1760125814
2025-10-10 14:33:00
マドリッド、10月10日(ポータル/EP) –
新たな脅威の形 スパイマルウェア Android ユーザーのデータは、WhatsApp や TikTok などの人気のあるアプリケーションであると信じて携帯電話にインストールされており、そのデータが危険にさらされています。
クレイラット Android 向けに設計され配布されている「スパイウェア」です テレグラムキャンペーンを通じて そしての 慎重に作成されたウェブページ Zimperium のアナリストが特定したように、他の正当なイメージに取って代わるものです。
これらのサイトは、次のような人気のあるアプリケーションを宣伝しています。 WhatsApp、Google フォト、Tiktok、Youtube、 そして、彼らは正当性の考えを強化するために肯定的なコメントと高いダウンロード数さえ持っています。
ユーザーがダウンロードするアプリケーションは、実際には「ドロッパー」、つまり次のような軽量の「ソフトウェア」です。 隠蔽され暗号化された「マルウェア」 被害者のスマートフォンにインストールされると解放されます。このようにして、彼らは Android の制御を回避することができます。
ClayRat スパイウェアの可能性 通話記録、通知、フロントカメラで撮影した写真にアクセス -被害者が電話を使用するときに通常ターゲットになるもの-。これに加えて、次の機能が追加されます。 SMSメッセージを抜き出す そしての 電話をかける。
Zimperium は次の能力を強調します。 メッセージを書いて送信する そして、連絡先リストにアクセスしてソーシャル エンジニアリング キャンペーンを展開し、受信者が送信者を信頼するという事実を利用して「マルウェア」の配布を続行します。
「感染した各デバイスを自動配信ノードに変えることで、この動作により、 急速かつ広範囲にわたる感染症 追加のインフラストラクチャなしで」と彼らは共有した声明の中で説明しています。 公式ブログ。
#ClayRat感染した携帯電話を使用して #SMS #を送信しより多くの被害者に到達する #Android #用のスパイウェア