Asin der neuen Familie von Android Spyware, die Journalisten und Analysten OSINT durch manuelle Einrichtungen täuscht

Autor: Veröffentlicht 4 min de lectura 178 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Sicherheitsforscher haben eine neue Familie von Spyware für Android identifiziert, benannt als Asin, die über Anwendungen verteilt wird, die in Websites verkleidet sind, die nützliche Tools und konfliktbezogene Nachrichtenquellen imitieren. Laut der Analyse von ESET haben die Betreiber hinter diesen Kampagnen Seiten erstellt, die PDF-Leser, Kriegsvorfallkarten und ein angebliches Regierungsnachrichtenportal anbieten und sie durch Social Media-Konten gefördert haben, um Glaubwürdigkeit zu erlangen, bevor die Nutzung der Sozialtechnik, die für das Opfer benötigt wird, um die bösartige APK manuell zu installieren.

Die Sorge von Asin ist nicht nur, dass die Software legitime Funktionen mit Spionagekomponenten kombiniert, sondern auch die bewusste Wahl von Lures: Plattformen von Interesse für Journalisten, OSINT-Forscher und Menschen nach Ereignissen in Konfliktgebieten. Mehrere Binäre und Proben wurden auf Analyse-Dienste hochgeladen und auf Xiaomi-Geräten mit Android 15 erkannt, und die Domains umfassen Varianten wie gov.lens.net, pdf-reader.help, live-war-map.com, c-pdf.net und syriadefensemap.com. Diese Zeichen erlauben die Kampagne zu rekonstruieren und zu verstehen, dass die Haupteingangstür war die Benutzer manuelle Installation, erleichtert durch Betrug und Informationen Dringlichkeit.

Asin der neuen Familie von Android Spyware, die Journalisten und Analysten OSINT durch manuelle Einrichtungen täuscht
Bild generiert mit IA.

Obwohl der verantwortliche Schauspieler noch nicht zugeschrieben wurde und die Endziele nicht erklärt wurden, schlägt das Lure-Muster ein Ziel der Geheimhaltungssammlung und -überwachung auf bestimmten Profilen vor: Medienprofis, Aktivisten und Open Source Analysten in arabischsprachigen Regionen. Das reale Risiko geht über das einzige Gerät hinaus: ein kompromittiertes Telefon kann Kontakte, Nachrichten, Standort, Fotos und Aktivitätsaufzeichnungen aussetzen, die direkte Auswirkungen auf die persönliche Sicherheit und die Integrität von Quellen und Netzwerken haben.

Aus technischer Sicht basiert diese Art der Bedrohung auf zwei klassischen Vektoren: erstens das Vertrauen des Benutzers, der relevante Informationen in Konfliktsituationen sucht und zweitens die Zulässigkeit von Android zu Einrichtungen außerhalb des offiziellen Speichers, wenn der Benutzer sie autorisiert. Es ist daher von entscheidender Bedeutung zu verstehen, dass die Zugangsbarriere ist keine entfernte Sicherheitslücke, sondern menschliche Handlung, und dass die Begrenzung der Berechtigungen und die Vermeidung von Seitenlasten die Angriffsfläche erheblich reduziert.

Praktische Empfehlungen für einzelne Benutzer: Installieren Sie keine Anwendungen von Links, die von sozialen Netzwerken oder nicht verifizierten Kanälen empfangen werden; überprüfen Sie Domains und Registrierungsdaten, wenn die Quelle nicht bekannt ist; überprüfen Sie die Bewerbungsberechtigungen und leugnen Sie den Zugang zu Mikrofon, Speicher und Ort, sofern erforderlich; halten Sie das Betriebssystem und Sicherheitssignaturen auf dem neuesten Stand; und verwenden Sie in risikoreichen Kontexten dedizierte Geräte für Forschung und Kommunikation mit Quellen. Analyse-Tools wie VirusTotal helfen, verdächtige Dateien zu überprüfen, bevor sie ausgeführt werden: VirusTotal.

Für Medienorganisationen und OSINT-Teams ist es angebracht, zusätzliche Kontrollen anzunehmen: Strategien, die die Installation von unauditierten Anwendungen in Arbeitsteams, Schulungen zu Social Engineering-Techniken im Zusammenhang mit Konfliktabdeckung, klare Prozesse zur Überprüfung von Werkzeugen und Ressourcen und direkte Kanäle für die Meldung von Versuchen zur Infektion von Sicherheitsteams oder Notfall-Responseteams untersagen. Es wird auch empfohlen, mit Bedrohungsintelligenten zu koordinieren und interne schwarze Listen von betrügerischen Domains zu pflegen.

Asin der neuen Familie von Android Spyware, die Journalisten und Analysten OSINT durch manuelle Einrichtungen täuscht
Bild generiert mit IA.

Wenn Sie eine ähnliche Kampagne erkennen oder glauben, dass Ihr Gerät beeinträchtigt wurde, dokumentieren Sie die Beweise (capture, URL, APK) und teilen Sie es mit Reaktionsteams und der Analyse-Community, um mehr Opfer zu vermeiden. Öffentliche Berichte und technische Analysen, wie sie von ESET und anderen Unternehmen veröffentlicht werden, helfen dabei, die Skalen- und Verpflichtungsindikatoren zu verstehen. WeLiveSecurity (ESET) und halten Sie an Open Source-Geheimdienstplattformen fest.

Die ethische und rechtliche Komponente sollte nicht unterschätzt werden: Angriffe auf Journalisten und Aktivisten haben das Recht auf Information und den Schutz von Quellen beeinträchtigt. Plattformen mit Werbekonten (z.B. Facebook oder Telegram) sollten benachrichtigt werden, um schädliche Präsenz zu beseitigen, und es ist für diejenigen, die in sensiblen Bereichen arbeiten, relevant, diese Vorfälle auf nationale CERT oder internationale Organisationen, die die Presse schützen, zu erhöhen.

Kurz gesagt, Anin zeigt eine mobile Spionagestrategie, die die Glaubwürdigkeit der Deko und Benutzermanipulation priorisiert. Die Kombination von selektiver Überwachung, Social Engineering-Taktik und die technische Verfügbarkeit von Sideloading auf Android erfordert eine Reaktion, die sowohl technische als auch Ausbildung und Politik ist: Vermeiden Sie nicht geprüfte Einrichtungen, beschränken Sie die Genehmigungen, segregate Geräte und melden Sie die zuständigen Behörden und die Sicherheitsgemeinschaft, die Verbreitung zu stoppen.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.