ESET Research: met nep-VPN-apps richt Bahamut-groep zich op Android-gebruikers; spyware steelt de gesprekken van gebruikers
Onderzoekers van ESET hebben een actieve campagne geïdentificeerd, gericht op Android-gebruikers en uitgevoerd door de Bahamut APT-groep. Deze campagne loopt sinds begin dit jaar. Schadelijke spyware-apps worden verspreid via een nep-SecureVPN-website die alleen Android-apps met trojans aanbiedt om te downloaden. Deze website heeft geen enkele link met de legitieme, multiplatform SecureVPN-software en -service. Kwaadaardige apps die in deze campagne gebruikt worden, kunnen contacten, sms-berichten, opgenomen telefoongesprekken en zelfs chatberichten van apps zoals WhatsApp, Facebook Messenger, Signal, Viber en Telegram stelen. ESET ontdekte minstens acht versies van de Bahamut-spyware, wat kan betekenen dat de campagne goed wordt bijgewerkt. De kwaadaardige apps konden nooit van Google Play gedownload worden.






