back to top
9.2 C
Athens
Κυριακή 23 Φεβρουαρίου 2025

Νέο Android spyware διανέμεται με το πρόσχημα δημοφιλών εφαρμογών

Οι ερευνητές της Kaspersky ανακάλυψαν μια νέα εφαρμογή Android spyware που διανέμεται από την «Transparent Tribe», μια διαβόητη ομάδα APT, στην Ινδία με το πρόσχημα πορνογραφικού περιεχομένου και επίσημων εφαρμογών ενημέρωσης για τον COVID-19. Αυτό αντικατοπτρίζει την κίνηση της ομάδας προς την επέκταση των λειτουργιών της με στόχο τη «μόλυνση» φορητών συσκευών.

Η πανδημία παραμένει ακόμα επίκαιρη και έχει μετατραπεί σε προϊόν προς εκμετάλλευση από απειλητικούς φορείς, οι οποίοι κάνουν χρήση σχετικών απειλών κοινωνικής μηχανικής. Η ομάδα Transparent Tribe, ένας απειλητικός φορέας που παρακολουθείται από την Kaspersky για πάνω από τέσσερα χρόνια, έχει επίσης υιοθετήσει αυτό το θέμα στις εκστρατείες της.

- Advertisement -

Πρόσφατα ευρήματα δείχνουν ότι η ομάδα εργάζεται ενεργά για τη βελτίωση του συνόλου των εργαλείων της και την επέκταση της προσέγγισής της ώστε να περιλαμβάνει απειλές για φορητές συσκευές. Κατά τη διάρκεια της προηγούμενης έρευνας για την Transparent Tribe, η Kaspersky κατάφερε να βρει ένα νέο εμφύτευμα Android που χρησιμοποιήθηκε από τον απειλητικό φορέα για να κατασκοπεύει φορητές συσκευές σε επιθέσεις, το οποίο διανεμήθηκε στην Ινδία ως πορνογραφική εφαρμογή και ως πλαστές εφαρμογές παρακολούθησης της πορείας του COVID-19 σε εθνικό επίπεδο. Η σύνδεση μεταξύ της ομάδας και των δύο εφαρμογών πραγματοποιήθηκε χάρη στα σχετικά domains που χρησιμοποίησε ο φορέας για τη φιλοξενία των κακόβουλων αρχείων για διαφορετικές εκστρατείες.

Η πρώτη εφαρμογή είναι μια τροποποιημένη έκδοση ενός απλού προγράμματος αναπαραγωγής βίντεο ανοιχτού κώδικα για Android, το οποίο, κατά την εγκατάσταση, εμφανίζει ένα πορνογραφικό βίντεο ως αντιπερισπασμό. Η δεύτερη εφαρμογή ονομάζεται “Aarogya Setu” – παρόμοια με την εφαρμογή παρακολούθησης του COVID-19 για φορητές συσκευές που αναπτύχθηκε από το Εθνικό Κέντρο Πληροφορικής της Κυβέρνησης της Ινδίας.

- Advertisement -

Και οι δύο εφαρμογές, μόλις ληφθούν, προσπαθούν να εγκαταστήσουν ένα άλλο αρχείο πακέτου Android – μια τροποποιημένη έκδοση του AhMyth Android Remote Access Tool (RAT) – ένα λογισμικό ανοιχτού κώδικα με δυνατότητα λήψης από το GitHub, το οποίο δημιουργήθηκε δεσμεύοντας ένα κακόβουλο ωφέλιμο φορτίο σε άλλες νόμιμες εφαρμογές.

Η τροποποιημένη έκδοση του κακόβουλου λογισμικού είναι διαφορετική σε λειτουργικότητα από την τυπική. Περιλαμβάνει νέες δυνατότητες που προστέθηκαν από τους εισβολείς για τη βελτίωση της εκδιήθησης δεδομένων, ενώ ορισμένα βασικά χαρακτηριστικά, όπως η κλοπή εικόνων από την κάμερα, λείπουν. Η εφαρμογή έχει τη δυνατότητα λήψης νέων εφαρμογών στο τηλέφωνο, πρόσβαση σε μηνύματα SMS, μικρόφωνο, αρχεία καταγραφής κλήσεων, παρακολούθηση της θέσης της συσκευής και απαρίθμηση και μεταφόρτωση αρχείων σε έναν εξωτερικό server από το τηλέφωνο.

«Τα νέα ευρήματα υπογραμμίζουν τις προσπάθειες των μελών της Transparent Tribe να προσθέσουν νέα εργαλεία που επεκτείνουν τις επιχειρήσεις της ακόμη περισσότερο και να προσεγγίσουν τα θύματά τους μέσω διαφορετικών φορέων επίθεσης, που τώρα περιλαμβάνουν φορητές συσκευές. Βλέπουμε επίσης ότι ο απειλητικός φορέας εργάζεται σταθερά για τη βελτίωση και την τροποποίηση των εργαλείων που χρησιμοποιεί. Για να παραμείνουν προστατευμένοι από τέτοιες απειλές, οι χρήστες πρέπει να είναι πιο προσεκτικοί από ποτέ στην αξιολόγηση των πηγών από τις οποίες πραγματοποιούν λήψη περιεχομένου και να βεβαιωθούν ότι οι συσκευές τους είναι ασφαλείς. Αυτό ισχύει ιδιαίτερα για όσους γνωρίζουν ότι μπορεί να γίνουν στόχος μιας επίθεσης APT», σχολιάζει ο Giampaolo Dedola, ανώτερος ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky.

Λεπτομερείς πληροφορίες σχετικά με τους δείκτες συμβιβασμού που σχετίζονται με αυτήν την ομάδα, συμπεριλαμβανομένων των κατακερματισμών αρχείων και των C2 servers, είναι διαθέσιμες στο Kaspersky Threat Intelligence Portal.

