APT41: Çinli Android İzleme Yazılımı Algılandı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Lookout uzmanlarına göre Çinli grup APT41'e atfedilen Android gözetleme yazılımı yakın zamanda keşfedildi. Mobil cihazlara odaklanan APT41 gibi bilgisayar korsanı gruplarının saldırıları, mobil uç noktaların gıpta ile bakılan verilerle yüksek değerli hedefler olduğunu gösteriyor.

WyrmSpy ve DragonEgg, Lookout tarafından keşfedilen Android gözetleme yazılımının iki yeni tehlikeli çeşididir. Bu casus uygulamalar, tanınmış Çinli tehdit grubu APT41'e atfedilir. ABD hükümeti, grubun ABD'de ve dünya çapında 100'den fazla özel ve halka açık şirkete yönelik saldırıları hakkında çok sayıda iddianame sunmasına rağmen, taktikleri mobil cihazları da kapsayacak şekilde genişledi. Lookout Mobile Endpoint Security müşterileri bu tehditlere karşı korunur.

Çin APT41: Devlet destekli casus grubu

Double Dragon, BARIUM ve Winnti olarak da bilinen APT41, 2012'den beri faaliyet gösteren devlet destekli bir casus grubudur. Ağustos 2019 ve Ağustos 2020'de, bilgisayar korsanlarından beşi Washington, DC'deki bir federal jüri tarafından ABD'de ve yurt dışında düzinelerce şirketi etkileyen bir bilgisayar izinsiz giriş kampanyasıyla suçlandı. Bunlara yazılım geliştirme şirketleri, bilgisayar donanımı üreticileri, telekom sağlayıcıları, sosyal medya şirketleri, video oyun şirketleri, kar amacı gütmeyen kuruluşlar, üniversiteler, düşünce kuruluşları, yabancı hükümetler ve Hong Kong'daki demokrasi yanlısı politikacılar ve aktivistler dahildir.

Web uygulamalarını istismar etmesi ve geleneksel uç noktalara sızmasıyla tanınan APT 41 gibi köklü bir tehdit aktörü, kötü amaçlı yazılım cephaneliğine mobil cihazlar ekliyor. Bu, mobil cihazların gıpta ile bakılan kurumsal ve kişisel verilerle yüksek değerli hedefler olduğunu gösteriyor.

Bu güncel keşifle ilgili en önemli şey

  • Hem WyrmSpy hem de DragonEgg, gelişmiş veri toplama ve sızdırma yeteneklerine sahiptir. Gözetleme araştırmacıları, sosyal mühendislik kampanyaları yoluyla kurbanlara dağıtıldığına inanıyor.
  • Her ikisi de kötü niyetli niyetlerini gizlemek ve tespit edilmekten kaçınmak için modüller kullanır.
  • WyrmSpy, günlük dosyaları, fotoğraflar, cihaz konumu, SMS mesajları ve ses kayıtları dahil olmak üzere virüslü cihazlardan çeşitli verileri toplayabilir. Öncelikle, kullanıcıya bildirimler görüntüleyen standart bir Android sistem uygulaması olarak kendini gizler. Daha sonraki varyantlar ayrıca kötü amaçlı yazılımı yetişkinlere yönelik video içeriği gibi görünen uygulamalarda, Baidu Waimai yemek dağıtım platformunda ve Adobe Flash'ta paketledi.
  • DragonEgg, üçüncü taraf Android klavyeleri gibi görünen uygulamalarda ve Telegram gibi mesajlaşma uygulamalarında gözlemlendi.

Gelişmiş Android Kötü Amaçlı Yazılım Tehdidi

Lookout toplama cihazları Kıdemli Tehdit Araştırmacısı Kristina Balaam, "WyrmSpy ve DragonEgg'in keşfi, gelişmiş Android kötü amaçlı yazılım tehdidinin arttığının bir göstergesidir" dedi. Android kullanıcılarını tehdidin farkında olmaya ve cihazlarını, işlerini ve kişisel bilgilerini korumak için adımlar atmaya çağırıyoruz."

Lookout Threat Labs'deki araştırmacılar, 2020'den beri casus yazılımları aktif olarak izliyor ve Lookout Mobile Endpoint Security müşterilerine bilgi sağlıyor. Lookout Security Graph, günde 215 milyon URL yakalayarak 190 milyondan fazla cihazın ve 4,5 milyon uygulamanın makine zekasından yararlanır. Lookout, kullanıcı gizliliğine saygı gösterirken müşterilerini kimlik avı, uygulama, cihaz ve ağ tehditlerinden korur.

Daha fazlası Lookout.com'da

 


Lookout Hakkında

Lookout'un kurucu ortakları John Hering, Kevin Mahaffey ve James Burgess, 2007 yılında insanları giderek birbirine bağlanan bir dünyanın ortaya çıkardığı güvenlik ve gizlilik risklerinden korumak amacıyla bir araya geldi. Akıllı telefonlar herkesin cebine girmeden önce bile mobilitenin çalışma ve yaşama şeklimiz üzerinde derin bir etkisi olacağını anladılar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku