您现在的位置是:系统运维 >>正文
CypherRAT、CraxsRATAndroid系列恶意软件“始作俑者”曝光!
系统运维18724人已围观
简介近日,恶意软件系列 CypherRAT 和 CraxsRAT 的创建者曝光,是一位名为 EVLF 的叙利亚威胁行为者。网络安全公司Cyfirma在上周发布的一份报告中提到:这些RAT旨在允许攻击者远程 ...
近日,始作俑者恶意软件系列 CypherRAT 和 CraxsRAT 的系列创建者曝光 ,是恶意一位名为 EVLF 的叙利亚威胁行为者。
网络安全公司Cyfirma在上周发布的软件一份报告中提到:这些RAT旨在允许攻击者远程执行实时操作 ,并控制受害者设备的曝光摄像头 、位置和麦克风。始作俑者

据说,系列CypherRAT 和 CraxsRAT 会作为恶意软件即服务(MaaS)计划的亿华云恶意一部分提供给其他网络犯罪分子。在过去的软件三年里 ,有多达 100 名独特的曝光威胁行为者以终身许可的方式购买了这两个工具。
根据调查 ,始作俑者EVLF 至少从 2022 年 9 月开始就一直在经营一家网店,系列并为其创建的恶意恶意软件打广告。
CraxsRAT 号称是软件一款安卓特洛伊木马程序 ,服务器租用能让威胁者从 Windows 计算机远程控制受感染的曝光设备 ,开发者会根据客户的反馈不断发布新的更新版本供使用。
恶意软件包是通过一个生成器生成的 ,该生成器提供了自定义和混淆有效载荷、选择图标、应用程序名称以及安装到智能手机后需要激活的功能和权限等选项 。建站模板
Cyfirma解释说:CraxsRAT是当前安卓威胁中最危险的RAT之一 ,它具有谷歌播放保护绕过 、实时屏幕视图以及用于执行命令的外壳等强大功能。

超级Mod功能使该应用程序更加致命,让受害者难以卸载该应用程序,每当受害者试图卸载时 ,页面就会崩溃。
该安卓恶意软件要求受害者授予其访问安卓服务的权限 ,源码库以获取大量对网络犯罪分子有价值的信息,包括通话记录、联系人、外部存储 、位置和短信等 。
据观察 ,EVLF 运营着一个名为 "EVLF Devz "的 Telegram 频道 ,该频道创建于 2022 年 2 月 17 日。截至发稿时 ,该频道已有 10,678 名用户 。源码下载
在 GitHub 上搜索 CraxsRAT ,会出现大量该恶意软件的破解版本,不过在过去几天里,微软似乎已经删除了其中一些版本 。不过,EVLF 的 GitHub 账户仍然活跃在代码托管服务上。
2023 年 8 月 23 日 ,EVLF在该频道发布消息称他们将暂停该项目。
EVLF 在帖子中说 :由于生活所迫,后续他将停止开发和发布。模板下载但是客户无需担心,在他离开之前会为用户发布几个补丁以供其后续使用。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/350e699643.html
相关文章
联邦调查局:Zeppelin勒索软件使用了新的破坏方式和加密策略
系统运维美国联邦调查局警告说,Zeppelin勒索软件又重新回来了,并在其最近针对各垂直行业特别是医疗保健)以及关键基础设施组织的攻击活动中采用了新的破坏和加密策略。根据网络安全和基础设施安全局CISA)周四 ...
【系统运维】
阅读更多AI工具使公司面临数据泄露的风险
系统运维自2021年以来,由企业内部人员造成的数据泄露、丢失和盗窃事件平均每月增加28%,85%的受访者预计这一趋势将在未来12个月持续。数据保护不足虽然99%的企业都有数据保护解决方案,但78%的网络安全领 ...
【系统运维】
阅读更多Python在网络安全中的十大应用与实践
系统运维随着互联网的快速发展,网络安全问题日益突出。Python作为一种强大的编程语言,在网络安全领域中得到了广泛应用。本文将介绍Python在网络安全中的十大应用与实践,帮助您更好地了解Python在网络安 ...
【系统运维】
阅读更多