Vietnews.ru
Наука и Технология

Бэкдор PhantomLance распространялся через Google Play годами

(Читать 2 мин.)

Летом прошлого года специалисты компании «Доктор Веб» обнаружили в Google Play ничем не примечательную малварь, которая распространялась под видом приложения OpenGL Plugin. Вредонос позволял дистанционно управлять инфицированными Android-устройствами и следить за их пользователями.

Однако теперь эксперты «Лаборатории Касперского» выяснили, что данный троян, в отличие от подавляющего большинства другого вредоносного ПО, встречающегося в Google Play, оказался на удивление сложным. Собственное расследование компании обнаружило, что малварь является частью вредоносной кампании PhantomLance, берущей начало еще в конце 2015 года.

Исследователи выя­вили несколько версий PhantomLance. Несмотря на разное время появления и возрастающую с каждой версией сложность, они довольно схожи по своим возможностям.

Основная цель PhantomLance — сбор конфиденциальной информации с устройства жертвы. Для этого вредонос может получать root-права на устройстве, и таким образом обрести возможность передавать своим операторам данные геолокации, журнал вызовов, SMS-собщения, список установленных приложений и полную информацию о зараженном устройстве. При этом его функциональность может быть в любой момент расширена благодаря загрузке дополнительных модулей с командного сервера.

Для распространения PhantomLance злоумышленники, похоже, ­использовали в основном Google Play. Так, малварь встречается и в сторонних каталогах приложений, но в большинстве своем они являются лишь «зеркалами» официального магазина приложений Google. Исследователи утверждают, что приложения, содержащие одну из версий трояна, появлялись в Google Play как минимум начиная с лета 2018 года. Как правило малварь скрывалась в утилитах для смены шрифта, удаления рекламы, очистки системы и так далее.

Одно из вредоносных приложений

Имя пакетаДата присутствия в Google Play (по меньшей мере)
com.zimice.browserturbo2019-11-06
com.physlane.opengl2019-07-10
com.unianin.adsskipper2018-12-26
com.codedexon.prayerbook2018-08-20
com.luxury.BeerAddress2018-08-20
com.luxury.BiFinBall2018-08-20
com.zonjob.browsercleaner2018-08-20
com.linevialab.ffont2018-08-20

Сейчас все вредоносные приложения уже удалены из Google Play, но до сих пор их можно обнаружить в других каталогах. Иронично, что некоторые из таких «зеркальных каталогов» сообщают, что установочный файл был скачан напрямую из официального магазина Google, а значит, не содержит вирусов.

Как злоумышленникам удалось протолкнуть троян в официальный магазин приложений? Аналитики объясняют, что, во-первых, хакеры проявляли большие внимание к деталям и для большей достоверности создавали под каждую утилиту профиль ее разработчика на GitHub (который, впрочем, содержал лишь лицензионное соглашение). Во-вторых, изначально загружавшиеся в магазин приложения не были вредоносными. Первые версии программ не содержали никаких подозрительных функций и потому легко преодолевали все проверки Google Play. И лишь через некоторое время, с очередным обновлением, приложения обзаводилось «нужными» его создателям вредоносными функциями.

Судя по географии распространения PhantomLance, а также по наличию в магазинах специальных версий вредоносных приложений на вьетнамском языке, основной целью создателей PhantomLance были пользователи из Вьетнама (а также пользователи из Индии, Бангладеш, Индонезии и так далее).

Кроме того, эксперты смогли заметить ряд признаков, связывающих PhantomLance с обнаруженной ранее хакерской группировкой OceanLotus, которая ответственна за создание целой линейки вредоносного ПО и также сфокусирована на пользователях из Вьетнама.

В набор ранее исследованных вредоносных инструментов OceanLotus входят семейство бэкдоров для macOS, семейство бэкдоров для Windows, а также набор Android-троянов, активность которых была замечена в 2014 — 2017 годах. По мнению экспертов, начиная с 2016 года PhantomLance пришел им на смену. Подробный технический отчет о найденной угрозе можно найти здесь.

Источник: Хакер.ру


Тэги: Бэкдор, PhantomLance,Google Play,Android,хакер,
#хакер #Бэкдор #PhantomLance #Android #Google Play


СТАТЬИ ПО ТЕМЕ

FPT Semiconductor, дочерняя компания вьетнамского технологического гиганта FPT, официально запустила свою первую линейку чипов интегральных схем (IC), указанных для использования в медицинском оборудовании, что, как она надеется, выдвинет вьетнамскую продукцию на передний план конкурентоспособной мировой индустрии.

Наука и Технология,

2 недели назад

Вьетнам занял 63-е место из 113 экономик по цифровой среде и системе поддержки предпринимателей, согласно индексу, разработанному Азиатским банком развития (АБР).

Наука и Технология,

3 недели назад

Вьетнамское приложение OTT (over-the-top) VieON было удостоено награды Asian Technology Excellence Award во второй раз подряд в этом году.

Наука и Технология,

3 недели назад

6000 инженеров-программистов для исследований и разработок, а также высокотехнологичного сельского хозяйства будут частью целевой группы, разработанной Bosch, немецким инженерно-технологическим гигантом, в рамках своих планов расширения во Вьетнаме до 2025 года.

Наука и Технология,

4 недели назад

Вьетнам может стать крупным глобальным рынком центров обработки данных, учитывая политическую стабильность страны, отсутствие терроризма и низкую частоту стихийных бедствий, считает Cushman & Wakefield.

Наука и Технология,

4 недели назад

Фрагменты человеческих костей возрастом около 2300 лет были обнаружены на археологических раскопках Giong Ca Vo в пригороде Хошимина, районе Кан Джо.

Ученые из Института физиологии растений имени К. А. Тимирязева РАН (Москва) и Института биологии внутренних вод имени И. Д. Папанина РАН (Ярославль) обнаружили в почвах Вьетнама шесть новых для науки видов диатомовых водорослей — микроскопических организмов, заключенных в кремниевую «раковинку».

По данным Nextrans Vietnam, в 2021 году вьетнамская стартап-экосистема привлекла в общей сложности 1,5 миллиарда долларов США. В частности, Fintech лидирует венчурном капитале (VC), на долю которого приходится 26,6%.

Десять вьетнамских ученых, работающих в шести различных областях, были оценены веб-сайтом Research.com за их достижения в научных публикациях.

Ученые и медицинские специалисты РФ будут и впредь эффективно и тесно координировать действия и сотрудничать с высочайшей степенью ответственности с вьетнамскими коллегами в деле сохранения тела Хо Ши Мина.

Наука и Технология,

2 месяца назад

Ан Джанг, где природа очаровывает

5 морских курортов для лета в Кюй-Ньоне

Вьетнамский город Далат занял 3-е место среди лучших цветочных направлений в мире

Поле круглых амарантов цветет в самом сердце Ханоя (Видео)

Остров Фукуок не готов к приёму иностранных туристов в следующем месяце

Рисовые террасы Y Ty в сезон проливной воды (фото)