Flying Eagle Android RAT-ın Mənbə Kodunun Yayılması
Flying Eagle Android RAT (Remote Access Trojan) çərçivəsinin mənbə kodu hal-hazırda cinayətkar Telegram kanalları vasitəsilə aktiv şəkildə yayılır. Bu vəziyyət, potensial olaraq daha genişmiqyaslı kiberhücumlar üçün yol açır və Android ekosistemində ciddi təhlükə yaradır.
Aşkar Edilmə və Təhlükənin Miqyası
Kibertəhlükəsizlik şirkəti Hunt.io və müstəqil tədqiqatçı NetAskari bu RAT-ın fəaliyyətini izləyərək diqqətəlayiq nəticələr əldə ediblər. Onlar, Flying Eagle RAT ilə əlaqəli uyğun idarəetmə panellərini və sertifikatlarını təxminən 170 internet serverində aşkar edərək əlaqələndiriblər. Bu kəşf, təhlükənin yayılma miqyasını və aktivliyini göstərir.
Hədəf Kütləsi və Hücum Mexanizmi
Tədqiqatçılar bu zərərli çərçivəni Çinli Android istifadəçilərini hədəf alan saxta “公安一网通办” (İctimai Təhlükəsizlik Xidməti) tətbiqi ilə əlaqələndiriblər. Kiberhücumçular, istifadəçiləri rəsmi bir tətbiq olduğunu düşünərək Flying Eagle RAT-ı cihazlarına yükləməyə inandırmaq üçün bu tip fişinq kampaniyalarından istifadə edirlər.
RAT-ın Funksionallığı və Müdafiə Tədbirləri
Aşkar edilən kitin ödəniş-parol məlumatlarını toplamaq qabiliyyətinə malik olduğu bildirilir ki, bu da RAT-ın əsas məqsədinin maliyyə məlumatlarının ələ keçirilməsi olduğunu göstərir. RAT-lar, uzaqdan cihazlara nəzarət etmək, məlumat oğurlamaq və hətta zərərli əməliyyatlar həyata keçirmək üçün istifadə edilə bilən olduqca təhlükəli alətlərdir. Kibertəhlükəsizlik mütəxəssisləri, istifadəçilərə tətbiqləri yalnız etibarlı mənbələrdən – məsələn, rəsmi proqram mağazalarından – endirməyi və cihazlarında həmişə aktual təhlükəsizlik proqramlarından istifadə etməyi tövsiyə edirlər. Həmçinin, şübhəli keçidlərə klikləməkdən və naməlum mənbələrdən gələn faylları açmaqdan çəkinmək vacibdir.