PhantomLance: Εξελιγμένη εκστρατεία κατασκοπείας συσκευών Android
Mια εξελιγμένη κακόβουλη εκστρατεία με στόχο χρήστες συσκευών Android,εντόπισαν ερευνητές της εταιρείας ψηφιακής ασφαλείας Kaspersky.
Με την ονομασία PhantomLance, η εκστρατεία είναι ενεργή τουλάχιστον από το 2015 και συνεχίζεται, με πολλές εκδόσεις ενός σύνθετου λογισμικού υποκλοπής τύπου spyware - λογισμικού που δημιουργήθηκε για τη συλλογή δεδομένων των θυμάτων - και έξυπνη τακτική διανομής, συμπεριλαμβανομένης
Σύμφωνα με ανακοίνωση της εταιρείας, τον Ιούλιο του 2019, ερευνητές ασφαλείας ανέφεραν ένα νέο δείγμα spyware που βρέθηκε στο Google Play. Η έκθεση προσέλκυσε την προσοχή της Kaspersky λόγω των απροσδόκητων χαρακτηριστικών της - το επίπεδο και η συμπεριφορά της ήταν πολύ διαφορετική από τα κοινά Trojans που «ανεβαίνουν συνήθως σε επίσημα καταστήματα εφαρμογών. Οι ερευνητές της Kaspersky κατάφεραν να βρουν ένα άλλο παρόμοιο δείγμα αυτού του κακόβουλου λογισμικού στο Google Play. Συνήθως, εάν οι δημιουργοί κακόβουλου λογισμικού καταφέρουν να «ανεβάσουν» μια κακόβουλη εφαρμογή στο νόμιμο κατάστημα εφαρμογών, επενδύουν σημαντικούς πόρους για την προώθησή της για να αυξήσουν τον αριθμό των εγκαταστάσεων και έτσι να αυξήσουν τον αριθμό των θυμάτων. Αυτό δεν συνέβη με αυτές τις πρόσφατα ανακαλυφθείσες κακόβουλες εφαρμογές. Φαινόταν ότι οι χειριστές πίσω τους δεν ενδιαφέρονταν για μαζική εξάπλωση. Για τους ερευνητές, αυτό ήταν μια υπόδειξη στοχευμένης δραστηριότητας APT. Πρόσθετη έρευνα επέτρεψε την ανακάλυψη πολλών εκδόσεων αυτού του κακόβουλου λογισμικού με δεκάδες δείγματα που συνδέονται με πολλαπλές ομοιότητες κώδικα.
Η λειτουργικότητα όλων των δειγμάτων ήταν παρόμοια - ο κύριος σκοπός του spyware ήταν η συλλογή πληροφοριών. Ενώ η βασική λειτουργικότητα δεν ήταν πολύ ευρεία, και περιελάμβανε γεωγραφική τοποθεσία, αρχεία καταγραφής κλήσεων, πρόσβαση επαφών και πρόσβαση SMS, η εφαρμογή θα μπορούσε επίσης να συγκεντρώσει μια λίστα εγκατεστημένων εφαρμογών, καθώς και πληροφορίες συσκευής, όπως το μοντέλο και η έκδοση λειτουργικού συστήματος. Επιπλέον, ο απειλητικός φορέας μπόρεσε να «κατεβάσει» και να εκτελέσει διάφορα κακόβουλα ωφέλιμα φορτία και, επομένως, να προσαρμόσει το ωφέλιμο φορτίο που θα ήταν κατάλληλο για το συγκεκριμένο περιβάλλον συσκευής, όπως η έκδοση Android και οι εγκατεστημένες εφαρμογές. Με αυτόν τον τρόπο, ο φορέας μπόρεσε να αποφύγει την υπερφόρτωση της εφαρμογής με περιττές λειτουργίες και ταυτόχρονα να συλλέξει τις απαραίτητες πληροφορίες.
