• Kontakt
  • Politika privatnosti i kolačića
  • Pišite za nas
  • Uvjeti korištenja
  • Oglašavanje
Utorak, 3 veljače, 2026
TehnoHR
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost
No Result
View All Result
TehnoHR
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost
No Result
View All Result
TehnoHR
No Result
View All Result
Home Cybersigurnost

GravityRAT Trojan krade a potom i briše podatke s WhatsApp-a

by TehnoHR
in Cybersigurnost
Reading Time: 3 mins read
0
GravityRAT Trojan
Share on FacebookShare on Twitter

Ažurirana verzija trojanskog konja nazvanog GravityRAT otkrivena je kako se prikriva kao aplikacija za razmjenu poruka BingeChat i Chatico. Trojan je ciljao Android sisteme u vrlo ciljanoj kampanji napada od Lipnja prošle godine.

Slične Teme

Snapchat ne radi. Srušio se zbog prekida u radu Amazon Web Services (AWS)

Lopovi ukrali 200 milijuna dolara od Mixin Nework, firme specijalizirane za digitalne valute

Veliki jezični modeli nisu sigurni? Znanstvenici razbili sve zaštite s pomoću tekstualnih uputa.

“Značajno u novo otkrivenoj kampanji je da GravityRAT može izvući WhatsApp sigurnosne kopije i primati naredbe za brisanje datoteka”, rekao je istraživač ESET-a Lukáš Štefanko u novom izvješću objavljenom danas na stranicama ESET-a.

“Zlonamjerne aplikacije također pružaju legitimnu chat funkcionalnost temeljenu na open-source aplikaciji za trenutne poruke OMEMO.”

GravityRAT je naziv za zlonamjeran softver koji može ciljati uređaje s Windows, Android i macOS operativnim sustavima. Slovačka tvrtka za kibernetičku sigurnost prati aktivnosti pod nazivom SpaceCobra.

Sumnja se da je prijetnja bazirana u Pakistanu, a nedavni napadi su prvenstveno ciljali vojno osoblje u Indiji i vojnom zrakoplovstvu Pakistana, pritom se maskirajući kao aplikacije za pohranu u oblaku i zabavu, objavila je Meta prošlog mjeseca.

Korištenje aplikacija za razmjenu poruka kao mamaca za distribuciju zlonamjernog softvera nije novost. Naime, već 2021 Cyble upozorava na ovaj trend prilikom analize uzorka sa “SoSafe Chat” koji je kasnije uploadan u VirusTotal bazu iz Indije.

Aplikacije za razmjenu poruka, iako nisu dostupne na Google Playu, distribuiraju se putem zločudnih web stranica koje promoviraju besplatne usluge razmjene poruka kao bingechat i chatico.

Skupina je koristila fiktivne osobe – predstavljali su se kao recruiter legitimnih i lažnih obrambenih tvrtki i vlada, vojno osoblje, novinari i žene koje traže romantične veze – s ciljem stvaranja povjerenja kod ciljanih osoba. Način djelovanja sugerira da potencijalne mete prvo kontaktiraju putem Facebooka i Instagrama s ciljem da ih uvjere da kliknu na veze i preuzmu zlonamjerne aplikacije.

GravityRAT, kao i većina Android back-door exploita, zahtijeva invazivne dozvole pod krinkom navodno legitimne aplikacije kako bi prikupio osjetljive informacije poput kontakata, SMS poruka, poziva, datoteka, podataka o lokaciji i snimki zvuka bez znanja žrtve.

Prikupljeni podaci konačno se prenose na udaljeni poslužitelj pod kontrolom napadača. Važno je napomenuti da je uporaba aplikacije uvjetovana posjedovanjem korisničkog računa. Ono što čini novu verziju GravityRAT-a posebnom je njegova sposobnost krađe sigurnosnih kopija WhatsAppa i primanja uputa s poslužitelja za naredbu i kontrolu (C2) za brisanje poziva, kontakata i datoteka s određenim ekstenzijama.

“Radi se o vrlo specifičnim naredbama koje se obično ne viđaju u Android malveru”, primijetio je Štefanko. Ova pojava dolazi u vrijeme kada su korisnici Androida u Vijetnamu postali žrtve nove vrste malvera za krađu bankovnih podataka nazvane HelloTeacher, koja koristi legitimne aplikacije za razmjenu poruka poput Vibera ili Kika kao pokriće za izvlačenje osjetljivih podataka i provođenje neovlaštenih prijenosa sredstava zloupotrebom usluga pristupačnosti API-ja.

