Прозрачное Племя продолжает кампанию вредоносного ПО против Android пользователей

01.07.2024

Группа угроз, известная как Transparent Tribe, продолжает выпускать зараженные вредоносным ПО Android-приложения в рамках социальной инженерной кампании, направленной на интересующих их лиц.

«Эти APK продолжают тенденцию группы по внедрению шпионского ПО в специально подобранные приложения для просмотра видео, с новым расширением, нацеленным на мобильных геймеров, оружейных энтузиастов и поклонников TikTok», — сообщил исследователь безопасности SentinelOne Алекс Деламотт в новом отчете, опубликованном на The Hacker News.

Кампания, получившая название CapraTube, была впервые описана компанией по кибербезопасности в сентябре 2023 года. Хакеры использовали зараженные Android-приложения, маскирующиеся под легитимные приложения, такие как YouTube, для доставки шпионского ПО под названием CapraRAT, модифицированной версии AndroRAT с возможностями захвата широкого спектра конфиденциальных данных.

Новые вредоносные APK-файлы

  • Crazy Game (com.maeps.crygms.tktols)
  • Sexy Videos (com.nobra.crygms.tktols)
  • TikToks (com.maeps.vdosa.tktols)
  • Weapons (com.maeps.vdosa.tktols)

CapraRAT использует WebView для запуска URL на YouTube или сайт мобильных игр CrazyGames[.]com, в то время как в фоновом режиме злоупотребляет своими разрешениями для доступа к местоположению, SMS-сообщениям, контактам и журналам вызовов; совершает телефонные звонки; делает скриншоты; или записывает аудио и видео.

Заметное изменение в вредоносном ПО заключается в том, что разрешения, такие как READINSTALLSESSIONS, GETACCOUNTS, AUTHENTICATEACCOUNTS и REQUESTINSTALLPACKAGES больше не запрашиваются, что предполагает, что злоумышленники стремятся использовать его скорее как инструмент наблюдения, чем как бэкдор.

«Обновления кода CapraRAT между кампанией сентября 2023 года и текущей кампанией минимальны, но предполагают, что разработчики сосредоточены на повышении надежности и стабильности инструмента», — отметил Деламотт.

«Решение перейти на более новые версии ОС Android логично и, вероятно, связано с устойчивым нацеливанием группы на лиц из индийского правительства или военной сферы, которые вряд ли используют устройства с более старыми версиями Android, такими как Lollipop, выпущенная 8 лет назад».

Новое банковское вредоносное ПО для Android Snowblind

Раскрытие информации происходит на фоне того, как Promon сообщил о новом типе банковского вредоносного ПО для Android под названием Snowblind, которое, подобно FjordPhantom, пытается обойти методы обнаружения и использовать API служб доступности операционной системы скрытным образом.

«Snowblind […] выполняет обычную атаку репакетирования, но использует менее известную технику на основе seccomp, которая способна обходить многие механизмы защиты от подделок», — заявила компания.

«Интересно, что FjordPhantom и Snowblind нацелены на приложения из Юго-Восточной Азии и используют мощные новые техники атак. Это указывает на то, что авторы вредоносного ПО в этом регионе стали чрезвычайно изощренными».

Нашли эту статью интересной? Следите за нами в Twitter и LinkedIn, чтобы читать больше эксклюзивного контента.

Самые популярные для Mobile Android

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7349429
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1697628
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
728697
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
491252
скачали

Новости и обзоры для Mobile Android

Subway Surfers City анонсирована: запуск 2026-02-26

SYBO объявила о запуске Subway Surfers City, первого сиквела популярной игры, 2026-02-26. Игра будет доступна на iOS и Android.

Читать далее

Pixel Search улучшает поиск на Android-устройствах

Pixel Search упрощает локальный поиск на Android, ускоряя нахождение файлов, контактов и приложений.

Читать далее

Скидки на приложения Android: обновления и выгоды

Скидки на Android приложения и игры, включая AntVentor и Cytus II. Заходите на 9to5Toys для актуальных предложений на 2026-01-16.

Читать далее

Локальный рабочий стол приносит Linux на Android без рута

Новое приложение создаёт Linux ARM64 на Android без рута, упрощая установку локального рабочего стола.

Читать далее

Андроид 16 улучшает управление памятью и хранилищем

С выпуском Андроид 16 встроенные инструменты обеспечивают управление памятью и хранилищем, делая сторонние чистящие приложения ненужными.

Читать далее

Deezer обновляет приложение для Android TV с улучшенной навигацией

Deezer выпустила обновленное приложение на Android TV с улучшенной навигацией и Hi-Fi звуком, обещая более интуитивный опыт взаимодействия.

Читать далее

Pepelo 2 оптимизирован для iOS и Android

Tafusoft выпустила Pepelo 2 на iOS и Android с улучшенной графикой и новым контентом.

Читать далее

Google внедряет логирование вторжений в Android

Google внедрила логирование вторжений в Android для защиты пользователей. Ожидается, что это усилит безопасность.

Читать далее

AutoSecT улучшает безопасность Android-приложений

AutoSecT, новый ИИ-сканер, улучшает безопасность Android-приложений, минимизируя появление уязвимостей.

Читать далее

Скидки на приложения: лучшие предложения для Android

Специальные скидки на приложения для Android, включая Maneater и Pocket Stables. Владельцам Android будет интересно узнать об этих предложениях.

Читать далее