' Παρόμοια με άλλα κινητά spyware που έχουμε δει, τα δεδομένα που έχουν κλαπεί από αυτές τις συσκευές θα μπορούσαν να χρησιμοποιηθούν για πρόσβαση σε ιδιωτικά εταιρικά συστήματα, εκβιασμό θύματος και πολλά άλλα », δήλωσε η Zimperium Labs σε μια αναφορά που προειδοποιεί για τους κινδύνους αυτού του κρίσιμου κακόβουλου λογισμικού.

' Οι κακόβουλοι ηθοποιοί θα μπορούσαν στη συνέχεια να δημιουργήσουν σημειώσεις για το θύμα, να κατεβάσουν τυχόν κλεμμένο υλικό και να συγκεντρώσουν πληροφορίες για άλλες βλαβερές πρακτικές



Τι είναι το κακόβουλο λογισμικό RatMilad;

RatMilad είναι μια απειλή Android από το Remote Access Trojan (RAT) κατηγορία με δυνατότητες spyware. Ανακαλύφθηκε ότι στοχεύει χρήστες στη Μέση Ανατολή σε μεγάλη βάση από εταιρεία ασφάλειας κινητής τηλεφωνίας Zimperium Labs .

Αυτό το κακόβουλο λογισμικό διανέμεται μέσω NumRent – μια εφαρμογή πλαστογράφησης VPN και αριθμού τηλεφώνου. Πριν από αυτό, ο RatMilad κρυβόταν πίσω από μια άλλη εφαρμογή που ονομάζεται Στείλε μου μήνυμα . Το NumRent είναι η μετονομασμένη και τροποποιημένη γραφικά έκδοση της εφαρμογής TextMe.



Το κακόβουλο λογισμικό RatMilad επιτρέπει στους παράγοντες απειλών να συλλέγουν ευαίσθητα δεδομένα, να κλέβουν πληροφορίες και να εκτελούν διάφορες ενέργειες εξ αποστάσεως. Αυτό ενέχει σοβαρό κίνδυνο για τους χρήστες Android.

Ποιοι είναι οι κίνδυνοι που σχετίζονται με το κακόβουλο λογισμικό RatMilad;

Το κακόβουλο λογισμικό RatMilad είναι σε θέση να κατασκοπεύει τα θύματα, να κλέβει τα δεδομένα τους και να εκτελεί απομακρυσμένες ενέργειες στις συσκευές τους. Αυτό θα μπορούσε να οδηγήσει σε σοβαρούς κινδύνους όπως η κατασκοπεία στον κυβερνοχώρο, ο εκβιασμός, η χρηματική απώλεια, η διαρροή δεδομένων και η υποκλοπή, όπως σημειώνεται από το Zimperium.

Το RatMilad κρύβεται πίσω από την ψεύτικη εφαρμογή VPN NumRent, η οποία ζητά δικαιώματα πρόσβασης σε επαφές, αρχεία καταγραφής κλήσεων, πραγματοποίηση κλήσεων, μηνυμάτων SMS, τοποθεσία συσκευής και προβολή πολυμέσων και αρχείων που είναι αποθηκευμένα στη συσκευή. Ζητά υποχρεωτικά αυτές τις άδειες για να εξαπατήσει τους χρήστες.

Μετά από αυτό, η εφαρμογή NumRent έχει τη δυνατότητα πρόσβασης στην κάμερα για λήψη φωτογραφιών, εγγραφή βίντεο και ήχου, λήψη της τοποθεσίας GPS σας, πραγματοποίηση κλήσεων και αποστολή μηνυμάτων και προβολή των εικόνων καθώς και άλλων αρχείων δεδομένων και πολυμέσων στη συσκευή σας.

Το RatMilad εκτελεί αυτές τις λειτουργίες κρυφά και τα δεδομένα σας κλέβονται συνεχώς, ενώ οι παράγοντες απειλών πίσω από το κακόβουλο λογισμικό συνεχίζουν να αναζητούν την κατάλληλη ευκαιρία να επιτεθούν στη συσκευή σας.

