نسخههای جدید بدافزار اندرویدی NFCShare به عنوان بهروزرسانیهای جعلی برای اپلیکیشنهای بانکی معتبر میزبانیشده در گیتهاب توزیع میشوند.
گروه هکری تحت حمایت دولت کره شمالی موسوم به ScarCruft یک پلتفرم بازی ویدیویی را در یک حمله جاسوسی زنجیره تامین به خطر انداخته و اجزای آن را با یک درپشتی به نام BirdCall تروجانیزه کرده است تا احتمالاً کرهایهای قومی ساکن چین را هدف قرار دهد. در حالی که نسخههای قبلی این درپشتی عمدتاً کاربران ویندوز را هدف قرار میدادند، ارزیابیها نشان میدهد این حمله زنجیره تامین امکانات گستردهتری را فراهم کرده است.
یک تروجان بانکی اندروید تازه شناساییشده با نام Massiv، با تظاهر به یک برنامه IPTV، به طور فعال در سراسر جنوب اروپا توزیع میشود.
یک بکدور جدید اندرویدی که عمیقاً در فریمور دستگاه جاسازی شده، میتواند بهصورت مخفیانه دادهها را جمعآوری کرده و رفتار دستگاه را از راه دور کنترل کند. این بکدور که Keenadu نام دارد، توسط کسپرسکی در فریمور دستگاههای مرتبط با برندهای مختلف از جمله Alldocube کشف شده و آلودگی در مرحله ساخت فریمور رخ داده است.
یک کمپین جدید بدافزار اندروید از پلتفرم Hugging Face به عنوان مخزنی برای هزاران نسخه مختلف از یک بار مخرب APK استفاده میکند که اطلاعات ورود سرویسهای مالی و پرداخت محبوب را جمعآوری میکند.
گوگل روز چهارشنبه اعلام کرد که با همکاری سایر شرکا، شبکه IPIDEA را که یکی از بزرگترین شبکههای پروکسی مسکونی در جهان توصیف میشود، مختل کرده است. این شرکت اقدام قانونی برای از کار انداختن دهها دامنه که برای کنترل دستگاهها و هدایت ترافیک پروکسی استفاده میشدند، انجام داد.
باتنتی به نام Kimwolf بیش از ۲ میلیون دستگاه اندروید را از طریق تونلسازی در شبکههای پروکسی مسکونی آلوده کرده است. عوامل کلیدی درگیر در این باتنت از طریق نصب اپلیکیشن، فروش پهنای باند پروکسی مسکونی و فروش قابلیت DDoS خود درآمدزایی میکنند.
مهاجمان سایبری با استفاده از اپلیکیشنهای مخرب dropper که خود را به عنوان برنامههای قانونی جا میزنند، بدافزار سارق پیامک اندروید به نام Wonderland را در حملات موبایلی علیه کاربران ازبکستان توزیع میکنند. Group-IB اعلام کرد که مهاجمان اکنون به جای ارسال فایلهای APK تروجان خالص، از روشهای پیچیدهتری استفاده میکنند.
یک بدافزار جدید اندروید به نام DroidLock ظهور کرده است که قابلیت قفل کردن صفحه نمایش برای دریافت باج، پاک کردن دادهها، دسترسی به پیامهای متنی، سوابق تماس، مخاطبین و دادههای صوتی را دارد.
محققان امنیت سایبری جزئیات دو خانواده بدافزار جدید اندروید با نامهای FvncBot و SeedSnatcher را افشا کردهاند، در حالی که نسخه ارتقا یافته دیگری از ClayRat در فضای مجازی مشاهده شده است. این یافتهها به ترتیب از Intel 471، CYFIRMA و Zimperium ارائه شدهاند. FvncBot که خود را به عنوان یک اپلیکیشن امنیتی توسعه یافته توسط mBank جا میزند، کاربران بانکداری موبایل در لهستان را هدف قرار میدهد.
