Threat Database Mobile Malware फास्टस्पाई

फास्टस्पाई

किमसुकी एपीटी (एडभान्स्ड पर्सिस्टेन्ट थ्रेट) समूहले धम्की दिने औजारहरूको आफ्नो हतियार विस्तार गर्न जारी राखेको छ। पछिल्लो पहिचान गरिएको थप भनेको पीडितहरूको एन्ड्रोइड उपकरणहरूलाई लक्षित गर्ने आक्रमण अभियानहरूमा प्रयोग गरिएको मोबाइल खतराहरूको तीन हो। फास्टफायर , फास्टभ्युअर र फास्टस्पाईको रूपमा ट्र्याक गरिएको पहिले अज्ञात हानिकारक खतराहरूको विवरणहरू दक्षिण कोरियाली साइबर सुरक्षा कम्पनीका मालवेयर अनुसन्धानकर्ताहरूले एउटा रिपोर्टमा जारी गरेका थिए।

किमसुकी ह्याकर समूहलाई उत्तर कोरियाले समर्थन गरेको विश्वास गरिएको छ। यसका गतिविधिहरू 2012 पछिसम्म पत्ता लगाउन सकिन्छ र यसको लक्ष्यहरू लगातार दक्षिण कोरिया, जापान र अमेरिकामा अवस्थित छन्। ह्याकरहरूले प्रायः साइबर जासूसी अभियानहरू सञ्चालन गरेका छन् जसको उद्देश्य राजनीति, कूटनीति, कूटनीतिमा संलग्न व्यक्ति वा संस्थाहरूबाट संवेदनशील जानकारी सङ्कलन गर्ने हो मिडिया वा अनुसन्धान क्षेत्रहरू।

फास्टस्पाई विश्लेषण

FastSpy खतरा अघिल्लो चरण प्रत्यारोपण FastViewer द्वारा संक्रमित उपकरणहरूमा तैनात गरिएको छ। FastSpy को प्राथमिक कार्य भनेको आक्रमणकारीहरूलाई पीडितको उपकरणमा रिमोट कन्ट्रोल प्रदान गर्नु हो। धम्कीले फास्टभ्युअरले प्राप्त गर्ने प्रयास गरेको समान एन्ड्रोइड पहुँच API विशेषाधिकारहरू दुरुपयोग गरेर थप विशेषाधिकारहरू प्राप्त गर्न सक्षम छ। यसले आवश्यक अनुमति अनुरोध गरेर पप-अप प्रदर्शन गरेर यो प्राप्त गर्दछ र त्यसपछि 'सहमत' बटनमा क्लिक सिमुलेटेड हुन्छ। प्रयोगकर्ताबाट कुनै अन्तरक्रिया आवश्यक छैन। यस विधिले Google को MFA (बहु-कारक प्रमाणीकरण) लाई रोक्ने तरिकाको रूपमा पहिले मालिबोट मालवेयर खतरामा देखाइएको जस्तै धेरै विशेषताहरू प्रदर्शन गर्दछ।

FasSpy को हस्तक्षेपकारी क्षमताहरूमा फोन अपहरण गर्ने, SMS जानकारी सङ्कलन गर्ने, यन्त्रको स्थान ट्र्याक गर्ने, र क्यामेरा, माइक्रोफोन, स्पिकर, GPs र अन्य कार्यहरू वास्तविक समयमा निगरानी गर्ने समावेश छ। किमसुकी ह्याकरहरूले उपकरणमा फाइलहरू पहुँच गर्न र अपरेसनको कमाण्ड-एन्ड-कन्ट्रोल सर्भरमा बाहिर निकाल्ने खतरालाई पनि प्रयोग गर्न सक्छन्। यो औंल्याउनुपर्छ कि S2W का शोधकर्ताहरूले FastSpy र एन्ड्रोस्पाई ज्ञात खुला स्रोत RAT (रिमोट एक्सेस ट्रोजन) बीच विधि नाम, सन्देश ढाँचा, कोड, प्रकार्यहरू, आदिमा धेरै समानताहरू पुष्टि गरे।

फास्टस्पाई भिडियो

सुझाव: आफ्नो आवाज खोल्नुहोस्पूर्ण स्क्रिन मोडमा भिडियो हेर्नुहोस्

ट्रेन्डिङ

धेरै हेरिएको

लोड गर्दै...