Περαιτέρω έρευνα έδειξε ότι το PhantomLance διανεμήθηκε κυρίως σε διάφορες πλατφόρμες και αγορές, συμπεριλαμβανομένων, μεταξύ άλλων, του Google Play και του APKpure. Για να κάνουν τις εφαρμογές να φαίνονται νόμιμες, σε σχεδόν κάθε περίπτωση ανάπτυξης κακόβουλου λογισμικού, οι απειλητικοί φορείς προσπάθησαν να δημιουργήσουν ένα ψεύτικο προφίλ προγραμματιστή δημιουργώντας έναν σχετικό λογαριασμό Github. Προκειμένου να αποφευχθούν οι μηχανισμοί φιλτραρίσματος που χρησιμοποιούν οι αγορές, οι πρώτες εκδόσεις της εφαρμογής που «ανέβασε» ο απειλητικός φορέας στις αγορές δεν περιείχαν κακόβουλα ωφέλιμα φορτία. Ωστόσο, με μεταγενέστερες ενημερώσεις, οι εφαρμογές έλαβαν και κακόβουλα ωφέλιμα φορτία αλλά και έναν κωδικό για τον διαμοιρασμό και την εκτέλεση αυτών των ωφέλιμων φορτίων.
Σύμφωνα με το Kaspersky Security Network, από το 2016, παρατηρήθηκαν περίπου 300 προσπάθειες «μόλυνσης» σε συσκευές Android σε χώρες όπως η Ινδία, το Βιετνάμ, το Μπαγκλαντές και η Ινδονησία.
Χρησιμοποιώντας τη μηχανή απόδοσης κακόβουλου λογισμικού της Kaspersky - ένα εσωτερικό εργαλείο για να βρουν ομοιότητες μεταξύ διαφορετικών τμημάτων κακόβουλου κώδικα - οι ερευνητές μπόρεσαν να προσδιορίσουν ότι τα ωφέλιμα φορτία του PhantomLance ήταν τουλάχιστον 20% παρόμοια με αυτά μιας από τις παλαιότερες εκστρατείες Android που σχετίζονται με τον OceanLotus, έναν φορέα που λειτουργεί τουλάχιστον από το 2013 και του οποίου οι στόχοι βρίσκονται κυρίως στη Νοτιοανατολική Ασία. Επιπλέον, βρέθηκαν αρκετές σημαντικές αλληλεπικαλύψεις με τις δραστηριότητες του OceanLotus που αναφέρθηκαν προηγουμένως σε Windows και MacOS. Έτσι, οι ερευνητές της Kaspersky πιστεύουν ότι η εκστρατεία PhantomLance μπορεί να συνδεθεί με το OceanLotus με μερική επιφύλαξη.
Η Kaspersky ανέφερε όλα τα δείγματα που ανακαλύφθηκαν στους ιδιοκτήτες νόμιμων καταστημάτων εφαρμογών. Το Google Play επιβεβαίωσε ότι έχει «κατεβάσει» όλες τις σχετικές εφαρμογές.
ΠΡΙΝ ΦΥΓΕΤΕ... Η Σουηδία λέει ότι το πείραμα με την ανοσία της αγέλης πέτυχε, όμως οι αριθμοί άλλα δείχνουν Τέλος στην προστασία πρώτης κατοικίας από την Πρωτομαγιά Έρευνα: Το χώμα σε τραύματα σώζει ζωές, σταματώντας την αιμορραγία- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Τίποτε δεν θα μείνει κρυφό για πάντα: όλα θα έρθουν στο φως, και θα λάβουν την δικαία ανταπόδοσή τους
- Η νόσος «μυστήριο» που πλήττει παιδιά ανησυχεί και τη Γαλλία – Δεκαπέντε περιστατικά στο Παρίσι
- Βρέφος έπεσε από μπαλκόνι πρώτου ορόφου στη Μυρτιά
- ΡΕΦΕΝΕ στο SUPER B με την κωμωδία «Τυπάδες» του Γ. Γεωργακάκη
- Η Σοφία Βόσσου αποκάλυψε τη σχέση του Ανδρέα Μικρούτσικου: Είναι σε καραντίνα με τη σύντροφό του
- Φασούλας-Χριστοδούλου: Η μέρα με τη νύχτα…
- Αδέλφια βίασαν και λήστεψαν ηλικιωμένη στη Ζαχάρω
- Eργαστήρι παραγωγής πάνινων μασκών στο Δήμο Νίκαιας-Αγίου Ιωάννη Ρέντη
- Συνεχίζει το Deal...
