#ClayRat
https://zimperium.com/blog/return-of-clayrat-expanded-features-and-techniques
New variant of ClayRat Android spyware allows attackers to seize full device control - recording screen, stealing lock-screen credentials, and blocking removal.
Read: https://hackread.com/clayrat-android-spyware-variant-device-control/
Selon PolySwarm (blog), ClayRAT est une campagne de spyware Android sophistiquĂ©e ciblant des utilisateurs en Russie, identifiĂ©e par Zimperium zLabs. En trois mois, plus de 600 Ă©chantillons ont Ă©tĂ© observĂ©s. La distribution sâappuie sur des canaux Telegram et des sites de phishing impersonnant des apps populaires comme WhatsApp et YouTube, avec des preuves sociales fabriquĂ©es pour crĂ©dibiliser les campagnes. Le malware abuse du rĂŽle dâapplication SMS par dĂ©faut pour accĂ©der discrĂštement aux SMS, journaux dâappels, notifications et effectuer des opĂ©rations de messagerie sans sollicitation de lâutilisateur. Il supporte des commandes Ă distance permettant lâexfiltration de donnĂ©es (SMS, logs dâappels, notifications, infos appareil), la capture camĂ©ra et le dĂ©clenchement dâappels/SMS.
In den vergangenen Monaten haben die Forschenden von zLabs (ZIMPERIUM) die AndroidâSpywareâKampagne ClayRat beobachtet, die sich rasant weiterentwickelt und vor allem russische Nutzer:innen ins Visier nimmt. Die Malware/Spyware wird ĂŒber TelegramâKanĂ€le und PhishingâSeiten verbreitet und tarnt sich als beliebte Apps wie WhatsApp, GoogleâŻPhotos, TikTok und YouTube, um Opfer zur Installation zu verleiten.
Ist die Spyware erst einmal aktiv, kann sie SMSâNachrichten, Anruflisten, Benachrichtigungen und GerĂ€teinformationen exfiltrieren, Fotos mit der Frontkamera aufnehmen und sogar SMS senden oder Anrufe direkt vom GerĂ€t des Opfers tĂ€tigen. ClayRat verbreitet sich zudem aggressiv, indem es bösartige Links an jeden Kontakt im Telefonbuch des Opfers verschickt und jedes infizierte GerĂ€t so zu einem VerteilungsâHub macht.
Auch wenn aktuell russischsprachige Nutzer:innen Zielgruppe sind, kann sich die Malware auch zukĂŒnftig auf andere Regionen ausbreiten. Daher:
Wachsam sein beim Side-Loading!
Nutzende sollten das Side-Loading nur nutzen, wenn genau verstanden wird, was da ablÀuft.
https://zimperium.com/blog/clayrat-a-new-android-spyware-targeting-russia
đ§© 1ïžâŁ ClayRat: el spyware que convierte tu telĂ©fono en una herramienta de ataque.
Un nuevo software espĂa llamado ClayRat estĂĄ infectando mĂłviles Android y usĂĄndolos como centros de distribuciĂłn de malware a travĂ©s de SMS y Telegram.
El spyware permite a los atacantes robar datos, controlar el dispositivo y propagar infecciones a otros usuarios.
Se cree que forma parte de una campaña avanzada de ciberespionaje que afecta a miles de vĂctimas en todo el mundo.
đ MantĂ©n tu sistema actualizado y evita abrir enlaces sospechosos, incluso si provienen de contactos conocidos.
ClayRat is taking Android spyware to a new levelâmasquerading as trusted apps with fake reviews and a replica Play Store experience. How safe is your next download when the scam hides in plain sight?
https://thedefendopsdiaries.com/clayrat-how-sophisticated-android-spyware-exploits-user-trust/
#androidspyware
#clayrat
#phishing
#malware
#cybersecurity
#telegram
#socialengineering
#mobilesecurity
#infosec
NEW: Watch out as new #ClayRat spyware is being distributed in fake Google Photos, YouTube, TikTok and WhatsApp Android apps, stealing SMS, call logs and photos, then spreading via contact SMS links.
Read more: https://hackread.com/fake-tiktok-whatsapp-apps-android-clayrat-spyware/
Android spyware ClayRat uses Telegram & fake WhatsApp/TikTok/YouTube sites to spread.
Abuses SMS handler to steal data & self-propagate via contacts.
Full breakdown: https://www.technadu.com/clayrat-spyware-campaign-targets-android-users-via-telegram-and-fake-whatsapp-tiktok-youtube-sites/611123/