Ποια είναι τα σημεία και τα συμπτώματα των συσκευών που επηρεάζονται από κακόβουλο λογισμικό RatMilad;

Είναι αρκετά δύσκολο να καταλάβετε εάν η συσκευή σας Android έχει μολυνθεί από το κακόβουλο λογισμικό RatMilad. Ωστόσο, υπάρχουν ορισμένα συμπτώματα που μπορείτε να αναζητήσετε για να διαπιστώσετε εάν έχετε επηρεασμένη συσκευή Android. Πρέπει να αναζητήσετε τα ακόλουθα σημάδια:

  • Η συσκευή λειτουργεί αργά και καθυστερεί παρά το γεγονός ότι έχει αρκετή μνήμη (RAM).
  • Οι ρυθμίσεις συστήματος στη συσκευή τροποποιούνται αυτόματα.
  • Παρατηρείτε ορισμένες εφαρμογές στη συσκευή που δεν έχετε εγκαταστήσει.
  • Η χρήση δεδομένων και μπαταρίας έχει αυξηθεί σημαντικά χωρίς τη χρήση σας.
  • Λήψη κλήσεων και μηνυμάτων από άγνωστους διεθνείς αριθμούς.

Εάν έχετε παρατηρήσει ένα ή όλα αυτά τα συμπτώματα, τότε η συσκευή σας μπορεί να έχει επηρεαστεί από τον ιό και πρέπει να καθαριστεί. Θα πρέπει επίσης να σκεφτείτε εάν έχετε εγκαταστήσει πρόσφατα το NumRent ή οποιαδήποτε άλλη ύποπτη εφαρμογή πρόσφατα.

Σκεφτείτε τυχόν ύποπτους συνδέσμους που μπορεί να έχετε ανοίξει εν αγνοία σας. Μπορείτε επίσης να χρησιμοποιήσετε μια αξιόπιστη εφαρμογή προστασίας από ιούς για σάρωση για κακόβουλο λογισμικό. Ωστόσο, οι περισσότεροι από αυτούς δεν είναι σε θέση να το εντοπίσουν από τη στιγμή που γράφεται αυτό το άρθρο.

Πώς διανέμεται το κακόβουλο λογισμικό RatMilad στους χρήστες Android;

Το κακόβουλο λογισμικό RatMilad διανέμεται μέσω της εφαρμογής NumRent μέσω εφαρμογών κοινωνικών μέσων όπως το Telegram και άλλων ιστοτόπων τρίτων. Αυτό το κακόβουλο λογισμικό μολύνει τη συσκευή όταν ένας χρήστης εκχωρεί τα απαιτούμενα δικαιώματα στην εφαρμογή NumRent.

Να θυμάστε ότι αυτή η εφαρμογή δεν είναι διαθέσιμη στο Play Store ή στο App Store. Διανέμεται μέσω εφαρμογών μέσων κοινωνικής δικτύωσης και άλλων καναλιών ως εφαρμογή που παρέχει προσωρινούς αριθμούς για λήψη SMS.

Οι χρήστες από περιοχές όπου ορισμένες πλατφόρμες είναι απαγορευμένες συχνά πέφτουν σε τέτοιες εφαρμογές, καθώς πρόκειται για ψεύτικο πάροχο εικονικών αριθμών και εφαρμογή VPN. Το NumRent έχει ακόμη και έναν ιστότοπο για να προωθήσει τον εαυτό του και να μολύνει όσες περισσότερες συσκευές Android μπορούσε.

Οι κυβερνοεγκληματίες προωθούν τον ιστότοπο μέσω URL που κοινοποιούνται στο Telegram και σε άλλες πλατφόρμες κοινωνικών μέσων με ψεύτικες περιγραφές. Δεν θα μπορείτε να τα εντοπίσετε καθώς συντομεύονται χρησιμοποιώντας ένα εργαλείο συντόμευσης συνδέσμων.

Πώς να αφαιρέσετε το κακόβουλο λογισμικό RatMilad από συσκευές Android;

Εάν πιστεύετε ότι η συσκευή σας Android έχει μολυνθεί από το κακόβουλο λογισμικό RatMilad, πρέπει να το αφαιρέσετε με μη αυτόματο τρόπο. Δεν θα προτείνουμε καμία εφαρμογή προστασίας από ιούς που μπορείτε να εγκαταστήσετε, να σαρώσετε και να χρησιμοποιήσετε για να αφαιρέσετε το κακόβουλο λογισμικό.

Αντίθετα, ο καλύτερος τρόπος για να αφαιρέσετε κακόβουλο λογισμικό RatMilad από τη συσκευή σας Android είναι να το επαναφέρετε στις εργοστασιακές ρυθμίσεις (σκληρή επαναφορά) και να αφαιρέσετε όλα τα δεδομένα. Η διαδικασία επαναφοράς εργοστασιακών ρυθμίσεων διαφέρει από συσκευή σε συσκευή.

