/http%3A%2F%2Finternetua.com%2Fuploads%2Fblogs%2F1a%2F5e%2Fb-ee6r7mrq3_fa4ff4b3.jpg)
Кибершпионы годами атаковали пользователей Android через Google Play
Эксперты «Лаборатории Касперского» предупредили о текущей вредоносной кампании Phantom.
Lance и скрывающих новый троян.
Еще в июле прошлого года специалисты компании Dr.
Он позволял удаленно управлять зараженными Android-устройствами и следить за их пользователями.
Основной целью Phantom.
Lance является хищение пользовательской информации, такой как журналы телефонных звонков, контакты, GPS-данные, SMS-сообщения, а также информации о модели устройства и об ОС.
Троян может создать бэкдор для передачи данных на C&C-сервер, а также для развертывания дополнительных вредоносных нагрузок.
Эксперты подозревают, что за кампанией может стоять киберпреступная группировка APT32 (также известная как Ocean.
В ходе расследования они обнаружили фрагменты кода сходные с предыдущими кампаниями группировки и используемыми ею бэкдорами для macOS, а также части инфраструктуры, ранее связываемыми с атаками на пользователей Windows.
«Практически во всех случаях» были созданы поддельные профили разработчиков с соответствующими учетными записями на Git.