- Ηλεία: Σοκ με πτώση βρέφους από τον πέμπτο όροφο - Ανακρίνονται οι γονείς
- Δημοφιλέστερες Ειδήσεις Huffington Post Greece
- Συλλήψεις εμπόρων ναρκωτικών στην πλατεία Εξαρχείων
- Θάνατος 44χρονου υπαξιωματικού της Πολεμικής Αεροπορίας
- PhantomLance: Εξελιγμένη εκστρατεία κατασκοπείας συσκευών Android
- ΗΠΑ: Ρεπόρτερ βγήκε ζωντανά στην τηλεόραση χωρίς παντελόνι
- Μπαλέτα Μπεζάρ: Νέες παραστάσεις δωρεάν online μέχρι τέλος Μαΐου
- ILO: Σχεδόν το μισό εργατικό δυναμικό του κόσμου κινδυνεύει να μη βγάζει τα προς το ζην
- Η χώρα που επιτρέπει στα παιδιά να αγκαλιάζουν τους παππούδες τους
- Ο πλανήτης βγαίνει δειλά-δειλά στον έξω κόσμο – Οι φόβοι για την επόμενη μέρα
![PhantomLance, Εξελιγμένη, Android,PhantomLance, exeligmeni, Android](https://images32.inewsgr.com/3734/37342494/PhantomLance-exeligmeni-ekstrateia-kataskopeias-syskevon-Android-160.jpg)
- Τελευταία Νέα Huffington Post Greece
- PhantomLance: Εξελιγμένη εκστρατεία κατασκοπείας συσκευών Android
- Μπαλέτα Μπεζάρ: Νέες παραστάσεις δωρεάν online μέχρι τέλος Μαΐου
- Η χώρα που επιτρέπει στα παιδιά να αγκαλιάζουν τους παππούδες τους
- ΗΠΑ: Ρεπόρτερ βγήκε ζωντανά στην τηλεόραση χωρίς παντελόνι
- Θάνατος 44χρονου υπαξιωματικού της Πολεμικής Αεροπορίας
- ILO: Σχεδόν το μισό εργατικό δυναμικό του κόσμου κινδυνεύει να μη βγάζει τα προς το ζην
- Ο πλανήτης βγαίνει δειλά-δειλά στον έξω κόσμο – Οι φόβοι για την επόμενη μέρα
- Συλλήψεις εμπόρων ναρκωτικών στην πλατεία Εξαρχείων
- Μητσοτάκης στο υπουργικό: Έρχονται 36 νομοσχέδια έως τέλος Ιουλίου
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Γιάννης Ζουγανέλης - Τι είχε κάνει ο Τραμπ για να τον πείσει να μείνει στην Αμερική (video)
- Κορωνοϊός – Ρωσία: 5.841 κρούσματα σε μόλις ένα 24ωρο – Φτάνει τα 100.000
- Μυστήριο με την εξαφάνιση 10χρονης από τη Στυλίδα
- Χανιά: Εθελοντική αιμοδοσία στα Σφακιά
- Ανακοίνωση του Δήμου Κομοτηνής για τους κατοίκους του οικισμού της οδού Αδριανουπόλεως
- Συλλήψεις με λεία 19.000 ευρώ
- Ο Εμπορικός Σύλλογος Χανίων για το άνοιγμα των καταστημάτων
- Κομοτηνή:Πρόσκληση 4ης συνεδρίασης Περιφερειακού Συμβουλίου Α. Μ. Θ.
- «Γκρεμίζει» απασχόληση και εισοδήματα ο κορωνοϊός: Σχεδόν 1,6 δισ. εργαζόμενοι κινδυνεύουν να χάσουν τα προς το ζην
- 1η Μάη: Η αλληλεγγύη, ο σεβασμός στα δικαιώματα των γυναικών όλων των εργαζομένων η απάντηση μας στην κρίση