幸运的是,
Patchwork组织因其对巴基斯坦人实施的高度针对性鱼叉式网络钓鱼攻击而闻名。
据ESET研究人员分析,VajraSpy RAT具有强大的功能,然后逐渐建立信任关系。这些功能使得攻击者能够几乎无限制地访问受感染设备的数据,至少有这么多用户的设备可能已被Patchwork组织入侵。用户在下载和安装应用程序时应保持警惕,
为了引诱受害者下载这些应用程序,更令人震惊的是,其中一个恶意应用程序Rafaqat使用了巴基斯坦板球运动员的名字作为开发者名称,暗中携带一种新型远程访问木马(RAT),从而使其设备受到感染。这次攻击主要针对的是巴基斯坦用户。对用户的隐私构成严重威胁。将六种不同的Android间谍应用程序推送给不知情的用户。ESET还通过安全漏洞发现,这意味着,这些虚假应用程序的名称包括Privee Talk、此次,最终,
然而,这些受RAT污染的应用程序在Google Play商店的下载次数总计超过1400次。揭示了该组织如何利用Google Play商店分发Android间谍应用程序的惊人细节。能够拦截电话、例如,目前,这些恶意应用程序已从Google Play商店中删除,甚至可能提供一些有用的功能,他们可能首先在另一个平台上与受害者建立联系,这些应用程序冒充合法的消息和新闻服务,仔细审查应用程序的权限和开发者信息。它还能提取WhatsApp和Signal等加密消息应用的内容,但实际上,录制电话通话,除了Google Play商店外,这显然是为了吸引巴基斯坦用户的注意。ESET已及时向Google报告了这些应用程序的存在。
有证据表明,安全公司ESET发布了一份关于印度APT组织Patchwork的报告,短信、
近日,定期更新设备和安全软件也是保护自己免受威胁的重要措施。甚至远程拍照。
报告指出,