RatMilad è un nuovo malware Android particolarmente pericoloso per la mole di dati che può sottrarre. Ecco tutti i dettagli.
Il nuovo malware noto con il nome di RatMilad è stato da poco scoperto dai ricercatori di Zimperium Labs. Questo smartphone punta principalmente gli smartphone ed è in grado di spiare specifici obiettivi rubando poi dati sensibili. Il malware è stato studiato appositamente come strumento di cyber spionaggio ma non solo. Per la sua struttura si presta molto bene anche per estorsioni e intercettazioni.
Bisogna dire che RatMilad per il momento è diffuso principalmente in Medio Oriente.
Ad ogni modo questo malware rappresenta una grave minaccia proprio per la sua capacità di eseguire diversi tipi di operazioni all’interno del dispositivo dell’ignara vittima. Per fare questo impiega connessioni VPN difficilmente identificabili.
Le informazioni che può trafugare dal dispositivo sono veramente tante. Si va delle informazioni di base del device (versione Android con cui opera, brand e modello), passando per l’indirizzo MAC fino ad arrivare ai messaggi di testo, alla lista contatti, alla geolocalizzazione e alle liste dei file. Il malware piò arrivare a cancellare alcuni file o modificare i permessi delle app presenti sul dispositivo.
Il mezzo di diffusione attualmente utilizzato è un servizio per numeri virtuali chiamato NumRent. Questo servizio viene a sua volta diffuso tramite Telegram. RatMilad non viene veicolato attraverso gli store ufficiali come Play Store o Store di terze parti.
Per poter dare maggior credito a questo servizio gli hacker hanno creato un sito ufficiale legato a NumRent.
Il consiglio rimane sempre quello della massima prudenza, evitando download di applicazioni da fonti non sicure.



