专家揭露针对库尔德族群的手机间谍软件攻击
发布时间:2022-01-27 20:32:16 703
相关标签: # 服务器# 研究# 技术# 攻击# 信息

#网络安全研究人员周二发布了新发现,揭示了针对库尔德人的长达一年的移动间谍活动,部署了两个伪装成合法应用的Android后门
#至少从2020年3月开始活跃,这些攻击利用了多达六个专用Facebook个人资料,声称提供技术和亲库尔德内容—;其中两个针对安卓用户,另外四个似乎为库尔德支持者提供新闻—;只在公共Facebook群组上分享间谍应用程序的链接。此后,所有六份个人资料都已被删除
##“它通过至少28条恶意Facebook帖子针对库尔德人群体,这将导致潜在受害者下载安卓888 RAT或SpyNote,”ESET研究员卢卡斯·斯特凡科说。“Facebook上的大多数恶意帖子都导致了商业、多平台888 RAT的下载,该产品自2018年起就在黑市上销售。”
斯洛伐克网络安全公司将这些攻击归咎于一个名为BladeHawk的组织
#在一个例子中,运营商分享了一篇Facebook帖子,敦促用户下载一个“新snapchat”应用程序,该应用程序旨在通过网络钓鱼网站获取snapchat凭据。在最新的行动中,共有28条恶意Facebook帖子被确认为是其中的一部分,并附有虚假的应用程序描述和下载Android应用程序的链接,从中获得了17个独特的APK样本。间谍软件从2020年7月20日开始下载1481次,直到2021年6月28日。

根据ESET,印度、乌克兰和英国是从2018年8月18日开始的三年期感染最多的国家,罗马尼亚、荷兰、巴基斯坦、伊拉克、俄罗斯、埃塞俄比亚和墨西哥排在前10位。
#这起间谍活动与2020年曝光的另外两起事件直接相关,其中包括中国网络安全服务公司千信的一次公开披露,该公司详细描述了一次BladeHawk攻击,其手法与C&;C服务器、888 RAT,以及对Facebook的恶意软件分发依赖#此外,安卓888 RAT还与另外两个有组织的活动相连—;其中包括伪装成TikTok的间谍软件和卡萨布兰卡集团进行的信息收集行动特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报