Return of ClayRat: Expanded Features and Techniques

New ClayRat variant expands Android spyware capabilities with Accessibility abuse, screen recording, keylogging, overlays, and remote control. Learn how Zimperium detects and stops it.

New variant of ClayRat Android spyware allows attackers to seize full device control - recording screen, stealing lock-screen credentials, and blocking removal.

Read: https://hackread.com/clayrat-android-spyware-variant-device-control/

#Android #Malware #CyberSecurity #Spyware #ClayRat

New Variant of ClayRat Android Spyware Seize Full Device Control

Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread

📱 ClayRAT : spyware Android ciblant des utilisateurs russes via Telegram et sites de phishing
📝 Selon PolySwarm (blog), ClayRAT est une campagne de spyware Android sophistiquĂ©e ciblant des utilisateurs en Russie, identifiĂ©e par Zimperium zLabs.
📖 cyberveille : https://cyberveille.ch/posts/2025-10-19-clayrat-spyware-android-ciblant-des-utilisateurs-russes-via-telegram-et-sites-de-phishing/
🌐 source : https://blog.polyswarm.io/clayrat
#ClayRAT #IOC #Cyberveille
ClayRAT : spyware Android ciblant des utilisateurs russes via Telegram et sites de phishing

Selon PolySwarm (blog), ClayRAT est une campagne de spyware Android sophistiquĂ©e ciblant des utilisateurs en Russie, identifiĂ©e par Zimperium zLabs. En trois mois, plus de 600 Ă©chantillons ont Ă©tĂ© observĂ©s. La distribution s’appuie sur des canaux Telegram et des sites de phishing impersonnant des apps populaires comme WhatsApp et YouTube, avec des preuves sociales fabriquĂ©es pour crĂ©dibiliser les campagnes. Le malware abuse du rĂŽle d’application SMS par dĂ©faut pour accĂ©der discrĂštement aux SMS, journaux d’appels, notifications et effectuer des opĂ©rations de messagerie sans sollicitation de l’utilisateur. Il supporte des commandes Ă  distance permettant l’exfiltration de donnĂ©es (SMS, logs d’appels, notifications, infos appareil), la capture camĂ©ra et le dĂ©clenchement d’appels/SMS.

CyberVeille

In den vergangenen Monaten haben die Forschenden von zLabs (ZIMPERIUM) die Android‑Spyware‑Kampagne ClayRat beobachtet, die sich rasant weiterentwickelt und vor allem russische Nutzer:innen ins Visier nimmt. Die Malware/Spyware wird ĂŒber Telegram‑KanĂ€le und Phishing‑Seiten verbreitet und tarnt sich als beliebte Apps wie WhatsApp, Google Photos, TikTok und YouTube, um Opfer zur Installation zu verleiten.

Ist die Spyware erst einmal aktiv, kann sie SMS‑Nachrichten, Anruflisten, Benachrichtigungen und GerĂ€teinformationen exfiltrieren, Fotos mit der Frontkamera aufnehmen und sogar SMS senden oder Anrufe direkt vom GerĂ€t des Opfers tĂ€tigen. ClayRat verbreitet sich zudem aggressiv, indem es bösartige Links an jeden Kontakt im Telefonbuch des Opfers verschickt und jedes infizierte GerĂ€t so zu einem Verteilungs‑Hub macht.

Auch wenn aktuell russischsprachige Nutzer:innen Zielgruppe sind, kann sich die Malware auch zukĂŒnftig auf andere Regionen ausbreiten. Daher:

Wachsam sein beim Side-Loading!
Nutzende sollten das Side-Loading nur nutzen, wenn genau verstanden wird, was da ablÀuft.

https://zimperium.com/blog/clayrat-a-new-android-spyware-targeting-russia

#android #malware #spyware #russia #infosec #clayrat #BeDiS

ClayRat: A New Android Spyware Targeting Russia

Zimperium researchers uncover ClayRat, a rapidly evolving Android spyware campaign targeting Russian users via Telegram and phishing sites—capable of stealing SMS, call logs, notifications, device data, and spreading through mass SMS to contacts.

đŸ§© 1ïžâƒŁ ClayRat: el spyware que convierte tu telĂ©fono en una herramienta de ataque.

Un nuevo software espía llamado ClayRat estå infectando móviles Android y usåndolos como centros de distribución de malware a través de SMS y Telegram.

El spyware permite a los atacantes robar datos, controlar el dispositivo y propagar infecciones a otros usuarios.

Se cree que forma parte de una campaña avanzada de ciberespionaje que afecta a miles de víctimas en todo el mundo.

🔒 MantĂ©n tu sistema actualizado y evita abrir enlaces sospechosos, incluso si provienen de contactos conocidos.

#Ciberseguridad #Spyware #Android #ClayRat #Privacidad

https://www.csoonline.com/article/4070281/clayrat-spyware-turns-phones-into-distribution-hubs-via-sms-and-telegram.html

ClayRat is taking Android spyware to a new level—masquerading as trusted apps with fake reviews and a replica Play Store experience. How safe is your next download when the scam hides in plain sight?

https://thedefendopsdiaries.com/clayrat-how-sophisticated-android-spyware-exploits-user-trust/

#androidspyware
#clayrat
#phishing
#malware
#cybersecurity
#telegram
#socialengineering
#mobilesecurity
#infosec

ClayRat: How Sophisticated Android Spyware Exploits User Trust

Discover how ClayRat Android spyware mimics trusted apps, uses phishing portals, and exploits user trust to bypass security and target Russian users.

The DefendOps Diaries
ClayRat campaign uses Telegram and phishing sites to distribute Android spyware

ClayRat Android spyware targets Russian users via fake Telegram channels and phishing sites posing as popular apps like WhatsApp and YouTube.

Security Affairs

NEW: Watch out as new #ClayRat spyware is being distributed in fake Google Photos, YouTube, TikTok and WhatsApp Android apps, stealing SMS, call logs and photos, then spreading via contact SMS links.

Read more: https://hackread.com/fake-tiktok-whatsapp-apps-android-clayrat-spyware/

#Cybersecurity #Spyware #Malware #AndroidSecurity #Russia

Fake TikTok and WhatsApp Apps Infect Android Devices with ClayRat Spyware

Follow us on Bluesky, Twitter (X), Mastodon and Facebook at @Hackread

Hackread - Latest Cybersecurity, Hacking News, Tech, AI & Crypto

Android spyware ClayRat uses Telegram & fake WhatsApp/TikTok/YouTube sites to spread.
Abuses SMS handler to steal data & self-propagate via contacts.

Full breakdown: https://www.technadu.com/clayrat-spyware-campaign-targets-android-users-via-telegram-and-fake-whatsapp-tiktok-youtube-sites/611123/

#AndroidSecurity #Spyware #ClayRat #MobileThreats