駭客利用假通訊軟體向台灣用戶發動PJobRAT惡意軟體攻擊

根據網路安全公司Sophos發布的最新研究報告,駭客正透過偽裝成合法即時通訊平台的惡意應用程式,向台灣用戶散布PJobRAT惡意軟體。

這些名為SangaalLite和CChat的惡意應用程式可在多個WordPress網站上下載,這些網站目前已被下線。研究人員認為,由於近期未觀察到相關活動,此攻擊活動可能已結束或暫停。

PJobRAT是一種Android遠端存取木馬,最早於2019年被識別,過去曾被用於竊取SMS訊息、聯絡人、裝置資訊、文件和媒體檔案。2021年,該惡意軟體曾透過假冒的約會和通訊應用程式攻擊印度軍事人員。

針對台灣用戶的最新網路間諜活動持續了近兩年,但僅影響有限數量的用戶。研究人員表示,威脅行動者可能專注於針對特定個人進行攻擊。

與早期版本不同,最新的PJobRAT惡意軟體不包含竊取WhatsApp訊息的內建功能。然而,它賦予攻擊者對受感染裝置更大的控制權,使他們能夠從各種應用程式竊取數據,利用受感染裝置滲透網路,甚至在達成目標後移除惡意軟體。

目前尚不清楚PJobRAT背後的威脅行動者如何在最新攻擊中分發惡意應用程式。先前,他們曾使用第三方應用商店、架設在被入侵網站上的釣魚頁面、使用縮短連結隱藏最終目的地,以及假冒身分來欺騙受害者。

本文轉載自therecord.media。

資料來源:資安人