Gambar: Google
Google telah mengidentifikasi RCS Labs sebagai vendor spyware yang telah menargetkan pengguna iOS dan Android di Italia dan Kazakhstan dengan tautan ke aplikasi berbahaya. Dalam beberapa kasus, “pelaku bekerja dengan ISP target untuk menonaktifkan konektivitas data seluler target,” tulis Google, dan “setelah dinonaktifkan, penyerang akan mengirim tautan berbahaya melalui SMS yang meminta target untuk menginstal aplikasi untuk memulihkan konektivitas data mereka. ” Perangkat yang terinfeksi dapat mengirim data pengguna ke lebih dari selusin domain. “Vektor infeksi dasar dan unduhan drive-by masih berfungsi dan bisa sangat efisien dengan bantuan dari ISP lokal,” Google memperingatkan.
Gambar: Google
Hari ini, bersama Project Zero Google, kami merinci kemampuan yang kami kaitkan dengan RCS Labs, vendor Italia yang menggunakan kombinasi taktik, termasuk unduhan drive-by yang tidak biasa sebagai vektor infeksi awal, untuk menargetkan pengguna seluler di iOS dan Android. Kami telah mengidentifikasi korban yang berlokasi di Italia dan Kazakhstan.
Ikhtisar Kampanye
Semua kampanye yang diamati TAG berasal dari tautan unik yang dikirim ke target. Setelah diklik, halaman berusaha membuat pengguna mengunduh dan menginstal aplikasi berbahaya di Android atau iOS. Dalam beberapa kasus, kami yakin para pelaku bekerja dengan ISP target untuk menonaktifkan konektivitas data seluler target. Setelah dinonaktifkan, penyerang akan mengirim tautan berbahaya melalui SMS yang meminta target untuk menginstal aplikasi untuk memulihkan konektivitas data mereka. Kami percaya inilah alasan mengapa sebagian besar aplikasi menyamar sebagai aplikasi operator seluler. Jika keterlibatan ISP tidak memungkinkan, aplikasi disamarkan sebagai aplikasi perpesanan.
Sumber: Google
Buka utas
Berita Terbaru
Hideo Kojima Dibatalkan Proyek untuk Menjadi Terlalu Mirip dengan Anak Laki-Laki
26 Juni 2022Juni 26, 2022
Perancang Steam Deck Peringatkan terhadap Mod SSD, Akan Memperpendek Umur Portabel
26 Juni 202226 Juni 2022
Bocoran Game PlayStation Plus untuk Juli, termasuk Crash Bandicoot 4
26 Juni 202226 Juni 2022
Top Gun: Maverick Melewati $1 Miliar di Box Office Seluruh Dunia
26 Juni 202226 Juni 2022
NVIDIA GeForce RTX 3090 Ti dan Radeon RX 6950 XT Harganya Tidak Lebih dari $814/$735, Ini Diklaim
26 Juni 2022Juni 26, 2022
Diablo Immortal Player Menghabiskan lebih dari $15.000 untuk Mendapatkan Permata Legendaris Bintang 5
26 Juni 202226 Juni 2022