Мобильное вредоносное ПО FastFire, связанное с Kimsuky Group

android smartphone

Исследователи мобильной безопасности из Talon Cyber Security выявили ряд новых штаммов вредоносных программ, которые нацелены на мобильные устройства под управлением Android. Тройка новых угроз получила названия FastFire, FastViewer и FastSpy, отражающие их возможности.

Новые варианты вредоносного ПО показывают связи с северокорейским злоумышленником, известным как группа Kimsuky. Kimsuky существует уже около десяти лет, нацелена как на системы Windows, так и на мобильные устройства, и использует целевые векторы фишинговых атак.

Пакет FastFire, выделенный Talon как вредоносный, по состоянию на конец октября 2022 года все еще не помечался как вредоносное ПО ни одним из сканеров VirusTotal, что делает его угрозой, которая все еще может оставаться незамеченной.

Вредоносное ПО распространяется в виде пакета с именем «com.viewer.fastsecure» и выдает себя за плагин безопасности Google. После установки на устройство FastFire скроет свой значок, чтобы скрыть свое присутствие.

Вредоносное ПО может обмениваться данными со своими серверами управления и контроля, а зараженное устройство может получать команды. Вредоносный пакет содержит пять различных вредоносных классов, но, по словам Талона, только три из них выполняются и используются вредоносным ПО.

November 2, 2022
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.