Androidスパイウェアは、州が後援する孔子APTにリンクされていることが判明しました
サイバーセキュリティ会社のLookoutは火曜日に、HornbillとSunBirdと呼ばれるものが2013年以来、孔子の高度な持続的脅威グループ(APT)によって偽のAndroidアプリとして配信されていると述べた。 APTは、国が後援するものであり、親インドとの関係があると考えられています。これは、東南アジアの政府機関に対する攻撃に関連しており、パキスタンの軍事専門家、インドの選挙当局、および原子力機関を標的としています。 検出されたアプリは、グループがカメラから写真を撮ったり、昇格された特権を要求したり、whatsappメッセージを破棄したりするために使用されます。 見張りの研究者であるApurvaKumarとKristinDel Rossoによると、SunBirdに関連付けられているアプリは、Hornbilよりも広範な機能を備えています。 「感染したデバイスのローカルでは、データはSQLiteデータベースに収集され、C2インフラストラクチャにアップロードされるときにZIPファイルに圧縮されます」と研究者は述べています。 以下は、彼らの活動をスパイするためにグループによって公開された偽造アプリケーションです。 「Googleセキュリティフレームワーク」 「カシミールニュース」、 「FalconryConnect」、 「マニアサッカー」 そして「コーランマジード」 収集できるデータSunBird: インストールされているアプリのリスト、 ブラウザの履歴、 カレンダーに関する情報、 BBMオーディオファイルとドキュメントおよび画像、 Whatsappの音声、画像、音声メモ、 IMOメッセージングアプリケーションのコンテンツ SunBirdのパワードアプリは、次のアクションを実行できます。...