Прозрачное Племя продолжает кампанию вредоносного ПО против Android пользователей

01.07.2024

Группа угроз, известная как Transparent Tribe, продолжает выпускать зараженные вредоносным ПО Android-приложения в рамках социальной инженерной кампании, направленной на интересующих их лиц.

«Эти APK продолжают тенденцию группы по внедрению шпионского ПО в специально подобранные приложения для просмотра видео, с новым расширением, нацеленным на мобильных геймеров, оружейных энтузиастов и поклонников TikTok», — сообщил исследователь безопасности SentinelOne Алекс Деламотт в новом отчете, опубликованном на The Hacker News.

Кампания, получившая название CapraTube, была впервые описана компанией по кибербезопасности в сентябре 2023 года. Хакеры использовали зараженные Android-приложения, маскирующиеся под легитимные приложения, такие как YouTube, для доставки шпионского ПО под названием CapraRAT, модифицированной версии AndroRAT с возможностями захвата широкого спектра конфиденциальных данных.

Новые вредоносные APK-файлы

  • Crazy Game (com.maeps.crygms.tktols)
  • Sexy Videos (com.nobra.crygms.tktols)
  • TikToks (com.maeps.vdosa.tktols)
  • Weapons (com.maeps.vdosa.tktols)

CapraRAT использует WebView для запуска URL на YouTube или сайт мобильных игр CrazyGames[.]com, в то время как в фоновом режиме злоупотребляет своими разрешениями для доступа к местоположению, SMS-сообщениям, контактам и журналам вызовов; совершает телефонные звонки; делает скриншоты; или записывает аудио и видео.

Заметное изменение в вредоносном ПО заключается в том, что разрешения, такие как READINSTALLSESSIONS, GETACCOUNTS, AUTHENTICATEACCOUNTS и REQUESTINSTALLPACKAGES больше не запрашиваются, что предполагает, что злоумышленники стремятся использовать его скорее как инструмент наблюдения, чем как бэкдор.

«Обновления кода CapraRAT между кампанией сентября 2023 года и текущей кампанией минимальны, но предполагают, что разработчики сосредоточены на повышении надежности и стабильности инструмента», — отметил Деламотт.

«Решение перейти на более новые версии ОС Android логично и, вероятно, связано с устойчивым нацеливанием группы на лиц из индийского правительства или военной сферы, которые вряд ли используют устройства с более старыми версиями Android, такими как Lollipop, выпущенная 8 лет назад».

Новое банковское вредоносное ПО для Android Snowblind

Раскрытие информации происходит на фоне того, как Promon сообщил о новом типе банковского вредоносного ПО для Android под названием Snowblind, которое, подобно FjordPhantom, пытается обойти методы обнаружения и использовать API служб доступности операционной системы скрытным образом.

«Snowblind […] выполняет обычную атаку репакетирования, но использует менее известную технику на основе seccomp, которая способна обходить многие механизмы защиты от подделок», — заявила компания.

«Интересно, что FjordPhantom и Snowblind нацелены на приложения из Юго-Восточной Азии и используют мощные новые техники атак. Это указывает на то, что авторы вредоносного ПО в этом регионе стали чрезвычайно изощренными».

Нашли эту статью интересной? Следите за нами в Twitter и LinkedIn, чтобы читать больше эксклюзивного контента.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6701948
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1411889
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
563431
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
462178
скачали

Новости и обзоры для Mobile Android

Новые обновления приложений Samsung облегчают повседневные задачи

Приложения Samsung: персонализация будильников, удобные напоминания, автоматизация задач.

Читать далее

Google удаляет зараженные GhostAd приложения из Play Store

GhostAd apps удалены из Google Play после обнаружения adware; пользователи должны удалить их вручную.

Читать далее

Google заменяет приложение Погода новым опытом в Поиске

Google обновляет Погоду для Android, переходя на новый дизайн Поиска для улучшенного взаимодействия.

Читать далее

Google удалила приложения из-за кампании GhostAd

Google удалила Android-приложения после выявления кампании GhostAd, распространявшей рекламу. Это изменит восприятие безопасности в Google Play.

Читать далее

OpenAI тестирует рекламу в ChatGPT для Android

OpenAI добавляет рекламу в ChatGPT на Android. Изменения в бета-версии предполагают рекламное размещение в поиске и маркетплейсе.

Читать далее

Google Weather интегрируется в Google Search

Google Weather интегрируется в Google Search, затрагивая пользователей Android недавними изменениями интерфейса.

Читать далее

Выпуск MAX изменит цифровую среду в России

MAX от VK становится обязательным на устройствах в России с 2023-09-01. Возможные последствия включают угрозу конфиденциальности.

Читать далее

GameHub: Возможности и ограничения Steam-игр на Android

GameHub предлагает играть в Steam-игры на Android, но пока требует доработки и терпения от пользователей. Эффективность ограничена.

Читать далее

Россияне сомневаются в безопасности госсообщений

Государственный мессенджер в России вызывает скептицизм из-за опасений по поводу конфиденциальности.

Читать далее

WhatsApp под угрозой блокировки в России

Россия вводит ограничения на WhatsApp из-за нарушений закона. Ожидается полная блокировка через 4–6 месяцев.

Читать далее