Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android
Được đặt tên là PhantomLance,áthiệnchiếndịchtấncônggiánđiệptinhvitrênthiếtbịngoại hạng ý chiến dịch đã hoạt động từ năm 2015 đến nay với nhiều phiên bản phần mềm gián điệp tinh vi - là những phần mềm dùng để thu thập dữ liệu của nạn nhân, cùng các chiến thuật phát tán thông minh - như qua hàng chục ứng dụng trên cửa hàng Google Play chính thức.
Vào tháng 7/2019, một nhóm các nhà nghiên cứu bảo mật đã báo cáo về mẫu phần mềm gián điệp mới được tìm thấy trên Google Play.
![]() |
Phát hiện chiến dịch tấn công gián điệp tinh vi trên thiết bị Android |
Báo cáo đã thu hút sự chú ý của Kaspersky bởi các đặc điểm khác lạ của phần mềm này, với mức độ tinh vi và hoạt động rất khác so với những Trojans thường được tải lên các cửa hàng ứng dụng chính thức.
Thông thường nếu người tạo tìm cách tải ứng dụng độc lại lên cửa hàng ứng dụng chính thức, họ sẽ đầu tư nguồn lực đáng kể để quảng bá ứng dụng nhằm tăng số lượng cài đặt và nạn nhân bị tấn công.
Nhưng đối với các ứng dụng độc hại mới được phát hiện này lại không như vậy. Dường như các hacker đứng sau mã độc không quan tâm đến việc phát tán hàng loạt.
![]() |
Phần mềm gián điệp trên Google Play được ngụy trang dưới dạng ứng dụng dọn dẹp trình duyệt |
Theo các nhà nghiên cứu, đây có thể là dấu hiệu của hoạt động tấn công có chủ đích APT. Nghiên cứu bổ sung phát hiện một số phiên bản khác nhau với nhiều mẫu phần mềm độc hại có điểm tương đồng về cách mã hóa.
Chức năng của tất cả các mẫu phần mềm độc hại đều là thu thập thông tin của nạn nhân. Mặc dù mục đích của mã độc này về cơ bản không rộng lắm, bao gồm định vị địa lý, nhật ký cuộc gọi, truy cập thông tin liên lạc và SMS, ứng dụng cũng có thể thu thập danh sách các ứng dụng đã cài đặt, thông tin về thiết bị, như kiểu máy và phiên bản hệ điều hành.
Hơn nữa, các tin tặc có thể tải xuống và thực thi các tấn công khác nhau, từ đó điều chỉnh cho phù hợp với từng thiết bị tùy vào phiên bản Android và các ứng dụng đã cài đặt. Bằng cách này, tin tặc có thể tránh làm quá tải ứng dụng nhưng vẫn có thể thu thập được những thông tin cần thiết.
Nghiên cứu sâu hơn chỉ ra rằng PhantomLance được phát tán trên nhiều nền tảng và thị trường khác nhau, trong đó có Google Play và APKpure.
![]() |
Các quốc gia đứng đầu về các vụ tấn công bởi PhantomLance |
Nhằm tạo sự tin cậy cho ứng dụng, các hacker tạo hồ sơ giả mạo của đơn vị phát triển bằng Github. Ngoài ra để tránh cơ chế lọc từ các nền tảng và thị trường, những phiên bản đầu tiên của ứng dụng được hacker tải lên không chứa bất kỳ mã độc nào. Tuy nhiên, với các bản cập nhật sau này, mã độc đã được tiêm vào ứng dụng để tấn công thiết bị.
Theo Kaspersky Security Network, kể từ năm 2016, khoảng 300 nỗ lực lây nhiễm đã được thực hiện trên các thiết bị Android ở những quốc gia như Ấn Độ, Việt Nam, Bangladesh và Indonesia.
Việt Nam là một trong những quốc gia có số vụ tấn công hàng đầu. Ngoài ra, một số ứng dụng chứa mã độc được sử dụng trong chiến dịch cũng được đặt tên bằng tiếng Việt.
Các nhà nghiên cứu xác định rằng PhantomLance giống ít nhất 20% so với một trong các chiến dịch tấn công thiết bị Android có liên quan đến OceanLotus, một nhóm tin tặc đã hoạt động ít nhất là từ năm 2013 và mục tiêu chủ yếu ở khu vực Đông Nam Á.
