当前位置:首页 > 报告详情

Kyle Schmittle-俄罗斯Gamaredon APT 集团-移动监控工具.pdf

上传人: 芦苇 编号:185933 2024-11-02 59页 1.35MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文介绍了Lookout公司的研究人员发现的一组俄罗斯Gamaredon APT(高级持续性威胁)团体的移动监视工具。该团体自2013年以来一直针对乌克兰和军事、NGO组织进行鱼叉式钓鱼攻击,使用动态DNS或快速DNS进行C2(命令和控制)托管,并利用俄罗斯坚不可摧的主机提供商。主要工具为BoneSpy,一个Android监视家族,具有广泛的监视功能,如浏览历史、短信、位置跟踪、联系人列表、通话记录和电话录音等。此外,该工具还具有持久性和滥用机制,如无头前台服务、自动重启被杀服务的功能以及事件触发执行等。此外,研究人员还发现BoneSpy采用了两阶段部署策略,第一阶段为MainActivity,第二阶段为rootService。该工具的命令和控制通道支持通过SMS和C2通道发送命令字符串。此外,Gamaredon团体还使用了多个C2域名和IP地址,其中包括与桌面侧活动重叠的C2域名。研究人员还发现,该工具针对俄罗斯语使用者,使用了俄语文件名和界面元素。
你了解这个组织吗?" 这些工具如何运作?" 他是谁,有何成就?"
客服
商务合作
小程序
服务号
折叠