
Ushbu zararli dasturning funksiyalari Telegram boti interfeysidagi bosiladigan tugmalar orqali boshqariladi.
ESET tadqiqotchisi Lukas Stefanko zararlangan qurilmalarni boshqarish uchun Telegram botidan foydalanadigan yangi Android masofaviy boshqaruv troyani (RAT) haqida tafsilotlarni ma’lum qildi. Gap HeroRat deb nomlangan zararli dastur haqida ketmoqda; u kamida 2017-yilning avgust oyidan beri mavjudligi ma’lum. 2018-yilning mart oyida ushbu troyan dasturining boshlang‘ich kodi xakerlarga aloqador Telegram kanallarida e’lon qilindi, bu esa uning son-sanoqsiz variantlari paydo bo‘lishiga olib keldi.
Garchi ushbu zararli dasturning boshlang‘ich kodi bepul taqdim etilgan bo‘lsa-da, uning funksionalligiga qarab, ayrim variantlari Telegram kanalida uch xonali narxda sotilmoqda. Bundan tashqari, xaridorlar uchun texnik yordam ko‘rsatuvchi video kanal ham mavjud. Stefankoning yozishicha, ushbu variant sizdirilgan boshlang‘ich kod asosida yaratilganmi yoki aynan shu variantning boshlang‘ich kodi ommaga e’lon qilinganmi — bu noma’lumligicha qolmoqda.
HeroRat Telegram imkoniyatlaridan foydalanadigan boshqa troyan dasturlaridan shuni bilan ajralib turadiki, u C# tilida va Xamarin freymvorki yordamida noldan yozilgan. Bu juda g‘ayrioddiy yondashuv hisoblanadi, chunki Android uchun mo‘ljallangan troyanlar odatda Android Java tilida yoziladi. Bundan tashqari, dastur mualliflari Telegram protokolini tanlangan dasturlash tiliga moslashtirganlar. Boshqa RAT (masofadan boshqarish vositalari)lardan farqli o‘laroq, ushbu zararli dastur Telegram Bot API’dan foydalanmaydi; buning o‘rniga, u C# tilida Telegram botlarini yaratish uchun Telesharp kutubxonasini qo‘llaydi.
HeroRat uchinchi tomon ilovalar do‘konlari, ijtimoiy tarmoqlar va messenjerlar orqali tarqatiladi. Zararlangan qurilmalarning aksariyati Eronda joylashgan. O‘rnatilgandan so‘ng, ekranda ilovani ishga tushirib bo‘lmasligi va u o‘chirilayotgani haqida xabar paydo bo‘ladi. Ilova belgisi (ikonkasi) ekrandan yo‘qoladi, biroq ilovaning o‘zi qurilmada saqlanib qoladi.
Ushbu troyan dasturi foydalanuvchilarni kuzatish, qurilmadagi fayllarni o‘g‘irlash, xabarlarni tutib olish va jo‘natish, kontaktlarni o‘g‘irlash, qo‘ng‘iroqlar amalga oshirish, ekran tasvirlarini olish, audio yozib olish, qurilma joylashuvini aniqlash hamda uning sozlamalarini boshqarish imkoniyatiga ega. Zararli dasturning funksiyalari Telegram boti interfeysidagi bosiladigan tugmalar orqali boshqariladi.