Για να παραμείνετε ασφαλείς από την απειλή, η Kaspersky συνιστά τη λήψη των ακόλουθων μέτρων ασφάλειας: 

  • Παρέχετε στην ομάδα SOC σας πρόσβαση στην πιο πρόσφατη πληροφόρηση απειλών. Το Kaspersky Threat Intelligence Portal είναι ένα μοναδικό σημείο πρόσβασης, παρέχοντας δεδομένα και πληροφορίες για ψηφιακές επιθέσεις που συγκεντρώθηκαν από την Kaspersky για περισσότερα από 20 χρόνια.
  • Βεβαιωθείτε ότι η λύση ασφάλειας τερματικών σημείων παρέχει προστασία για φορητές συσκευές. Το Kaspersky Endpoint Security for Business διασφαλίζει προστασία από κακόβουλο λογισμικό για φορητές συσκευές και ότι μόνο αξιόπιστες εφαρμογές μπορούν να χρησιμοποιηθούν σε εταιρικές συσκευές.
  • Βεβαιωθείτε ότι οι υπάλληλοί σας γνωρίζουν τα βασικά στοιχεία ασφαλείας φορητών συσκευών παρέχοντας ένα εκπαιδευτικό σεμινάριο ευαισθητοποίησης ασφάλειας που καλύπτει τέτοια θέματα. Για παράδειγμα, το Kaspersky Adaptive Online Training μπορεί να βοηθήσει.

Περισσότερες πληροφορίες μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.

Σχετικές δημοσιεύσεις

Το spyware FinFisher διευρύνει το οπλοστάσιο του…

Οι ερευνητές της Kaspersky παρουσίασαν μια ολοκληρωμένη έρευνα για όλες τις πρόσφατες ενημερώσεις του spyware FinSpy

Media Alert: Τι είναι το Pegasus spyware

Ο Dmitry Galov, ερευνητής ασφάλειας στην Παγκόσμια Ομάδα Έρευνας και Ανάλυσης της Kaspersky, σχολιάζει αναφορικά με το Pegasus

Το GravityRAT μολύνει πλέον macOS και Android συσκευές!

Η Kaspersky εντόπισε ένα προηγουμένως άγνωστο κομμάτι Android spyware. Αυτή η κακόβουλη ενότητα εισήχθη σε μια ταξιδιωτική

Από την ίδια κατηγορία δημοσιεύσεων

Οι κίνδυνοι των AI assistants ανοιχτού κώδικα

Παρόλο που το DeepSeek δεν παρέχει συγκεκριμένες λεπτομέρειες για το είδος της επίθεσης που αντιμετωπίζει, είναι σημαντικό να αναγνωρίσουμε

Ημέρα Προστασίας Δεδομένων: Το κρυφό κόστος των εφαρμογών που χρησιμοποιούμε καθημερινά

Με αφορμή την Ημέρα Προστασίας Δεδομένων στις 28 Ιανουαρίου, η Kaspersky αναδεικνύει τους συμβιβασμούς στην πολιτική απορρήτου που επιβάλλουν οι δημοφιλείς και ευρέως χρησιμοποιούμενες...

Οδηγός Ασφάλισης Cyber

Οι Επιτροπές Αστικής Ευθύνης & Επαγγελματικών Ευθυνών και Περιουσίας, Αντασφαλίσεων, Μεταφορών & Σκαφών της ΕΑΕΕ έχουν εντάξει στις δράσεις τους

«Πονοκέφαλος» για επιχειρήσεις και οργανισμούς οι επιθέσεις DDOS

Ολοένα και πιο συχνή απειλή για επιχειρήσεις και οργανισμούς αποτελούν οι κατανεμημένες επιθέσεις άρνησης υπηρεσίας (DDoS/Distributed Denial-of-Service).

Δημοφιλή Άρθρα

Sorry. No data so far.

Ροή Ειδήσεων

«Όαση» για τις συναλλαγές η ασφάλιση πιστώσεων

Η εγχώρια αγορά, χρόνια τώρα, ήδη από το 2008, που ξέσπασε η διεθνής οικονομική κρίση και η Ελλάδα, 24 μήνες μετά, βίωσε τη δική της πολυετή

Το δημογραφικό στο μικροσκόπιο της Eurostat: O ευρωπαϊκός πληθυσμός γερνάει…

Η μέση ηλικία του πληθυσμού της ΕΕ έφθασε την 1η Ιανουαρίου 2024 τα 44,7 χρόνια, ανακοινώθηκε από τη Eurostat. Αυτό σημαίνει πως

Πώς θα κρατήσετε τους πελάτες σας στις Κυκλάδες και την Κρήτη

Από εκεί που ψάχναμε για πελάτες για να ασφαλίσουν την περιουσία τους, ψάχνουμε να δούμε πότε τα επιστημονικά συμπεράσματα ....

Έγκριση θεραπευτικής αγωγής για τον μικροκυτταρικό καρκίνο του πνεύμονα

To «πράσινο φως» έδωσε ο Ευρωπαϊκός Οργανισμός Φαρμάκων (ΕΜΑ) σε νέα θεραπευτική επιλογή για τον μικροκυτταρικό καρκίνο του πνεύμονα.

Έναρξη νέου κύκλου Σεμιναρίων Επαγγελματικής Εκπαίδευσης για το 2025 από την NP Ασφαλιστική

Νέο κύκλο σεμιναρίων Επαγγελματικής Εκπαίδευσης (Επανεκπαίδευση) Ασφαλιστικών Διαμεσολαβητών, ξεκινάει εντός του Μαρτίου