APP下载

卡巴斯基揭露透过Android程式的大规模间谍活动

消息来源:baojiabao.com 作者: 发布时间:2026-08-19

报价宝综合消息卡巴斯基揭露透过Android程式的大规模间谍活动

Kaspersky观察到有个名为PhantomLance的间谍活动,透过Google Play与其它Android程式市集散布恶意程式(如上图),这些间谍程式之所以能够蒙混过关,是因为它们的第一个版本都是正常的,而且具备程式所宣称的功能,像是浏览器垃圾档案清除工具,骇客是在之后的更新版中,嵌入恶意程式码。(图片来源/Kaspersky)

俄罗斯资安业者卡巴斯基Kaspersky近日揭露,有个名为PhantomLance的间谍活动,透过Google Play与其它Android程式市集散布恶意程式,可能是越南骇客集团OceanLotus所发起的攻击行动。

根据研究人员的分析,这些间谍程式之所以能够蒙混过关,是因为它们的第一个版本都是正常的,而且具备程式所宣称的功能,像是浏览器垃圾档案清除工具或是广告封锁程式等,骇客是在之后的更新版中,嵌入恶意程式码与酬载,并在GitHub上建立了假的开发者档案。

PhantomLance活动至少从2015年就开始启动,骇客同时透过Google Play与其它第三方市集递送间谍程式,值得注意的是,除了Google已经将它们下架之外,这些间谍程式可能还活跃在其它的Android程式市集上。

尽管骇客建立了许多不同版本的间谍程式,但它们的功能都是相近的,主要用来搜集使用者资讯,包括装置所在地、通话纪录、通讯录、简讯内容、装置上所安装的程式、装置型号与操作系统版本等,并会在之后下载其它的恶意酬载。

迄今卡巴斯基发现约有300个装置被感染,它们主要散布在越南、孟加拉、印尼,也有些被骇装置位于尼泊尔、缅甸及马来西亚,看起来骇客主要瞄准南亚地区的特定目标。

由于PhantomLance活动的手法、架构与程式码,都与OceanLotus骇客组织有所重叠,使得研究人员相信该活动即是由OceanLotus所发动。

OceanLotus去年曾因企图入侵全球汽车产业而曝光,当时传出包括BMW与现代汽车(Hyundai)都是受害者,外界则猜测该攻击行动是由越南-主使的,意欲借由窃取其它汽车大厂的机密资讯,来扶植越南在去年所建立的首个汽车工厂。

2020-04-29 15:52:00

相关文章