被怀疑为巴基斯坦的高级持续威胁组织透明部队Transparent Tribe,也被称为APT36、神话豹子Mythic Leopard和C大调行动Operation CMajor,利用经过木马的消息应用MeetUp和MeetsApp,向印度和巴基斯坦的Android设备用户传播CapraRAT后门程序。据The Hacker News报道,受此网络间谍活动影响的目标用户是通过一个甜蜜陷阱的浪漫诈骗,被诱导下载带有CapraRAT恶意软件的消息应用,这一信息源自ESET的报告。
CapraRAT与已知的CrimsonRAT Windows恶意软件有相似之处,具备强大的功能,包括截屏、拍照、录音和数据外泄的能力。在当前网络间谍活动之前,透明部队已被发现对印度政府机构实施了恶意的Kavach双因素认证工具攻击。此外,ThreatMon指出,印度政府机构近期还遭遇了SideCopy攻击者发起的针对分发更新版ReverseRAT后门的钓鱼活动。

表格:透明部队攻击的关键特征
加速器推荐下载特征描述攻击方法伪造应用程序及网站目标印度和巴基斯坦用户恶意软件CapraRAT功能截屏、拍照、录音、数据提取先前活动针对印度政府的Kavach工具攻击透明部队的活动提示我们,网络安全威胁依然存在,尤其是针对特定国家和个人的精确攻击策略需要特别关注。
销售热线
营销一部(传统产品):王部长 15371160678
营销二部(光伏焊带):曹部长 13921871003
电子邮箱
indebtedundefined
公司地址
庆阳市令秘湾392号