Potrivit The Hacker News, sectorul logistic este ținta unei noi campanye de ciberatac care distribuie un spyware Android numit Corp MDM. Malware-ul se ascunde sub aspect de serviciu sistem și este livrat prin pagini false Google Play branded cu logos de firme cunoscute în industrie, cum ar fi CEVA și TKW Logistics.
Corp MDM este un instrument de supraveghere compact capabil să intercepteze mesajele SMS noi primite, să redirecționeze apelurile și să mențină servicii ascunse în fundal. Odată instalat, malware-ul solicită permisiuni pentru SMS, telefonie și notificări, permite executarea în background și comunică cu servere de control prin comenzi la fiecare 30 de secunde.
Cercetătorii identifică o legătură cu o campanie mai amplă care vizează firme de logistică cu phishing de acreditări și malware Windows. Infrastructura atacatorilor găzduiește un panou de administrare protejat cu parolă, iar analiștii suspecționează implicarea actorilor cu origini armenă sau rusă, pe baza indicatorilor găsiți în interfață și codul sursă.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