Στα smartphone της Samsung, μπορείτε να μεταβείτε στις Εφαρμογές> Ρυθμίσεις> Δημιουργία αντιγράφων ασφαλείας και επαναφορά> Επαναφορά εργοστασιακών δεδομένων> Διαγραφή όλων. Μετά από αυτό, όλα τα δεδομένα, τα δικαιώματα και οι ρυθμίσεις θα επαναφερθούν στην εργοστασιακή έκδοση.

Σε ορισμένες συσκευές Android, μπορείτε να πατήσετε παρατεταμένα το κουμπί λειτουργίας και τα δύο κουμπιά αύξησης και μείωσης της έντασης για να ενεργοποιήσετε την επαναφορά εργοστασιακών ρυθμίσεων. Μπορείτε να ανατρέξετε στο εγχειρίδιο χρήσης της συσκευής ή στον ιστότοπο του κατασκευαστή για να μάθετε τα συγκεκριμένα βήματα που πρέπει να ακολουθήσετε.

Ωστόσο, να θυμάστε ότι θα χάσετε όλα τα δεδομένα, τις εφαρμογές και τις ρυθμίσεις σας μόλις επαναφέρετε τη συσκευή σας. Επομένως, δημιουργήστε ένα αντίγραφο ασφαλείας των σημαντικών δεδομένων σας, των ονομάτων χρήστη και των κωδικών πρόσβασης και άλλων δεδομένων πριν προχωρήσετε στη σκληρή επαναφορά.

Συμβουλές για να αποτρέψετε το κακόβουλο λογισμικό RatMilad να επηρεάσει τη συσκευή σας Android

Αφού αφαιρέσετε το RatMilad από τη συσκευή σας Android, υπάρχουν ορισμένες προφυλάξεις ασφαλείας που πρέπει να ακολουθήσετε για να μην δεχθείτε ξανά επίθεση. Ακόμη και όταν δεν έχετε δεχτεί επίθεση, θα πρέπει να ακολουθήσετε αυτές τις συμβουλές για να μείνετε ασφαλείς από το κακόβουλο λογισμικό:

  • Μην εγκαθιστάτε εφαρμογές από πόρους εκτός από τα επίσημα καταστήματα εφαρμογών (Play Store και App Store).
  • Μην κάνετε κλικ σε άγνωστους συνδέσμους που βρίσκετε σε ιστότοπους, μηνύματα ηλεκτρονικού ταχυδρομείου και μηνύματα.
  • Αποφύγετε να κάνετε κλικ σε συνδέσμους που αποστέλλονται από άγνωστους χρήστες σε πλατφόρμες κοινωνικών μέσων.
  • Συνεχίστε να σαρώνετε τη συσκευή σας Android χρησιμοποιώντας μια αξιόπιστη εφαρμογή προστασίας από ιούς.
  • Χρησιμοποιήστε μόνο γνωστές εφαρμογές VPN όπως ExpressVPN, NordVPN, ProtonVPN κ.λπ.
  • Μην εγκαθιστάτε ποτέ εφαρμογές με μηδέν ή λιγότερες από δέκα αξιολογήσεις και κριτικές.
  • Εγκαταστήστε εφαρμογές μόνο αφού περάσετε από τις αξιολογήσεις.
  • Μην εκχωρείτε ποτέ περιττές άδειες στις εφαρμογές. Για παράδειγμα, εάν η εφαρμογή Αριθμομηχανή στη συσκευή σας ζητά άδεια κάμερας, απορρίψτε την.
  • Να ελέγχετε πάντα τη συσκευή σας Android όταν εμφανίζει μη φυσιολογική συμπεριφορά.

Όπως λέει και η λαϊκή παροιμία, « Η πρόληψη είναι πάντα καλύτερη από τη θεραπεία », θα πρέπει πάντα να ακολουθείτε αυτές τις προφυλάξεις για να βεβαιωθείτε ότι η συσκευή σας Android δεν επηρεάζεται ποτέ από ιό ή κακόβουλο λογισμικό.

Αυτά είναι όλα για αυτήν την ανάρτηση. Ελπίζω να έχετε μάθει αρκετά για το RatMilad. Μην ξεχάσετε να ενημερώσετε τους συνομηλίκους σας για τους κινδύνους κοινοποιώντας αυτήν την ανάρτηση μαζί τους.