专家发现了一个新的Android恶意软件,同时由俄罗斯联系Turla调查

最后更新 :2022.04.05

研究人员发现了一款新的Android恶意软件,同时调查与俄罗斯联系的APT Turla相关的活动。

网络安全公司Lab52的研究人员发现了一款新的Android恶意软件,同时调查与俄罗斯联系的基础设施Turla。

在分析与Penquin相关的基础设施的同时发现恶意代码,注意到恶意软件在俄罗斯关联的APT Turlas操作中接触已被用作C2的IP地址。

其中一个恶意二进制文件,Android二进制名为Process Manager,正在联系82.146.35 [。] 240地址。专家分析它并根据能力排除对俄罗斯股份的归因。

[12 3]一旦安装在Android器件上,恶意软件作为过程管理器姿势,并出现对应用程序授予的权限的警告。Android Malware在我下面授予权限列表:
但是,应用程序金额为18:
所要求的权限数量

- END -

看更多