Прозрачное Племя продолжает кампанию вредоносного ПО против Android пользователей

01.07.2024

Группа угроз, известная как Transparent Tribe, продолжает выпускать зараженные вредоносным ПО Android-приложения в рамках социальной инженерной кампании, направленной на интересующих их лиц.

«Эти APK продолжают тенденцию группы по внедрению шпионского ПО в специально подобранные приложения для просмотра видео, с новым расширением, нацеленным на мобильных геймеров, оружейных энтузиастов и поклонников TikTok», — сообщил исследователь безопасности SentinelOne Алекс Деламотт в новом отчете, опубликованном на The Hacker News.

Кампания, получившая название CapraTube, была впервые описана компанией по кибербезопасности в сентябре 2023 года. Хакеры использовали зараженные Android-приложения, маскирующиеся под легитимные приложения, такие как YouTube, для доставки шпионского ПО под названием CapraRAT, модифицированной версии AndroRAT с возможностями захвата широкого спектра конфиденциальных данных.

Новые вредоносные APK-файлы

  • Crazy Game (com.maeps.crygms.tktols)
  • Sexy Videos (com.nobra.crygms.tktols)
  • TikToks (com.maeps.vdosa.tktols)
  • Weapons (com.maeps.vdosa.tktols)

CapraRAT использует WebView для запуска URL на YouTube или сайт мобильных игр CrazyGames[.]com, в то время как в фоновом режиме злоупотребляет своими разрешениями для доступа к местоположению, SMS-сообщениям, контактам и журналам вызовов; совершает телефонные звонки; делает скриншоты; или записывает аудио и видео.

Заметное изменение в вредоносном ПО заключается в том, что разрешения, такие как READINSTALLSESSIONS, GETACCOUNTS, AUTHENTICATEACCOUNTS и REQUESTINSTALLPACKAGES больше не запрашиваются, что предполагает, что злоумышленники стремятся использовать его скорее как инструмент наблюдения, чем как бэкдор.

«Обновления кода CapraRAT между кампанией сентября 2023 года и текущей кампанией минимальны, но предполагают, что разработчики сосредоточены на повышении надежности и стабильности инструмента», — отметил Деламотт.

«Решение перейти на более новые версии ОС Android логично и, вероятно, связано с устойчивым нацеливанием группы на лиц из индийского правительства или военной сферы, которые вряд ли используют устройства с более старыми версиями Android, такими как Lollipop, выпущенная 8 лет назад».

Новое банковское вредоносное ПО для Android Snowblind

Раскрытие информации происходит на фоне того, как Promon сообщил о новом типе банковского вредоносного ПО для Android под названием Snowblind, которое, подобно FjordPhantom, пытается обойти методы обнаружения и использовать API служб доступности операционной системы скрытным образом.

«Snowblind […] выполняет обычную атаку репакетирования, но использует менее известную технику на основе seccomp, которая способна обходить многие механизмы защиты от подделок», — заявила компания.

«Интересно, что FjordPhantom и Snowblind нацелены на приложения из Юго-Восточной Азии и используют мощные новые техники атак. Это указывает на то, что авторы вредоносного ПО в этом регионе стали чрезвычайно изощренными».

Нашли эту статью интересной? Следите за нами в Twitter и LinkedIn, чтобы читать больше эксклюзивного контента.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
4910260
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
818343
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
417189
скачали
Geometry Dash

Geometry Dash

Полная версия Geometry Dash скачать бесплатно на windows и андроид

4
539 отзывы
299937
скачали

Новости и обзоры для Mobile Android

Следует проявить осторожность: Android и безопасность

CERT Polska раскрыла уязвимости в предустановленных приложениях Android на смартфонах Ulefone и Krüger&Matz. Пользователи должны обновить прошивку и следить за разрешениями приложений.

Читать далее

Gemini внедрил карточки с краткими сводками в Gmail

Gemini представил новые карточки с краткими сводками в Gmail для Android и iOS. Теперь они автоматически появляются в электронных письмах, помогая пользователям структурировать информацию.

Читать далее

Google внедряет редизайн приложения для телефонов Android

Google готовит редизайн приложения для телефонов Android, включая изменения пользовательского интерфейса, для улучшения опыта пользователей.

Читать далее

Киоск облегчает и улучшает бизнес-операции

Киоск и Android программное обеспечение помогают компаниям улучшать операции и безопасность благодаря функциям удаленного управления и анализа.

Читать далее

Новый поворот: авто- поворот экрана в Android упрощается

Авто- поворот экрана в Android устройствах претерпел изменения. Несмотря на улучшения, Samsung и сторонние приложения, такие как MacroDroid, помогают пользователям настраивать поворот под конкретные приложения, облегчая повседневную работу.

Читать далее

Новые возможности Android Auto для водителей

Android Auto предлагает водителям улучшенную навигацию и развлечения, облегчая путешествия. Обновления включают Google Maps для блуждания, VLC для музыки и TuneIn Radio для радио во время движения.

Читать далее

PocketPal: инновации в офлайн AI для смартфонов

PocketPal предлагает offline AI, усиливая конфиденциальность пользователей. Это решение для тех, кто ценит удобство и безопасность взаимодействия со смартфоном.

Читать далее

Android обновления и их влияние на пользовательский опыт

Обновления Android внедряют новые функции и повышают безопасность, но могут вызывать баги и проблемы, такие как разряд батареи. Пользователи сталкиваются с подтормаживанием приложений и другими сбоями. Важно проверять работоспособность приложений после установки обновлений.

Читать далее

WhatsApp прекратит поддержку старых устройств с 2025 года

Пользователям старых моделей iPhone и Android грозит потеря доступа к WhatsApp из-за обновлений безопасности. Рекомендуется создать резервные копии чатов.

Читать далее

Google выпустила приложение AI Edge Gallery для Android

Google представила новое приложение AI Edge Gallery, которое позволяет запускать ИИ-модели на Android устройствах без интернета. Пользователи могут создавать изображения и отвечать на вопросы офлайн, используя интеграцию с Hugging Face.

Читать далее