Китайские хакеры начали использовать два новых шпиона для Android

Китайские хакеры начали использовать два новых шпиона для Android

Китайская хакерская группировка APT41 расширяет свой арсенал для атак. Как пишут The Hacker News, с деятельностью хакеров вероятно связаны шпионский программы WyrmSpy и DragonEgg.

Ранее группировка была преимущественно известна по атакам на веб-приложения и успешному взлому endpoint-устройств. Таким образом можно сказать, что с появлением WyrmSpy и DragonEgg хакеры расширили сферу своего влияния.

Шпион WyrmSpy успешно маскируется под приложение, которое по умолчанию используется для отображения уведомлений. Однако исследователи из Lookout также обнаружили версии, имитирующие приложение с видео-контентом для пользователей 18+, Baidu Waimai и Adobe Flash.

DragonEgg распространяется под видом стороннего приложения-клавиатуры для Android. Второй вариант существования шпиона — имитация мессенджеров, в частности Telegram.

Вывод о связи обоих шпионов с APT41 исследователи сделали на основе использования командного сервера с IP-адресом 121.42.149[.]52. Последний связан с доменом "vpn2.umisen[.]com«, который ранее ассоциировался с инфраструктурой группировки.


похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.