Flying Eagle Android RAT

Editors' Pick

A Hunt.io és a NetAskari kutatói egy nagyméretű, Flying Eagle Android RAT infrastruktúrát tártak fel, miután megszerezték a malware kiszivárgott forráskódját. Ennek elemzésével 170 aktív C2 szervert azonosítottak, amelyek a fertőzött androidos készülékek irányítására szolgálnak. A Flying Eagle egy malware-as-a-service platform, a kezelőfelület segítségével a támadók néhány kattintással elkészíthetik saját rosszindulatú Android-alkalmazásukat, majd azt terjeszthetik a célpontok között. A kártevő telepítés után képes ellopni a névjegyeket, SMS-eket, hívásnaplókat és egyéb érzékeny adatokat, távolról vezérelni a készüléket, valamint hamis bejelentkezési felületeket megjeleníteni banki, közösségi média- vagy kriptovalutás alkalmazások felett a felhasználói hitelesítő adatok megszerzésére. A malware emellett olyan technikákat alkalmaz, például véletlenszerű csomagneveket és nagy mennyiségű legitimnek tűnő adat beágyazását, amelyek megnehezítik a vírusvédelmi megoldások számára a felismerését. A kutatók szerint a platform elsősorban kínai nyelvű bűnözői körökben terjed.

A Flying Eagle forráskódja 2026 elején kiszivárgott, így azt több bűnözői csoport is megszerezte és saját céljaira kezdte használni. Ennek eredményeként számos új infrastruktúra jelent meg, miközben a fejlesztők már egy továbbfejlesztett utódot, a Night Dragon platformot kínálják. Ez a Flying Eagle továbbfejlesztett változatának tekinthető, modernebb vezérlési funkciókkal és rugalmasabb infrastruktúrával. A Hunt.io szerint a mobil malware fejlesztése egyre inkább üzleti modellként működik, a fejlesztők kész platformot értékesítenek, a kiszivárgott forráskód pedig újabb bűnözői csoportok számára is lehetővé teszi saját Android-kártevők gyors létrehozását és üzemeltetését.

FORRÁS