الإفشاء:
مراجعات احترافية

المراجعات المنشورة على WizCase تضم تقييمات أجراها مراجعو المجتمع. وهذه التقييمات تنظر بعين الاعتبار إلى التحليلات المحايدة والخبيرة أجراها المراجعون للمنتجات والخدمات.

المِلكية

WizCase هو موقع إلكتروني رائد في مجال مراجعات الأمن السيبراني، يضم فريقًا من الخبراء المخضرمين في اختبار وتقييم برامج الـ VPN، وبرامج مكافحة الفيروسات، وبرامج إدارة كلمات المرور، وبرامج الرقابة الأبوية، والأدوات البرمجية. ننشر مراجعاتنا بـ 29 لغة، لذا فهي في متناول جمهور واسع منذ عام 2018. ولزيادة دعمنا لقرّائنا في سعيهم إلى التمتُّع بالأمان على الإنترنت، عقدنا شراكة مع شركة Kape Technologies PLC التي تملك منتجات شهيرة مثل ExpressVPN وCyberGhost وZenMate وPrivate Internet Access وIntego، وقد تُنشَر لتلك المنتجات مراجعات على موقعنا الإلكتروني.

عمولة التعاون

يحتوي Wizcase على مراجعات تخضع لمعايير صارمة نتبعها، ومنها المعايير الأخلاقية. وتُلزِمنا هذه المعايير بأن تراعي كل مراجعاتنا أن يُجري المراجع فحصًا مستقلًا وصادقًا واحترافيًا. ومع ذلك، فقد نجني عمولةً عندما يُكمِل المستخدم إجراءً باستخدام الروابط المنشورة على موقعنا، وذلك من دون أيّ تكلفة إضافية يتحمّلها المستخدم. وفي صفحات قوائم المنتجات، نُصنِّف البائعين بناءً على نظام يعطي الأولوية للفحص الذي أجراه المراجع لكل خدمة، لكنه يراعي أيضًا التعليقات الواردة من قرّائنا ويراعي اتفاقياتنا التجارية مع مُقدِّمي الخدمات.

القواعد الإرشادية للمراجعات

المراجعات المنشورة على WizCase يكتبها مراجعون من المجتمع يفحصون المنتجات وفقًا لمعايير المراجعة الصارمة التي نتبعها. وهذه المعايير تضمن أن جميع المراجعات تعطي الأولوية للفحص المستقل الاحترافي الصادق الذي أجراه المراجع، وتراعي القدرات والسمات التقنية للمنتج إلى جانب قيمته التجارية لدى المستخدمين. كما قد تراعي التصنيفات التي ننشرها عمولات التعاون التي نجنيها مقابل عمليات الشراء التي يجريها المستخدمون من خلال الروابط المنشورة على موقعنا.

News Heading

Transparent Tribe Distributes CapraRAT Through Trojanized YouTube Apps

Shipra Sanganeria
من نشر Shipra Sanganeria في سبتمبر 19, 2023

Transparent Tribe, the suspected Pakistan-linked threat actor, was observed using fake YouTube apps to infect victims’ devices with its remote access trojan (RAT), ‘CapraRAT.’

The group, also known as APT36 is known for using malware-laced tools to target government and defense personnel in India, human rights activists in Pakistan, and those involved in the disputed region of Kashmir.

The trojanized applications, which was first discovered by SentinelLabs, acts as a cyber espionage tool. It can extract and modify files and data, record audios and videos, capture screenshots, send and block incoming SMS messages, override system settings, and initiate phone calls.

These Android apps are distributed outside of the Google Play Store, so it can be deduced that social engineering tactics are employed to lure the victims into downloading and installing the apps. ‘’Earlier in 2023, the group distributed CapraRAT Android apps disguised as a dating service that conducted spyware activity,’’ SentinelLabs revealed.

The latest Android package (APKs) identified contained two apps called ‘YouTube’ and one ‘Piya Sharma.’ The dubious app associated with its namesake suggests, ‘’that the actor continues to use romance-based social engineering techniques to convince targets to install the applications.”

Once installed, these apps request several intrusive permissions to extract sensitive information related to the victim, which is then transferred to an actor controlled C2 (command and control) server. Permissions like, microphone or location access are treated as non-suspicious by the victims.

SentinelLabs reports that the user experience of these apps is different from the native YouTube app available on the official Android Play Store. For a user it’s more like viewing YouTube in a mobile web browser. The reason being the use of WebView object within the trojanized app to launch the website.

In conclusion, SentinelLabs findings reveal that the threat actor will continue with its cyber espionage activities within these countries with new and adaptable malware tools. ‘’The group’s decision to make a YouTube-like app is a new addition to a known trend of the group [..]. Individuals and organizations connected to diplomatic, military, or activist matters in the India and Pakistan regions should evaluate defense against this actor and threat.’’

هل أعجبك هذا المقال؟ امنحه تقييمًا!
كان سيئًا لم يعجبني كان معقولًا جيد إلى حد كبير! أحببته!
0 بتصويت 0 من المستخدمين
عنوان
تعليق
شكرًا على ملاحظاتك!