Cyble je također otkrio obmanu rudarenja u oblaku koja “potiče korisnike da preuzmu zlonamjernu aplikaciju za pokretanje rudarenja”, samo kako bi iskoristila dozvole za usluge pristupačnosti i prikupila osjetljive informacije iz kriptovalutnih novčanika i bankovnih aplikacija. Financijski trojanac, kodnog imena Roamer, primjer je trenda korištenja web stranica za phishing i Telegram kanala kao vektora distribucije, čime se učinkovito proširuje potencijalni krug žrtava.

“Korisnici trebaju biti oprezni i suzdržati se od praćenja sumnjivih kanala za rudarenje kriptovaluta na platformama poput Telegrama, jer ti kanali mogu rezultirati značajnim financijskim gubicima i ugroziti osjetljive osobne podatke”, izjavio je Cyble.

Tags: androidcybersigurnostgravityrattrojan
ShareTweet

Možda Vas Zanima!

Snapchat ne radi. Srušio se zbog prekida u radu Amazon Web Services (AWS)

by TehnoHR
20/10/2025
snapchat-se-srušio

Danas je došlo do masovnih prekida u radu nekoliko servisa. Snapchat ne radi, srušio se u cijelom svijetu, dok je sporadično dolazilo do prekida u radu Amazona, Alexa,...

Pročitaj višeDetails

Lopovi ukrali 200 milijuna dolara od Mixin Nework, firme specijalizirane za digitalne valute

by TehnoHR
17/11/2023

Lopovi su krađu digitalne valute obavili iznimno brzo, tako što su pronašli i iskoristili slabost u sigurnosnom sustavu platforme.

Pročitaj višeDetails

Veliki jezični modeli nisu sigurni? Znanstvenici razbili sve zaštite s pomoću tekstualnih uputa.

by TehnoHR
02/09/2023

Novo istraživanje otkriva da postoje AI ranjivosti u najvećim sustavima poput ChatGPT, Bard, i ostalima za koje još nema rješenja.

Pročitaj višeDetails

Zoom promjenio pravila za korištenje AI sustava – Vaši razgovori mogu biti korišteni za trening LLM-ova

by TehnoHR
07/08/2023
aplikacija-zoom

Zoom je trenutno najkorištenija aplikacija za video pozive i konferencije na svijetu. Tijekom COVID pandemije je prestigao Skype

Pročitaj višeDetails

Na MIT-u razvili PhotoGuard, alat za obranu od manipulacije fotografijama

by TehnoHR
01/11/2023
photoguard-alat-MIT

Na MIT-u razvili PhotoGuard, alat za obranu od manipulacije fotografijama koji sprječava modifciranje i promjenu slika korisnika.

Pročitaj višeDetails
Slijedeći post
Fosfor na Enkeladu

Potraga za izvanzemaljskim životom se zahuktava! Pronađen fosfor na Saturnovom mjesecu Enkeladu.

Odgovori

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)

O NAMA

https://tehnohr.com

Sve o umjetnoj inteligenciji, kibernetičkoj sigurnosti i tehnologiji

Oznake

ai ai asistent ai generator slika ai generirane slike ai umjetnost android apple arheologija automatizacija chatbot chatgpt Chat GPT CL0P crne rupe cyber sigurnost cybersigurnost društvene mreže Europska Unija fizika generativna AI google iPhone 15 kibernetička sigurnost kontekstualna umjetna inteligencija kvantna fizika marvel meta microsoft nasa OpenAI primjena umjetne inteligencije računala i mreže reddit regulacija AI roboti snapchat Snowflake svemir tehnologija threads twitter umjetna inteligencija whatsapp wordpress znanost

Izbornik

  • Kontakt
  • Politika privatnosti i kolačića
  • Pišite za nas
  • Uvjeti korištenja
  • Oglašavanje

Newsletter

Ako želite primati tjedni pregled vijesti o AI, tehnologiji i znanosti, pretplatite se na naš newsletter. Nećemo Vas gnjaviti reklamama!

© 2023 TehnoHR - sva prava pridržana

No Result
View All Result
  • Home
  • AI
  • Automatizacija
  • Cybersigurnost
  • Računala & Mreže
    • Gaming
    • Baza znanja
    • Help Desk
  • Tehnologija
  • Tehnokracija
  • Znanost

© 2023 TehnoHR - sva prava pridržana