| Contesto |
La campagna spyware ClayRat per Android prende di mira attivamente gli utenti russi, distribuendo malware camuffato da applicazioni popolari tramite siti web dannosi e canali Telegram. Questa sofisticata operazione utilizza portali di phishing, false interfacce del Play Store e installazioni "basate su sessione" per aggirare le restrizioni di Android 13+. Una volta installato, ClayRat estrae SMS, registri delle chiamate, notifiche e informazioni sul dispositivo, scatta foto e si propaga inviando SMS di massa ai contatti. Oltre 600 campioni e 50 dropper distinti evidenziano la notevole portata e persistenza della campagna. |