ZooPark:基於安卓的最新惡意軟體通過受感染合法網站傳播

2020-12-17 驅動中國

卡巴斯基實驗室研究人員發現了一種被稱為ZooPark的複雜網絡間諜攻擊行動,多年以來一直對位於中東地區多個國家的安卓設備用戶進行攻擊。這些攻擊行動似乎是針對該地區政治組織、激進主義者和其他目標的得到政府支持的攻擊行動。

最近,卡巴斯基實驗室研究人員收到了一些看上去似乎是未知安卓惡意軟體的樣本。初看上去,這種惡意軟體似乎並不嚴重:技術上很簡單,只是一個簡單直接的網絡間諜工具。研究人員決定對其進行進一步分析,很快發現了一個更新的同時更為複雜的版本。他們決定將其命名為ZooPark。

有些惡意ZooPark應用是通過中東特定地區的新聞和政治網站進行傳播的。這些惡意軟體偽裝成合法應用,名稱為「電報群」和「Alnaharegypt新聞」等,看上去與某些中東國家相關。成功感染後,惡意軟體會為攻擊者提供以下功能:

信息竊取功能:

·聯繫人

·帳戶數據

·來電記錄和通過音頻錄音

·存儲在設備存儲卡上的圖片

· GPS未知

·簡訊

·安裝的應用程式詳情,瀏覽器數據

·鍵盤輸入記錄以及剪貼板數據

後門功能:

·悄悄發送簡訊

·悄悄撥打電話

·執行shell命令

該惡意軟體還有一個額外的惡意功能,針對即時通訊應用如Telegram、WhatsApp和IMO以及網頁瀏覽器(chrome)和一些其他應用進行攻擊。該功能可以讓惡意軟體竊取被攻擊應用的內部資料庫。例如,使用網絡瀏覽器時,這意味著存儲的其他網站的憑證可能因攻擊而被盜。

調查顯示,攻擊者的攻擊重點為位於埃及、約旦、摩洛哥、黎巴嫩和伊朗的用戶。根據攻擊者吸引受害者安裝惡意軟體所使用的新聞話題,聯合國救濟和工程局的成員也是ZooPark惡意軟體可能的攻擊目標。

「越來越多的人將行動裝置作為自己首要的,甚至是唯一的通訊設備。這一點當然會被得到政府支持的攻擊者注意到,他們正在打造自己的工具集,以便能夠高效地追蹤行動裝置用戶。對中東地區國家用戶進行間諜攻擊行動的ZooPark高級可持續性威脅就是這樣一個例子,而且很顯然不會是唯一一個,」卡巴斯基實驗室最年輕專家Alexey Firsh說。

