Platone Data Intelligence.
Ricerca verticale e intelligenza artificiale.

Arid Viper camuffa il malware nell'app di incontri Knockoff

Data:

Il gruppo APT Arid Viper si rivolge agli utenti Android di lingua araba con a versione contraffatta di un'app di appuntamenti per raccogliere informazioni sensibili sugli utenti.

Secondo una ricerca di Cisco Talos, il gruppo replica un'app di appuntamenti denominata Skipped con una versione dannosa dal nome simile, disponibile per il download nel Google Play Store.

Una volta scaricati, gli operatori condividono collegamenti dannosi, mascherati da aggiornamenti per indirizzare l'utente a un video tutorial. Un URL nella descrizione del video indirizza gli utenti a un dominio controllato dagli aggressori che fornisce il malware personalizzato.

L'account YouTube è stato creato nel marzo 2022 e ha caricato un solo video, che al momento della pubblicazione ha avuto circa 50 visualizzazioni riparazioni. La società ha stabilito che tutti i domini utilizzati dagli aggressori in questa campagna sono registrati, gestiti e controllati esclusivamente da Arid Viper e seguono gli stessi modelli di denominazione osservati nelle precedenti iterazioni dell'infrastruttura Arid Viper.

Il malware può anche disattivare le notifiche di sicurezza, raccogliere informazioni sensibili degli utenti e distribuire ulteriori applicazioni dannose sui dispositivi compromessi. I ricercatori hanno stabilito che la campagna malware è attiva almeno dall’aprile 2022.

Tieniti al passo con le ultime minacce alla sicurezza informatica, le vulnerabilità scoperte di recente, le informazioni sulla violazione dei dati e le tendenze emergenti. Consegnato giornalmente o settimanalmente direttamente nella tua casella di posta elettronica.

spot_img

L'ultima intelligenza

spot_img

Parla con noi

Ciao! Come posso aiutarla?