Hơn nữa, một số trùng hợp đáng chú ý đã được tìm thấy với các hoạt động trước đây của OceanLotus trên Windows và MacOS. Do đó, các nhà nghiên cứu của Kaspersky khá tin rằng chiến dịch PhantomLance có thể liên quan đến OceanLotus.
下一篇:Nhận định, soi kèo Nữ Phần Lan vs Nữ Hungary, 22h30 ngày 8/4: Cục diện khó lường
相关文章:
- Nhận định, soi kèo Farense vs Casa Pia, 0h45 ngày 8/4: Khát khao trụ hạng
- Nhận định, soi kèo Guadalajara vs Tijuana, 10h05 ngày 10/2: Níu chân nhau
- Soi kèo phạt góc Macarthur FC vs Western United, 13h00 ngày 9/2: Thế trận đôi công
- Nhận định, soi kèo Bình Định vs SHB Đà Nẵng, 18h00 ngày 8/2: Không thể buồn hơn
- Nhận định, soi kèo Lion City Sailors vs Sydney FC, 19h00 ngày 9/4: Khách đáng tin
- Nhận định, soi kèo Celta Vigo vs Real Betis, 20h00 ngày 8/2: Niềm tin cửa trên
- Siêu máy tính dự đoán Aston Villa vs Tottenham, 00h35 ngày 10/2
- Soi kèo phạt góc Bayern Munich vs Bremen, 02h30 ngày 8/2
- Nhận định, soi kèo Al Jazira Club vs Al Wasl FC, 20h50 ngày 7/4: Điểm tựa sân nhà
- Nhận định, soi kèo Sivasspor vs Besiktas, 23h00 ngày 8/2: Bất ngờ từ cửa dưới
相关推荐:
- Nhận định, soi kèo Nữ Đan Mạch vs Nữ Italia, 23h00 ngày 8/4: Cửa dưới sáng
- Nhận định, soi kèo Lamphun Warrior vs Sukhothai, 18h00 ngày 9/2: Khó cho cửa trên
- Kèo vàng bóng đá Empoli vs AC Milan, 00h00 ngày 9/2: Đối thủ kỵ giơ
- Kèo vàng bóng đá Wolfsburg vs Leverkusen, 21h30 ngày 8/2: Khách đáng tin
- Nhận định, soi kèo Kawasaki Frontale vs Yokohama Marinos, 17h00 ngày 9/4: Tiếp tục lận đận
- Nhận định, soi kèo Nice vs Lens, 23h00 ngày 8/2: Cân bằng
- Nhận định, soi kèo Guadalajara vs Tijuana, 10h05 ngày 10/2: Níu chân nhau
- Siêu máy tính dự đoán Hellas Verona vs Atalanta, 21h00 ngày 8/2
- Nhận định, soi kèo Macarthur Rams vs South Coast Flame, 16h00 ngày 8/4: Lần đầu thực chiến
- Nhận định, soi kèo Saint
- Nhận định, soi kèo Macarthur Rams vs South Coast Flame, 16h00 ngày 8/4: Lần đầu thực chiến
- Nhận định, soi kèo Samgurali Tskaltubo vs Dila Gori, 22h00 ngày 9/4: Khó có lần thứ 3
- Nhận định, soi kèo Club Libertad vs Talleres Cordoba, 5h00 ngày 9/4: Bổn cũ soạn lại
- Nhận định, soi kèo Kolkheti Poti vs Torpedo Kutaisi, 21h00 ngày 9/4: Thoát khỏi đáy bảng xếp hạng
- Nhận định, soi kèo Bologna vs Napoli, 01h45 ngày 8/4: Tiếp đà thăng hoa
- Nhận định, soi kèo U23 Vizela vs U23 Gil Vicente, 17h00 ngày 8/4: Chủ nhà ‘ghi điểm’
- Nhận định, soi kèo Arsenal vs Real Madrid, 2h00 ngày 9/4: Khó lường
- Nhận định, soi kèo Rio Ave vs Boavista, 02h15 ngày 8/4: Khách lại trắng tay
- Kèo vàng bóng đá Bayern Munich vs Inter Milan, 02h00 ngày 9/4: Tin vào Nerazzurri
- Soi kèo phạt góc Arsenal vs Real Madrid, 2h00 ngày 9/4