به نقل از Zimperium، بدافزار جاسوس RatMilad از طریق برنامههای نامعتبر با شیوه جعل شماره در برنامههای مخرب و تبلیغاتی نظیر VPNها منتشر میشود.
به گزارش ایسنا:
برنامههای یاد شده غالبا برای تایید حساب کاربری برنامه هایی نظیر تلگرام و واتساپ استفاده شده که پس از نصب، اجازه دسترسی به تنظیمات گوشی را درخواست میکنند و کد مخرب را نصب خواهند کرد.
چه برنامههایی این برافزار را نصب میکنند؟
دو برنامه Text Me و NumRent منجر به نصب بدافزار RatMilad میشوند. هرچند این دوبرنامه از منابع ایمن و رسمی مانند google play حذف شده اند اما در فضاهای غیر رسمی نظیر تلگرام درحال دست به دست شدن هستند.
به نقل از مرکز مدیریت راهبردی افتا:
وظیفه این برافزار جاسوسی سرقت لیست مخاطبین، پیام ها و فایلها است. همچنین آدرس MAC دستگاه اندرویدی، لیست گزارش تماس، نام حسابهای کاربری، مجوز دادههای لوکیشن، لیست فایل اطلاعات سیمکارت، لیست برنامههای کاربردی نصب شده به همراه مجوز آنها و اطلاعات اصلی و حیاتی دستگاه را به سرقت میبرد. این بدافزار بعد از جمعآوری دادههای اطلاعاتی سرقتی، آنها را به سرورهای C&C ارسال میکند. علاوه بر موارد ذکر شده، این بدافزار قابلیتهای بیشتری مانند ضبط صدا، آپلود فایل در سرور C&C، حذف فایل و تغییراتی در مجوزها را دارد.