„Tanzeem Mobile“ kenkėjiška programa: slaptas informacijos rinkimo įrankis

„Tanzeem Mobile“ kenkėjiška programa pasirodė kaip sudėtingas įrankis žinomos įsilaužimo grupės arsenale. Susieta su DoNot Team – pažangia nuolatinės grėsmės (APT) grupe – kenkėjiška programa yra apskaičiuotas bandymas įsiskverbti į konkrečius taikinius per „Android“ įrenginius. Nors jos veikla yra miglota, „Tanzeem“ tikslo, dizaino ir galimų pasekmių supratimas yra labai svarbus siekiant ugdyti sąmoningumą kibernetinio saugumo srityje.
Table of Contents
Kas yra Tanzeem Mobile kenkėjiška programa?
„Tanzeem“, urdu kalba reiškiantis „organizaciją“, reiškia „Android“ programą, kuri apgaulingai prisidengia pokalbių programa. Pirmą kartą kibernetinio saugumo tyrėjų aptikta 2024 m. pabaigoje kenkėjiška programa turi du variantus: originalų Tanzeem ir atnaujintą versiją, vadinamą Tanzeem Update. Abu variantai turi beveik identiškas funkcijas, tik šiek tiek skiriasi savo sąsajos dizainu.
Skirtingai nuo autentiškų pokalbių programų, Tanzeem neteikia jokių ryšio paslaugų. Vietoj to, vartotojui suteikus konkrečius leidimus, jis neveikia iškart po įdiegimo. Tai rodo, kad pagrindinis programos tikslas yra ne vartotojo sąveika, o slaptas duomenų išgavimas ir stebėjimas.
Grupė už Tanzeem: DoNot Team
Kenkėjiška programa priskiriama „DoNot Team“ ir taip pat sekama naudojant tokius slapyvardžius kaip APT-C-35, Origami Elephant, SECTOR02 ir Viceroy Tiger. Manoma, kad ši grupė yra kilusi iš Indijos ir yra vykdžiusi tikslines kibernetines atakas. Anksčiau grupė naudojo sukčiavimo el. laiškus ir kitas „Android“ pagrįstas grėsmes, kad surinktų žvalgybos duomenis strateginės svarbos regionuose, tokiuose kaip Pakistanas ir Afganistanas.
Jų taktika siūlo sutelkti dėmesį į žvalgybos duomenų rinkimą, dažnai įtraukiant aukšto lygio ar jautrius taikinius. Nors konkretūs Tanzeem asmenys ar grupės lieka nenustatyti, kenkėjiškos programos struktūra rodo, kad ji naudojama stebint ir renkant duomenis apie asmenis, kurie laikomi grėsme tam tikriems interesams.
Kaip veikia Tanzeem
„Tanzeem“ taiko daugiasluoksnę strategiją, kad įsitvirtintų „Android“ įrenginiuose. Įdiegus programa ragina vartotojus pradėti „pokalbių“ sesiją. Spustelėjus mygtuką „Pradėti pokalbį“ sugeneruojamas pranešimas, nurodantis naudotojams suteikti prieigą prie „Android“ pritaikymo neįgaliesiems paslaugų – labai jautrios sistemos funkcijos. Šis leidimas leidžia kenkėjiškajai programai atlikti įvairius veiksmus, kurie gerokai viršija tariamą jos paskirtį.
Pradėjus veikti, Tanzeem prašo prieigos prie daugybės neskelbtinos informacijos, įskaitant:
- Skambučių žurnalai ir kontaktų sąrašai
- SMS žinutės ir paskyros kredencialai
- Tikslūs geografinės vietos duomenys
- Išorinės saugojimo failai
Jis taip pat gali įrašyti ekranus ir bendrauti su komandų ir valdymo (C2) serveriu, kur perduodami surinkti duomenys. Be to, kenkėjiška programa naudoja teisėtą paslaugą „OneSignal“, kad siųstų sukčiavimo nuorodas, o tai gali paskatinti tolesnį kenkėjiškų programų diegimą. Tai užtikrina grėsmės išlikimą, plečiant jos veikimo sritį.
Ką „Tanzeem“ siekia pasiekti?
Atrodo, kad pagrindinis Tanzeemo tikslas yra žvalgybos rinkimas. Infiltruojantys įrenginiai leidžia jų operatoriams stebėti ryšius, pasiekti privačius duomenis ir sekti judėjimą. Šie pajėgumai yra suderinami su šnipinėjimo motyvais, kuriais greičiausiai siekiama neutralizuoti numanomas grėsmes arba gauti nacionaliniams interesams vertingos informacijos.
Pažymėtina, kad kenkėjiška programinė įranga taip pat naudoja naujovišką taktiką, pvz., naudoja tiesioginius pranešimus, kad aukas suviliotų įdiegti papildomų kenksmingų programų. Ši pristatymo mechanizmų raida atspindi didėjantį „Tanzeem“ grupės rafinuotumą ir jų įsipareigojimą išlaikyti prieigą prie pažeistų sistemų.
„Tanzeem Mobile“ kenkėjiškos programos pasekmės
Nors Tanzeemo grėsmė yra reikšminga, svarbu suprasti jos pasekmes nepasiduodant nerimui. Kenkėjiška programa yra tikslinė priemonė, sukurta slaptai veikti ribotame įrenginių skaičiuje, o ne masiškai. Šis specifiškumas reiškia, kad paprasti vartotojai vargu ar su tuo susidurs, nebent jie patenka į grėsmės veikėjo interesų sritį.
Tačiau „Tanzeem“ egzistavimas išryškina didesnį susirūpinimą dėl mobiliųjų įrenginių pažeidžiamumo ir pažangių grėsmių grupių, siekdamos jas išnaudoti. Teisėtų platformų, tokių kaip „OneSignal“, naudojimas kaip atakų grandinės dalis pabrėžia būtinybę būti budriems net bendraujant su iš pažiūros nepiktybiškomis paslaugomis.
Būkite informuoti ir saugūs
Supratimas apie tokias grėsmes kaip Tanzeem yra pirmasis žingsnis siekiant išlaikyti skaitmeninį saugumą. Naudotojai turėtų būti atsargūs suteikdami leidimus programoms, ypač toms, kurios prašo prieigos prie neskelbtinų duomenų arba sistemos funkcijų. Be to, organizacijos ir asmenys kibernetinio šnipinėjimo grupes dominančiuose regionuose turėtų įgyvendinti patikimas saugumo priemones, tokias kaip galinių taškų apsauga ir reguliarus įdiegtų programų auditas.
„Tanzeem“ atradimas taip pat primena, kad labai svarbu atidžiai išnagrinėti programų šaltinius. Laikydamiesi patikimų platformų ir vengdami įkeltų programų, galite sumažinti tokių grėsmių riziką.
Paskutinės mintys
„Tanzeem Mobile“ kenkėjiška programa parodo besikeičiantį kibernetinių grėsmių pobūdį šiandieniniame tarpusavyje susijusiame pasaulyje. Tikslus, apgalvotas požiūris į žvalgybos duomenų rinkimą atskleidžia jo kūrėjų išradingumą ir pabrėžia, kaip svarbu išlikti budriems susidūrus su tokia pažanga. Skatindami sąmoningumą ir taikydami patikimą kibernetinio saugumo praktiką, vartotojai ir organizacijos gali sumažinti riziką ir apsaugoti savo skaitmeninę aplinką.