Mobilsäkerhetsföretaget Certo har avslöjat ännu ett verktyg ur den växande malware-som-tjänst-ekonomin: Cyber Android RAT, en fjärrstyrningstrojan som säljs öppet på cyberbrottsforum från 499 dollar – komplett med polerat skrivbordsgränssnitt.
Total kontroll över offrets mobil
Köparen får fullständig fjärrkontroll: tömma kryptoplånböcker automatiskt, extrahera hela WhatsApp-historiker, strömma livebild och ljud från kamera och mikrofon, samt spåra GPS-position i realtid. Styrpanelen ”Cyber Nebula Core” gör att även tekniskt okunniga kan använda verktyget – det är hela poängen med affärsmodellen.
Trojanen maskerar sig som en rutinmässig systemuppdatering och använder sedan Androids tillgänglighetsfunktioner för att göra sig nästan omöjlig att avinstallera. Certo kopplar dessutom verktyget till en aktör som släppt minst tio olika skadliga verktyg sedan maj 2025 – Windows-malware, antivirus-kringgåare och nätfiskeinfrastruktur.
”Ett av de mest kapabla Android-övervakningsverktyg vi sett marknadsföras publikt”, säger Certos medgrundare Russell Kent-Payne, och pekar särskilt på automatiseringen kring kryptostölder.
Samma skyddsråd gäller
Som vid Oblivion-trojanen jag skrev om i februari: installera aldrig ”uppdateringar” från popup-rutor, håll dig till Play Butiken, granska appars tillgänglighetsbehörigheter, och har du kryptovaluta på mobilen – fundera en extra gång på var dina nycklar ligger. Mönstret är tydligt: industrialiserad mobilövervakning till hobbyistpriser är här för att stanna.
