www.lubbersdejong.nlwww.marcommit.nlProgressCommunications.eu
ProgressCommunications.euProgressCommunications.euINFLUX PR

x.com/ictberichten
Deel dit nu via
Datum: (273 dagen geleden)
Bedrijf:
PR: Tyto PR Nederland

SentinelOne ontdekt Android-spyware-apps gericht op mobiele gamers, TikTok-fans en wapenliefhebbers

SentinelLabs, de onderzoeksafdeling van SentinelOne, heeft nieuwe malware geïdentificeerd die vermoedelijk verband houdt met de aan Pakistan gelieerde statelijke actor Transparent Tribe. Het gaat om vier nieuwe versies van CapraRAT-malware voor applicaties die zich nu ook richten op Android’s Oreo-versie (Android 8.0). De nieuwe versies van CapraRAT gebruiken Android’s WebView om een URL naar YouTube of een mobiele gamingsite te openen en richten zich nu op APK's voor mobiele gamers, TikTok-fans en wapenliefhebbers.

Transparent Tribe
Transparent Tribe (ook bekend als APT 36, Operation C-Major) is tenminste actief sinds 2016 met aanvallen op de Indiase regering en militair personeel. De groep vertrouwt sterk op social engineering-aanvallen, waaronder spear-phishing en watering hole-aanvallen, om apparaten te infecteren met Windows- en Android-spyware.

Dit nieuwe onderzoek bouwt voort op een ander onderzoek van SentinelLabs naar Transparent Tribe in 2023. Toen werd er gebruikgemaakt van geïnfecteerde Android-applicaties (APK) die waren ontworpen om YouTube-video’s na te bootsen. De nieuwe onderzoeksresultaten tonen de voortzetting van deze techniek. De updates van de CapraRAT-code tussen de campagne van september 2023 en de huidige campagne zijn minimaal, maar suggereren dat de ontwikkelaars de tool betrouwbaarder en stabieler willen maken.

Het gaat dan om updates van de social engineering-technieken en pogingen om de compatibiliteit van de spyware met oudere versies van het Android-besturingssyteem te maximaliseren. Tegelijkertijd wordt het aanvalsoppervlak uitgebreid naar moderne versies van Android. De algehele functionaliteit blijft hetzelfde, waarbij de onderliggende code wordt bijgewerkt zodat het beter bij moderne Android-apparaten past. De beslissing om over te stappen op nieuwere versies van het Android-besturingssysteem is waarschijnlijk te verklaren door de voortdurende targeting van individuen in de Indiase overheid en militair personeel. Waarschijnlijk gebruiken zij geen apparaten die oudere versies van Android draaien.

Compromittering voorkomen
Om compromittering door CapraRAT en soortgelijke malware te helpen voorkomen, moeten gebruikers altijd de door een app gevraagde machtigingen evalueren om te bepalen of deze nodig zijn. Voor een app die alleen TikTok-video's weergeeft, is het niet relevant om bijvoorbeeld sms-berichten te verzenden, te bellen of een schermopname uit te voeren. Die mogelijkheid zou dus helemaal niet aangeboden moeten worden.

Lees de volledige Engelstalige (technische) blog hier: https://www.sentinelone.com/labs/capratube-remix-transparent-tribes-android-spyware-targeting-gamers-weapons-enthusiasts/ 
Geplaatst:
Verstreken tijd: 273 dagen
SentinelOne contact  

Logo SentinelOne

Marcommit is hét full service B2B marketing bureau van Nederland! Wij helpen jouw bedrijf met offline en online marketing campagnes die écht werken.
 Spotlight  
Logo Glampings.com
Logo QR Connect
Logo Hostingjournalist.com
Logo The Caring Company
Logo Brainial B.V.
Logo KonductiT
Logo RMMBR
Logo Companial
Logo KRNWTR+ | Zereau Drinks
Logo Rubicon B.V.
Logo Dovilo
Logo NetRom Software
Logo ISOPlanner
Logo Luminis International B.V.
Logo BONANA
Logo Facilitor
Logo Networking4ALL
Logo BusinessCom
Logo Onventis B.V.
Logo PQR
Logo Techone B.V.
Logo DNA Services B.V.
Logo MCS B.V.
Logo Onventis B.V.
Logo BarTrack
Logo E-mergo
Logo Networking4ALL
Logo Frontline Solutions
Logo Nautilus OT
Logo Northwave Cyber Security
Logo GLS Netherlands
Logo Huawei Technologies (Netherlands) B.V.
Logo reichelt elektronik
Logo Vertiv
Logo SAS Nederland
Logo Huawei Technologies (Netherlands) B.V.
Logo IG&H
Logo EPAM Systems
Logo SureSync
Logo Ictivity
Logo Conclusion
Logo Only creative entrepreneurs
Logo ManageEngine
Logo Xebia
Logo EPAM Systems
TARIEVEN
• Publicatie eenmalig €49

PUBLICATIEBUNDELS
6 voor €199
12 voor €349
Onbeperkt €499

EENMALIG PLAATSEN
Persbericht aanleveren

REGELMATIG PLAATSEN
Bedrijfsabonnement
CONTACT
Persberichten.com
JMInternet
Kuyperstraat 48
7942 BR Meppel
Nederland
info@persberichten.com
KvK 54178096

VOLGEN
@ICTBERICHTEN

ZOEKEN
IT bedrijf
IT PR-bureau
OVER ONS
Persberichten.com, hét platform voor IT/Tech persberichten

DATABASE
101054 persberichten
6818 bedrijfsprofielen
54 PR-bureauprofielen
15591 tags

KENMERKEN
• Behouden tekstopmaak
• Foto/illustratie/logo
• Downloadbare bijlages
• Profiel met socials
 
www.lubbersdejong.nlwww.marcommit.nlProgressCommunications.eu
ProgressCommunications.euProgressCommunications.euINFLUX PR