Grupo vinculado ao Irã esconde ferramentas de vigilância em aplicativos falsos
Um novo relatório do Insikt Group da Recorded Future revela que um grupo de ameaças vinculado ao Irã, identificado como TAG-182, está utilizando aplicativos falsos de VPN e reprodutores de mídia para disseminar um software de vigilância chamado MarkiRAT. Esses aplicativos, como o Pis2ray VPN e o YESHICA YEPlayer, não estão disponíveis nas lojas oficiais, como Google Play ou App Store, e têm como alvo principal usuários iranianos, tanto dentro quanto fora do país. O MarkiRAT é um Trojan de acesso remoto que permite que atacantes capturem telas e controlem dispositivos de forma discreta, utilizando técnicas que disfarçam suas atividades como processos normais do sistema. A campanha de distribuição se intensificou após protestos nas ruas do Irã e durante períodos de interrupção da internet, quando os usuários mais necessitam de soluções de privacidade. O relatório destaca a importância de baixar aplicativos apenas de fontes confiáveis e alerta para os riscos de aplicativos promovidos em redes sociais. Essa situação serve como um lembrete da vulnerabilidade de usuários em ambientes censurados e da necessidade de uma vigilância constante em relação a ferramentas de segurança.