總體上,卡巴斯基實驗室研究人員發現同ZooPark家族有關的網絡間諜惡意軟體至少有四代,該惡意軟體至少從2015年就開始活躍。

卡巴斯基實驗室產品能夠成功檢測和攔截這種威脅。

要了解更多有關ZooPark高級可持續性威脅的詳情,請訪問Securelist.com

相關焦點

  • CopyCat惡意軟體感染1400萬安卓設備,騰訊手機管家已實現精準查殺
    據外媒報導,惡意軟體CopyCat的最新變種近日開始在全球肆虐,已經感染了1400萬部安卓設備。這種新病毒通過獲取手機ROOT權限和劫持應用程式獲利,至今已獲得至少150萬美元的欺詐性廣告收入。據了解,這款惡意軟體的絕大多數受害者來自印度、巴基斯坦、孟加拉國、印度尼西亞和緬甸。
  • 外媒曝光Agent Smith惡意病毒,已有2500萬安卓設備被感染
    近日,外媒曝光了一款名為「Agent Smith」的新型Android惡意軟體,目前已感染2500萬Android設備,除了印度、孟加拉國、巴基斯坦受感染數量最多,印度尼西亞、沙烏地阿拉伯、澳大利亞、英國和美國等地區的設備也出現了感染。
  • 2020 年 10 月頭號惡意軟體:Trickbot 和 Emotet 木馬導致勒索軟體...
    Ryuk 還可通過 Emotet 木馬傳播,該木馬已經連續四個月在「主要惡意軟體指數」榜單中排名第一。Check Point 威脅情報數據顯示,在 10 月份,醫療行業是美國地區勒索軟體攻擊的最大目標,攻擊數量比 2020 年 9 月增加了 71%。歐非中東和亞太地區也是如此,醫療組織和醫院遭到的勒索軟體攻擊分別增長了 36% 和 33%。
  • Play Store上存在惡意軟體傳播應用?該如何防禦?
    俄羅斯殺毒軟體開發商Doctor Web發布的一份報告顯示,儘管實現了最新的安全功能,但谷歌Play Store仍然是危險的惡意軟體、廣告軟體和間諜軟體的家園。這些惡意應用程式針對的是未受懷疑的Android用戶的個人和銀行數據。
  • Android惡意軟體開發的新技術 | 360惡意軟體專題報告
    2016年全年,從手機用戶感染惡意程序情況看,360網際網路安全中心累計監測到Android用戶感染惡意程序2.53億,平均每天惡意程序感染量約為70萬人次。釣魚軟體、勒索軟體、色情播放器軟體、頑固木馬成為2016年流行的惡意軟體。
  • 2020 年 11 月頭號惡意軟體:臭名昭著的 Phorpiex 殭屍網絡再度...
    此次新一波病毒感染正在傳播另一場勒索軟體攻擊活動,這足以揭示 Phorpiex 工具的破壞性。組織應確保員工了解如何識別潛在的惡意垃圾郵件,並警惕打開電子郵件隨附的未知附件,即使其似乎來自可靠來源。此外,組織還應確保部署安全防禦措施,以主動防止上述威脅感染其網絡。」
  • Github發現"Octopus Scanner"惡意軟體,可遠程控制用戶計算機
    GitHub發現了一種惡意軟體稱為Octopus Scanner,主要針對開發人員,通過其系統上受感染的存儲庫傳播,可遠程控制用戶計算機。該惡意軟體針對Apache NetBeans,後者是用於編寫Java軟體的集成開發環境。GitHub Security Labs團隊在編寫攻擊日誌時,解釋了該惡意軟體如何潛入上傳到其站點的原始碼存儲庫中,當開發人員下載使用受感染的存儲庫並創建軟體程序時激活。
  • 4月頭號惡意軟體Agent Tesla,通過COVID-19相關垃圾郵件攻擊激增
    3 月最猖獗的惡意軟體XMRig跌至第二位。  CheckPoint產品威脅情報與研究總監MayaHorowitz表示:「 4 月發生的多起AgentTesla惡意垃圾郵件攻擊活動充分表明,網絡犯罪分子借新聞事件誘騙毫無戒心的受害者點擊受感染連結,手段十分狡猾詭詐。
  • 怎麼避免手機惡意軟體 避免手機惡意軟體方法【詳解】
    雖然說手機不像電腦那麼容易感染病毒,但是,我們也不能對手機病毒掉以輕心。因為手機病毒不想電腦病毒那樣容易監測到,所以,我們的手機將很有可能毫無症狀就會突然中病毒。那麼,我們怎麼防止手機病毒入侵手機呢?一起來看看今天小編給大家分享的遠離手機惡意軟體的4個小訣竅!
  • 小丑惡意軟體應用再次繞過Google的安全性檢測,通過Play商店傳播
    在今天由Check Point研究機構發布的一份報告中,該惡意軟體(臭名昭著的稱為Joker(或Bread))發現了另一個繞過Google Play商店保護的技巧:將應用程式內部的惡意DEX可執行文件模糊化為Base64編碼的字符串,然後對其進行解碼和已加載到受感染設備上。
  • 許子敬警惕針對銀行APP和加密錢包的的新型安卓惡意軟體EventBot
