◽️ به گزارش trendmicro، نرمافزاری با نام Apex App منتشر شده در وبسایت http://gooogle[.]press در حال آلودگی کاربران و جاسوسی است.
این جاسوس افزار نسخه جدید Chatrious است.
این جاسوس افزار هیچ گونه قابلیت چتای ندارد. پس از نصب و اجرا یک اتصال socket با سرور C&C ایجاد میکند و تمامی اطلاعات کاربر مانند مخاطبین، تماسها، پیامکها و اسکرینشات را برای سرور مقصد ارسال میکند.
وبسایت معروف VirusTotal این جاسوسافزار را تشخیص نداد. همچنین به دلیل روشن بودن gaurd روی whois دامنه، اطلاعاتی از توسعهدهندگان این جاسوسافزار در دسترس نیست.