Cisco Talos identyfikuje trojana LodaRAT Android i Windows

Cisco Talos identyfikuje nowe narzędzie do cyberataków na urządzenia z systemem Android i Windows z wykorzystaniem trojana LodaRAT

trojan LodaRAT

Zespół analityków ds. bezpieczeństwa cyfrowego Cisco Talos zidentyfikował nowe narzędzie umożliwiające dystrybucję wirusa LodaRAT na urządzenia z systemem Android. Nowe złośliwe oprogramowanie działa na podobnej zasadzie, co inne tego typu wirusy. Równolegle w tej samej kampanii udało się zidentyfikować zaktualizowaną wersję programów na urządzenia z systemem Windows.

  • Deweloperzy trojana LodaRAT obrali Android jako docelową platformę ataków.
  • Zespół Cisco Talos zidentyfikował również nową iterację LodaRAT dla systemu Windows.
  • Cyberprzestępcy stojący za LodaRAT są powiązani z konkretną kampanią wymierzoną w Bangladesz, choć zaobserwowano również inne cele ataków.
  • Kasablanka – grupa stojąca za LodaRAT wydaje się być motywowana raczej zbieraniem informacji/szpiegostwem niż bezpośrednim zyskiem finansowym.

Niestety w miarę, jak rozwijają się systemy operacyjne, tak samo ewoluują cyberzagrożenia. To samo dotyczy wirusa Loda, który obecnie istnieje w wersji na systemy Windows i Android. Co więcej, wersja na system operacyjny Google’a jest również narzędziem zdalnego dostępu (RAT). Określany wcześniej jako Gaza009, dzięki pracom zespołu Talos został powiązany z twórcami Loda i całą kampanią, której celem były ataki w Bangladeszu. Cała kampania rozpoczęła się w październiku 2020 roku.

Test Tenda 4G09 – stacjonarny router LTE Advanced

Nie jest potwierdzone, że osoby stojące za prowadzeniem kampanii są również twórcami oprogramowania, jednak nie ma wątpliwości, że ściśle ze sobą współpracują. Ujawniona kampania skierowana na Bangladesz wykorzystywała różne przynęty, od cybersquattingu (czyli podszywania się pod istniejące domeny), po nazwy plików bezpośrednio związanych z konkretnymi produktami lub usługami ich ofiar.

Opisany przebieg śledztwa znajdziecie Państwo pod linkiem talosintelligence.com

Dodaj komentarz

%d bloggers like this: