➡️Краткое превью анализа вредоносных экземпляров, полная история изучения которых приводится в статье:
🧩 ‟Свидание с фишингом и стилерами: киберпреступность в эпоху одиночества”
⬇️ HaHacking_Dating.pdf ⬇️
✉️ СИТУАЦИЯ №1 [PHISHING]
📍 Из чат-бота для знакомств
❓ Веб-приложение, "Драматический театр"
❗️ Фишинг с кражей платёжной информации
Обзор интерфейса сайта, который внушает пользователю иллюзию легитимности, и функциональности, которая обеспечивает сбор платёжной информации атакуемого;
// Тут же был обнаружен сюрприз – интерфейс по пути
/generate, в котором любезно оставлена инструкция мошеннической схемы 🐇💸 СИТУАЦИЯ №2 [STEALER]
📍 Из приложения для знакомствИзвлечение из мобильного приложения, которое было создано с помощью Tasker, XML файла с данными и его импорт в Tasker в качестве проекта для комфортного изучения функциональности;
❓ Мобильное приложение, "Знакомства 18+"
❗️ Стилер банковских SMS с элементами RAT и вымогательства
➖ Несколько режимов работы (стилер SMS и файлов, рассылка спама, шантаж, RAT)
➖ Триггер на банковские номера
➖ Обнаружение отладки и общение с C&C сервером
➖ Уведомления в Telegram боте
➖ . . .
💬 В отчёте показываю каждый вредоносный модуль и рассказываю, что это за (местный) зверь такой;
🐭 СИТУАЦИЯ №3 [RAT] ⚡️
📍 Из чат-бота для знакомствМоё лучшее предположение, исходя из собранных данных, – что мне на анализ попался представитель CraxsRAT;
❓ Мобильное приложение, "Стриминговый сервис"
❗️ RAT, удалённое управление заражённым устройством
CraxsRAT представляет из себя наиболее свежего наследника CypherRAT, SpyNote и SpyMax. Он вобрал в себя многообразие функций, включая, например:
➖ Автозапуск
➖ Обнаружение отладки
➖ Управление файлами
➖ Управление камерой
➖ Управление микрофоном
➖ Управление SMS и звонками
➖ Отслеживание локации
➖ Управление прикосновениями
➖ Инъекции в WebView
➖ . . .
💬 В статье показываю образцы кода, отвечающие за каждую функцию, и рассказываю, что это за (иностранный) зверь такой;
🌳 ПРОЧИЕ СИТУАЦИИ
🔗 Другие варианты фишинга
🔗 Zscaler: ‟Album Stealer”➡️кража данных из браузеров
🔗 eSentire: ‟OnlyDcRatFans”➡️DcRAT
🔗 Zscaler: ‟Steal-It Campaign”➡️кража информации о системе
// Читать полностью... 😥
➡️Enjoy!
@HaHacking 🐇
