当前位置:主页>产 业>业界新闻>

虚假杀毒软件窃取设备存储信息,竟是两种 Android RAT 变体

近日,EST 安全团队发布了一篇关于 Android 手机平台上虚假防病毒恶意软件的帖子。根据韩国媒体的报道,有人认为这些恶意软件可能与 123 组织( Group 123)之间存在某种关联。在深入研究这种关联中,Talos 结合其调查报告以及 123 组织的历史背景,确定了 Android 远程管理工具(RAT)的两种变体: KevDroid 和 PubNubRAT。这两种变体具有相同的功能 , 即窃取受感染设备上的信息(如联系人、短信和电话历史记录),并记录受害用户的电话。除此之外,两种变体的数据也都是使用 HTTP POST 发送到唯一的命令和控制(C2)服务器上的。

其中一种变体 KevDroid 使用了已知的 Android 漏洞(CVE-2015-3636),以便在受损的 Android 设备上获得 root 访问权限。

而 PubNubRAT(以 Windows 为目标)则是被确认托管在 KevDroid 使用的命令和控制服务器上。该恶意软件专门使用 PubNub 平台作为它的 C2 服务器。PubNub 是一个全球数据流网络(DSN), 攻击者可以使用 PubNub API 向被攻击的系统发布命令。

Talos 表示他们目前只是大致识别了一些无法可靠确定真正联系的策略、技术和程序要素,还不能够确定这些变体与 123 组织之间的具体关联。

Talos 完整分析报告:

《 Fake AV Investigation Unearths KevDroid, New Android Malware 》

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

云数据存储:漏洞及避免漏洞方法

云数据存储:漏洞及避免漏洞方法

大约13年前,我们看到了数据存储市场的又一次革命,出现了针对个人和企业的主要集中式...[详细]

谷歌将禁止所有加密货币挖矿扩展程序进入 C

谷歌将禁止所有加密货币挖矿扩展程序进入 Chrome 商店

谷歌周一在 Chromium 博客中发文称,该公司将不允许任何新的加密数字货币“ 挖矿 ”扩...[详细]

IBM给区块链增加了一项技能:加密锚

IBM给区块链增加了一项技能:加密锚

根据数据显示,从1997年至2016年,由欺诈活动造成的全球经济损失已经达到了将近13.3万...[详细]

事故调查信息披露不及时 特斯拉遭监管机构

事故调查信息披露不及时 特斯拉遭监管机构批评

北京时间4月2日早间消息,据路透社报道,美国国家运输安全委员会(NTSB)周日表示,对...[详细]

Facebook开发数据认证工具:保证广告主获得

Facebook开发数据认证工具:保证广告主获得用户许可

北京时间4月2日早间消息,Facebook计划要求广告主提供证明,确认用户同意将自己的数据...[详细]

返回首页 返回顶部