Hermit Mobile Malware

Googles Threat Analysis Group offentliggjorde deres resultater om en ny kampagne, der udnytter Hermit mobile malware. Eremit er et stykke mobil malware med betydelige spionagemuligheder, som tidligere var forbundet med brug af regeringer, med rapporter, der går tilbage til april 2022 om, at Kasakhstans regering bruger Eremit i kølvandet på undertrykte protester mod landets regering.

Googles TAG fremhæver nu Hermits brug af "kommercielle overvågningsleverandører", og mener, at internettet generelt er et "mindre sikkert" rum på grund af denne spredning af værktøjer, der tidligere var forbundet med regeringens opbakning og ekspertise.

De nye kampagner, der bruger Hermit, bruger et link, der er unikt for hvert mål. Når offeret modtager linket og trykker på det, bliver de bedt om at installere en ondsindet app, der kan implementeres på både Android- og iOS-enheder.

Googles TAG gik så langt som til at sige, at de mener, at trusselsaktøren, der brugte Hermit i disse angreb, arbejdede "sammen med målets internetudbyder" og deaktiverede offerenhedens mobildata. SMS'en med det ondsindede link hævder, at den indeholder et program, der vil genoprette den tabte dataforbindelse. I de tilfælde, hvor det ikke var muligt at deaktivere mobildata, og internetudbyderen ikke var involveret, oplyser TAG, var de ondsindede applikationer klædt ud som beskedapps.

iOS-versionen bruger et certifikat fra en enhed kaldet "3-1 Mobile SRL". Denne virksomhed er registreret under Apple Developer Enterprise Program, som tillader malwaren at installere.

Hermit-malwaren kan downloade forskellige moduler fra sine C2-servere, herunder lydoptagelse, opkaldslogning, medieeksfiltrering og lokationssporingsmoduler.

June 28, 2022
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.