資安威脅趨勢 - APT36 駭客團體以假冒 YouTube App 感染 Android 行動裝置
APT36 駭客團體以假冒 YouTube App 感染 Android 行動裝置
一、摘要
資安廠商 SentinelLabs 日前發表研究報告,指出近期發現 APT 駭侵團體 APT36,利用至少 3 個冒充為 YouTube 的 Android App 來散布遠端遙控木馬惡意軟體 CapraRAT。主要的攻擊目標是印度與軍事外交事務相關的單位或個人,攻擊手法是利用社交工程方式,並對攻擊目標散布至少三種假冒為 YouTube App 的惡意 APK 軟體。三個惡意軟體中有兩個就名為「YouTube」,另一個則稱為「Piya Sharma」,利用這個和愛情故事相關的名字來發動「羅曼史攻擊」。
二、存在風險
SentinelLabs 指出APT36駭客團體主要的攻擊目標是印度與軍事外交事務相關的單位或個人,攻擊手法是利用社交工程方式,並對攻擊目標散布至少三種假冒為 YouTube App 的惡意 APK 軟體。一旦使用者誤裝了這三種惡意軟體,CapraRAT 就會背景執行各種攻擊,包括竊取前後相機與麥克風接收到的影像與聲音、竊取簡訊內容與通話記錄、擅自發送簡訊並阻擋來訊、擅自撥號通話、竊取螢幕截圖、擅自覆蓋系統設定值、竄改手機中的檔案等。
建議改善措施:Android 使用者避免自不明來源如第三方應用程式商店、email 或社群媒體點按連結並安裝 APK 檔案,以免安裝到內含惡意軟體的假 App。
情資報告連結:https://www.twcert.org.tw/tw/cp-104-7418-62788-1.html