Борцы с антивирусами выявили замаскированный под мессенджер SoSafe Chat зловред, заточенный на шпионаж за владельцами зараженных смартфонов и воровство персональных данных владельцев. О своем открытии специалисты группы Cyble сообщили накануне.
Подробности
Название трояна – GravityRAT. Избранный его разработчиками способ распространения программы – реклама в соцсетях (в объявлениях и роликах злоумышленники позиционировали SoSafe Chat в качестве «исключительно безопасного мессенджера» со сквозным шифрованием данных).
После того, как поверившие обещаниям граждане устанавливали мессенджер со встроенным трояном, хакеры могли отслеживать перемещение жертв и получать доступ ко всей имеющейся на смартфонах информации (от контактов – до реквизитов банковских карт).
Троян поражал исключительно android-устройства (фактов заражения айфонов не зафиксировано).