研究人員發現新的迷人小貓移動惡意軟件

與 IBM 合作的安全研究人員最近發布了對一種新的 Android 惡意軟件的分析,該惡意軟件由別名 Charming Kitten 和 APT35 的威脅行為者傳播和使用。研究人員表示,該惡意軟件被他們稱為 ITG18 的威脅行為者使用,懷疑與伊朗有聯繫,但該 APT 也與 Charming Kitten 有很大的重疊。

有問題的惡意軟件稱為“LittleLooter”,充當 Android 設備的後門。據 IBM 的研究人員稱,LittleLooter 是一種僅供 ITG18 小組使用的工具。但是,它也存在一些設計問題。

包含惡意軟件的文件是在屬於伊朗黑客組織並與之關聯的服務器上發現的。該容器是一個 Android 應用程序包,偽裝成名為“WhatsApp.apk”的 WhatsApp 安裝程序,其 MD5 校驗和為“a04c2c3388da643ef67504ef8c6907fb”。

LittleLooter 是一個多樣化的竊取程序,具有許多功能,包括從受感染設備錄製視頻和聲音、從設備上傳和提取文件、錄製正在進行的對話、檢查已安裝的應用程序、操縱設備上各種功能的開/關狀態,例如藍牙、Wi-Fi 和移動數據以及檢查通話記錄。

研究人員此前還發現了數小時的視頻,旨在培訓黑客如何使用以前版本的惡意軟件。最新的 LittleLooter 標記為 v5,而有關如何使用該惡意軟件的教程適用於 v4。

對於其指揮和控制基礎設施,LittleLooter 試圖聯繫一個聲稱屬於美國花店的服務器,所有可能的東西,並且自 2020 年年中以來一直在線並運行。通信使用 AES 進行壓縮和加密。

與所有類似的攻擊和移動惡意軟件一樣,IBM 的研究人員建議在盡可能多的設備和這些設備上的應用程序上啟用多因素身份驗證。 IBM Security X-Force 的安全研究員 Allison Wikoff 表示,研究人員將繼續強調 MFA 的重要性,直到他們“臉紅”,特別是因為並非所有供應商都實施它或強制要求其產品。

August 6, 2021
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。