360烽火实验室(360 Beaconlab) 发布于 06月15, 2021 0 comments PJobRAT:针对印度军事人员的间谍软件 概述近期,360烽火实验室发现一起主要针对印度军事相关目标的攻击活动,本次攻击活动使用了一种新的Android恶意软件,根据恶意软件包结构我们将其命名为PJobRAT。PJobRAT主要伪装成印度婚恋交友和即时通讯软件。通过对同源样本进行分析,我们推测本次攻击时间从2021年1月开始,该RAT家族或最早出现于2019年12底,本次攻击活动主要针对具有军事相关背景的印度人员。伪装方式PJobRAT伪... 阅读全文 »
360烽火实验室(360 Beaconlab) 发布于 03月30, 2021 0 comments FluBot:一场席卷欧洲的移动银行木马攻击活动 概述3月初,西班牙加泰罗尼亚警方破获一起网络金融诈骗案,作案团伙通过Android恶意软件盗取了1100万用户的电话号码,约占西班牙人口的25%,目前四名犯罪嫌疑人已被警方逮捕。该团伙通过名为“FluBot”的Android恶意软件,发送带有恶意软件下载链接短信的方式,发送至少71,000条垃圾短信,感染60,000台设备,其中97%受害用户是西班牙公民。360烽火实验室追踪发现,尽管犯罪嫌疑人已... 阅读全文 »
360烽火实验室(360 Beaconlab) 发布于 03月23, 2021 0 comments RemRAT:潜伏在中东多年的Android间谍软件 概述今年是叙利亚内战爆发10周年,在这10年中叙利亚战火从未平息,接二连三的战役造成数十万人丧生,数百万人流离失所,基础设施遭到巨大破坏。“阿勒颇战役” 是叙利亚内战中最血腥的战役之一,该战役开始于2012年7月19日,最终于2016年12月22日以政府军的胜利而结束。持续四年多的“阿勒颇战役”对于叙利亚军队有着重要的意义,该战役是叙利亚军队自危机爆发以来所取得的最大胜利,也是叙利亚战场上的一个重... 阅读全文 »
360烽火实验室(360 Beaconlab) 发布于 03月16, 2021 0 comments 针对印度锡克教分离主义运动的攻击活动 概述据维基百科介绍锡克教是现存最年轻的主流宗教之一,目前在全世界有2500万教徒,是世界第六大宗教。大部分锡克教徒居住在印度旁遮普邦。2019年,有媒体报道Google Play曾上架了一款名为“2020年锡克人公投”(2020 Sikh Referendum)的应用程序并开放给用户免费下载,该应用可就锡克教徒在印度旁遮普邦独立并建立锡克人国家的议题进行公投。这个应用由“正义的锡克教徒(Sikhs... 阅读全文 »
360烽火实验室(360 Beaconlab) 发布于 02月02, 2021 0 comments 安全预警:利用Android可穿戴扩展通知功能进行自我传播的蠕虫木马分析 发现近期,我们发现了一批新型蠕虫木马,该木马不需要任何隐私权限,利用可穿戴设备扩展功能针对WhatsApp用户发送蠕虫链接。进一步分析,我们发现该木马实现原理可以针对所有实现了将可穿戴设备扩展添加到通知中的应用。由于将可穿戴扩展添加到通知中的功能在Android 5.0开始被提供使用,因此大约94.1%的Android设备受此蠕虫木马影响。分析蠕虫木马执行流程如下图所示:图1 流程图蠕虫木马不需要... 阅读全文 »
360烽火实验室(360 Beaconlab) 发布于 08月28, 2020 0 comments 手机色情软件中的“偷拍者” 近期,360烽火实验室在对色情黑产持续监控过程中发现了一批存在严重隐私窃取行为的色情软件,这批软件不仅存在将受害者手机短信、通讯录与通话记录上传的行为,还会将相册文件与实时录像上传至指定服务器。360烽火实验室在对这批非法窃取隐私的软件进行追踪溯源时发现了一个黑灰产软件制造与传播团伙,经深入跟进发现该团伙除制作色情软件外,还开发了能够充值提现带有赌博性质的棋牌游戏、疑似带有后台控制胜率功能的棋牌游... 阅读全文 »
360烽火实验室(360 Beaconlab) 发布于 07月09, 2020 0 comments 手机借贷中的偷拍者 近期,360烽火实验室在对金融类移动软件持续监控过程中发现了一类具有隐秘拍照行为的软件,这类软件主要功能是为用户提供借贷服务,而在看似正常的功能下,我们发现其存在未经用户批准、用户无感知的隐私非法收集行为。隐私非法收集静默拍照截止今年6月中旬,我们共监控到9款软件共计90个样本,软件名称见表1。这9款软件的界面与功能基本相同,与以往发现的具有隐私非法收集行为的借贷软件不同,这类借贷软件除了非法收集... 阅读全文 »
360烽火实验室(360 Beaconlab) 发布于 05月18, 2020 0 comments 双尾蝎组织(APT-C-23)针对中东地区的最新攻击活动 一、背景双尾蝎组织(APT-C-23),是一个针对中东地区相关国家的教育机构、军事机构等重要领域进行网络间谍活动,以窃取敏感信息为主的网络攻击组织。攻击平台主要包括 Windows 与 Android。该组织的攻击活动最早可追溯到2016年,近年来该组织活动频繁不断被数个国内外安全团队持续追踪和披露。2020年2月16日,以色列国防军IDF网站称,他们发现哈马斯的一系列网络攻击行动,通过制作了多个... 阅读全文 »
360烽火实验室(360 Beaconlab) 发布于 04月28, 2020 0 comments 肚脑虫组织(APT-C-35)针对巴基斯坦的攻击活动 一、背景肚脑虫组织(APT-C-35),又称Donot,是一个针对克什米尔地区相关国家的政府机构等领域进行网络间谍活动,以窃取敏感信息为主的攻击组织。该组织具备针对Windows与Android双平台的攻击能力。该组织的攻击活动最早可追溯到2016年,近年来该组织活动频繁不断被数个国内外安全团队持续追踪和披露。近期,360烽火实验室再次监测到肚脑虫组织针对巴基斯坦的移动端攻击活动。根据我们监测数据... 阅读全文 »
360烽火实验室(360 Beaconlab) 发布于 04月22, 2020 0 comments 深度揭露Anubis移动银行木马 介绍Anubis是古希腊语,原本表示埃及神话中一位与木乃伊制作及死后生活有关的胡狼头死亡之神;然而2017年之后,Anubis成了最流行的Android银行木马代名词,已经给全球300多家金融机构造成了不少麻烦。2016年12月19日,一个名为maza-in的用户在exploit.in的恶意软件开发者论坛中分享了一种新的Android银行木马BankBot的源代码,该木马能够发送和拦截文本消息以及... 阅读全文 »