← Voltar ao blog

RAT Android Flying Eagle encontrado em 170 servidores após vazamento de código

O código-fonte do RAT Android Flying Eagle está circulando entre criminosos cibernéticos, com rastros encontrados em 170 servidores da internet. Ele atinge usuários chineses de Android por meio de um aplicativo falso de segurança pública.

TL;DR

  • Código-fonte do RAT Android Flying Eagle está sendo compartilhado em canais criminosos do Telegram.
  • Pesquisadores identificaram 170 servidores hospedando painéis de controle vinculados ao malware.
  • O RAT é distribuído por meio de um aplicativo falso '公安一网通办' direcionado a usuários chineses.
  • Ele pode roubar senhas de pagamento e outros dados sensíveis de dispositivos infectados.
  • Organizações devem monitorar atividades suspeitas de servidores e educar usuários sobre verificação de aplicativos.

Pesquisadores de cibersegurança descobriram uso generalizado do trojan de acesso remoto (RAT) Android Flying Eagle, com seu código-fonte agora circulando em fóruns clandestinos. Investigações realizadas pela Hunt.io e pelo pesquisador NetAskari revelaram que 170 servidores conectados à internet estão hospedando ativamente infraestrutura de comando e controle relacionada a esse malware.

O RAT é distribuído principalmente por meio de um aplicativo Android enganoso que imita o aplicativo oficial chinês '公安一网通办' (Serviço de Segurança Pública). Uma vez instalado, o malware pode extrair informações sensíveis, incluindo senhas de pagamento, representando um risco significativo aos dados financeiros e pessoais das vítimas.

Distribuição do Malware e Infraestrutura

  • O RAT Flying Eagle é distribuído por meio de um aplicativo falso para Android 伪装成中国官方公共服务平台.
  • Pelo menos 170 servidores ao redor do mundo hospedam painéis de controle compatíveis usados para gerenciar dispositivos infectados.
  • Os pesquisadores rastrearam esses servidores usando certificados SSL únicos e impressões digitais dos painéis.
  • A campanha parece ser geograficamente focada, visando predominantemente usuários de Android de língua chinesa.

Implicações de Segurança e Recomendações

  • O código-fonte vazado reduz a barreira para que agentes de ameaça implantem versões personalizadas do RAT.
  • Organizações com base de usuários móveis devem aprimorar o monitoramento nas lojas de aplicativos e treinar os usuários sobre conscientização.
  • Equipes de segurança são aconselhadas a verificar o tráfego de rede em busca de conexões com IPs conhecidos de servidores maliciosos.
  • Usuários de Android devem verificar a autenticidade dos aplicativos por meio de canais oficiais antes da instalação.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

RAT Android Flying Eagle encontrado em 170 servidores após vazamento de código — Agent Breach Blog | Agent Breach