Para peneliti telah memperingatkan pengguna Facebook dan Whastapp karena para pengguna telah tertipu saat memasang trojan di perangkat Android. Hal itu akan memata-matai pengguna aplikasi ini dengan mencuri foto, video, pesan, dan juga merekam audio.
WhatsApp, Pengguna Facebook Messenger Ditargetkan oleh WolfRAT Android Malware: Cisco Researchers
Para peneliti Cisco Talos menamakannya malware tersebut "WolfRAT". Malware ini menargetkan Whatsapp, dan pengguna Facebook serta Line dalam bentuk Google Play atau pembaruan aplikasi. Kemudian meminta mereka untuk menginstal trojan di ponsel mereka yang kemudian akan mengumpulkan data mereka dan mengirimkannya ke perintah trojan dan mengontrol server.
Menurut penelitian, WolfRAT adalah Remote Access Trojan (RAT) yang merupakan versi modifikasi DenDroid. DenDroid sendiri adalah malware jenis lama dengan kode sumber yang bocor pada tahun 2015. Jenis malware ini hanya menargetkan aplikasi Perpesanan. Malware ini terlihat ketika Whatsapp Messenger sedang berjalan, dan ia merekam layar android anda.
Para peneliti mengatakan pengguna Thailand lebih banyak ditargetkan oleh WolfRAT. Beberapa server Control dan Command 2 terlihat berasal dari Thailand.
Malware WolfRAT dijalankan oleh Wolf Research, yang merupakan organisasi yang menciptakan malware berbasis intersepsi dan spionase. Namun, organisasi ini tidak aktif secara formal, tetapi anggota-anggotanya mungkin masih aktif.
Selain itu, dikatakan bahwa pekerjaan pada trojan tersebut dilakukan dengan cara yang tidak baik. Banyak pekerjaan copy / paste dilihat dari public sources, dead code, ustable code, open panels, dan banyak lagi.
Posting Komentar