Avira
flow-image

Análisis en profundidad de Darkshades. Una RAT que infecta los dispositivos Android

Este recurso ha sido publicado por Avira

"Darkshades" es un RAT (troyano de acceso remoto) dirigido a dispositivos Android. Permite a los delincuentes robar contactos, seguir la ubicación con precisión, exfiltrar SMS/MMS en tiempo real, obtener credenciales de tarjetas, capturar pantallas, cifrar archivos e iniciar ataques DDOS. En comparación con otras familias de RAT que se propagan a través de aplicaciones de Google Play o herramientas de terceros, el vector de infección de esta familia de RAT no tiene una estrategia de infección estable. Por consiguiente, a pesar de su amplia funcionalidad, Darkshades ha mantenido un perfil bajo: en Twitter se ha mencionado dos veces desde 2017, y a finales de 2019 solo se habían identificado dos muestras circulando libremente. A pesar de ello, Avira encontró una muestra en marzo de 2020. En este blog, Bogdan Anghelache, investigador de amenazas del equipo de detección de Android en Avira, realiza un análisis exhaustivo de las muestras recientes de Darkshades y analiza cómo infectan los dispositivos Android.

Descargue ahora

box-icon-download

*campos necesarios

Please agree to the conditions

Al solicitar este recurso, acepta nuestros términos de uso. Todos los datos están protegidos por nuestra Política de privacidad. Si tiene más preguntas, envíe un correo electrónico a dataprotection@headleymedia.com.

Categorías relacionadas Prevención de la pérdida de datos (DLP), Seguridad de correo electrónico, Firewall