    總部位於美國的網絡安全公司Cybereason發現了一種針對銀行應用程式和加密貨幣錢包的新型安卓惡意軟體。據Techcrunch報導,這款名為EventBot的惡意軟體看似一個合法的安卓應用程式,但其實濫用了安卓內置的可訪問性功能,以獲取對設備作業系統的深度訪問權限。
  • 火球惡意軟體爆發感染全球2.5億電腦
    Fireball有兩個主要危害:  1、在受害計算機上運行任何代碼的能力 - 下載任何文件或惡意軟體,以及劫持和操縱受感染用戶的網絡流量以產生廣告收入  主要調查結果  ·Check Point分析師發現全球感染了超過2.5億臺計算機和全球20%的企業網絡。  ·名為Fireball的惡意軟體作為瀏覽器劫持者,可以變成一個功能齊全的惡意軟體下載器,Fireball能夠在受害者機器上執行任何代碼,可以實現竊取數據到安裝其他惡意軟體的各種操作。
  • 微軟揭露新型惡意軟體攻擊,三大主流瀏覽器皆受影響
    一旦遭「Adzoek」惡意軟體感染,於瀏覽器的搜尋結果頁面,就會出現一堆與該關鍵字相關的各式廣告信息,從中賺取非法獲利。需特別注意的是,該惡意軟體還會暗中改變用戶瀏覽器的設定與相關安全功能禁用,甚至可能從瀏覽器盜取與用戶個人密碼等憑證相關文件數據,將對用戶的上網信息安全造成威脅,微軟表示,於今年五月至九月期間,偵測發現到「Adzoek」惡意軟體於全球安裝量已累計有超過數十萬次,受惡意軟體感染影響的用戶,主要集中在歐洲、南亞和東南亞等地區。
  • 「VPNFilter」席捲全球 安全專家為防範最新惡意軟體支招
    央廣網上海5月25日消息(記者傅聞捷 韓曉餘 通訊員楊文)5月23日晚,思科公司Talos團隊發布預警稱,一款名為「VPNFilter」的最新惡意軟體正在全球蔓延,預估有54個國家遭入侵,受感染設備的數量至少為 50 萬臺。
  • Roaming Mantis:通過Wi-Fi路由感染智慧型手機
    前段時間,我們的專家調查了一款他們稱為Roaming Mantis的惡意軟體。當時,受影響的人主要來自日本,韓國,中國,印度和孟加拉國的用戶,所以我們沒有在其他地區討論惡意軟體,這似乎是一個針對威脅。  然而,自報告發布以來的一個月,Roaming Mantis又增加了二十多種語言,並迅速在世界各地傳播。
  • 360手機衛士發布報告:釣魚、勒索和色情成惡意軟體主流
    新華社天津3月1日電(記者周潤健) 360手機衛士最新發布的《2016年安卓惡意軟體專題報告》指出,近8成安卓新增惡意程序是資費消耗,釣魚、勒索和色情成惡意軟體主流。報告顯示,2016年,360手機衛士累計截獲安卓平臺新增惡意程序樣本1403.3萬個,平均每天新增3.8萬個。新增惡意程序主要是資費消耗,佔比高達74.2%,其次是惡意扣費和隱私竊取。
  • Sucuri:惡意軟體SoakSoak感染的WordPress網站超10萬個
    雖然Slider Revolution已經在9月份的時候就知道了該漏洞的存在,但該軟體開發團隊似乎沒能趕在黑客攻擊前將漏洞堵上。Sucuri稱,由於很多網站持有者並不知道惡意軟體的存在,所以想要徹底根除SoakSoak相對來說比較困難。除了移除軟體中的惡意軟體代碼之外,Slider Revolution用戶還需更新軟體。如果這款軟體已經成為網站主題的一部分,那麼它就無法自動更新,用戶需自己手動更新才行。遊戲網站Dulfy日前就已經移除了軟體中的惡意代碼並開啟了防火牆功能。
  • 「勒索病毒」破譯者被捕 因涉嫌製作和傳播惡意軟體!
    今年5月,一個名為「想哭」的勒索病毒軟體曾經在全球肆虐,感染了100多個國家的數十萬臺電腦,造成數十億美元的損失。當時,22歲的英國軟體工程師馬庫斯·哈欽斯意外地破解了「想哭」,成為了網絡安全界的「英雄人物」。但是當地時間8月2日,哈欽斯卻因為涉嫌製造惡意軟體,被美國聯邦調查局逮捕。
  • 惡意軟體分析:藉助軍事相關誘餌文檔傳播Cobalt Strike
    一、概述 近期,Cisco Talos團隊觀察到一個惡意軟體活動,該惡意活動利用軍事相關主題的惡意Microsoft Office文檔傳播了包含完整RAT功能的Cobalt Strike。在這些惡意文檔中,包含了用於進行多階段、高度模塊化感染活動的惡意宏。
  • 2020年每天檢測到的最新惡意文件數量增長5.2%, 達到360,000
    這一增長的主要原因是木馬(能夠執行一系列行為的惡意文件,包括刪除數據和進行間諜行為)和後門程序(一種特定類型的木馬,能夠讓攻擊者遠程控制受感染設備)數量出現大幅增長:其增長率分別為40.5%和23%。這些趨勢都出自卡巴斯基安全公告:年度統計數據報告。