Trusted Design

New Android "Ghost Push" Variants

概要

Halloween is still a month from now and yet Android users are already being haunted by the previously reported “Ghost Push” malware, which roots devices and makes them download unwanted ads and apps. The malware is usually packaged with apps that users may download from third-party app stores. Further investigation of GhostPush revealed more recent variants, which, unlike older ones, employ the following routines that make them harder to remove and detect: encrypt its APK and shell code, run a malicious DEX file without notification, add a “guard code” to monitor its own processes, rename .APK (Android application package) files used to install the malicious apps, and launch the new activity as the payload.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Winnti Group

Score: 4.80
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1583.006 - Web Services
MITREへのリンク →

APT41

Score: 8.31
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1588.001 - Malware
  • T1573 - Encrypted Channel
MITREへのリンク →

Rocke

Score: 7.47
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1583.006 - Web Services
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

TeamTNT

Score: 6.90
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1606.002 - SAML Tokens
  • T1583.006 - Web Services
MITREへのリンク →

APT28

Score: 18.26
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1058 - Service Registry Permissions Weakness
  • T1586.003 - Cloud Accounts
  • T1583.006 - Web Services
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

UNC3886

Score: 14.60
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1016.001 - Internet Connection Discovery
  • T1606.002 - SAML Tokens
  • T1136.002 - Domain Account
  • T1588.001 - Malware
  • T1583.006 - Web Services
MITREへのリンク →

FIN6

Score: 5.25
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1588.001 - Malware
MITREへのリンク →

CopyKittens

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

Mustang Panda

Score: 19.34
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1606.002 - SAML Tokens
  • T1058 - Service Registry Permissions Weakness
  • T1583.006 - Web Services
  • T1159 - Launch Agent
  • T1055.005 - Thread Local Storage
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Kimsuky

Score: 8.86
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1606.002 - SAML Tokens
  • T1588.001 - Malware
  • T1583.006 - Web Services
MITREへのリンク →

Lotus Blossom

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

Lazarus Group

Score: 15.66
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1606.002 - SAML Tokens
  • T1588.001 - Malware
  • T1583.006 - Web Services
  • T1055.005 - Thread Local Storage
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

FIN13

Score: 6.86
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1588.001 - Malware
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Moonstone Sleet

Score: 5.02
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1573 - Encrypted Channel
MITREへのリンク →

Contagious Interview

Score: 10.26
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1586.003 - Cloud Accounts
  • T1059.006 - Python
MITREへのリンク →

OilRig

Score: 7.46
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1005 - Data from Local System
  • T1583.006 - Web Services
MITREへのリンク →

LuminousMoth

Score: 10.25
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1058 - Service Registry Permissions Weakness
  • T1136.002 - Domain Account
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Sandworm Team

Score: 8.87
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1005 - Data from Local System
  • T1573 - Encrypted Channel
MITREへのリンク →

APT29

Score: 14.10
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1556.008 - Network Provider DLL
  • T1683 - Generate Content
  • T1218.009 - Regsvcs/Regasm
MITREへのリンク →

Play

Score: 3.61
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1583.006 - Web Services
MITREへのリンク →

Aoqin Dragon

Score: 5.13
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1058 - Service Registry Permissions Weakness
MITREへのリンク →

RedCurl

Score: 4.76
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Turla

Score: 6.07
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1136.002 - Domain Account
  • T1583.006 - Web Services
MITREへのリンク →

Ke3chang

Score: 7.46
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1027.008 - Stripped Payloads
  • T1583.006 - Web Services
MITREへのリンク →

FIN7

Score: 14.34
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1058 - Service Registry Permissions Weakness
  • T1588.001 - Malware
  • T1583.006 - Web Services
  • T1573 - Encrypted Channel
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

HAFNIUM

Score: 12.16
Matched TTPs:
  • T1027.008 - Stripped Payloads
  • T1583.006 - Web Services
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

APT5

Score: 5.36
Matched TTPs:
  • T1027.008 - Stripped Payloads
  • T1583.006 - Web Services
MITREへのリンク →

Gamaredon Group

Score: 12.24
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
  • T1583.006 - Web Services
  • T1061 - Graphical User Interface
  • T1546.017 - Udev Rules
MITREへのリンク →

Darkhotel

Score: 4.55
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
  • T1583.006 - Web Services
MITREへのリンク →

Tropic Trooper

Score: 13.59
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
  • T1583.006 - Web Services
  • T1683 - Generate Content
  • T1159 - Launch Agent
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Ember Bear

Score: 6.30
Matched TTPs:
  • T1005 - Data from Local System
  • T1136.002 - Domain Account
MITREへのリンク →

Magic Hound

Score: 10.86
Matched TTPs:
  • T1586.003 - Cloud Accounts
  • T1588.001 - Malware
  • T1583.006 - Web Services
  • T1683 - Generate Content
MITREへのリンク →

BlackByte

Score: 3.62
Matched TTPs:
  • T1586.003 - Cloud Accounts
MITREへのリンク →

TA2541

Score: 5.61
Matched TTPs:
  • T1136.002 - Domain Account
  • T1546.017 - Udev Rules
MITREへのリンク →

LAPSUS$

Score: 6.30
Matched TTPs:
  • T1136.002 - Domain Account
  • T1556.008 - Network Provider DLL
MITREへのリンク →

APT1

Score: 3.98
Matched TTPs:
  • T1136.002 - Domain Account
  • T1583.006 - Web Services
MITREへのリンク →

Aquatic Panda

Score: 4.55
Matched TTPs:
  • T1136.002 - Domain Account
  • T1588.001 - Malware
MITREへのリンク →

Andariel

Score: 3.98
Matched TTPs:
  • T1136.002 - Domain Account
  • T1583.006 - Web Services
MITREへのリンク →

Earth Lusca

Score: 3.98
Matched TTPs:
  • T1136.002 - Domain Account
  • T1583.006 - Web Services
MITREへのリンク →

BackdoorDiplomacy

Score: 4.55
Matched TTPs:
  • T1136.002 - Domain Account
  • T1588.001 - Malware
MITREへのリンク →

Scattered Spider

Score: 6.30
Matched TTPs:
  • T1136.002 - Domain Account
  • T1556.008 - Network Provider DLL
MITREへのリンク →

APT32

Score: 4.76
Matched TTPs:
  • T1588.001 - Malware
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

BITTER

Score: 5.72
Matched TTPs:
  • T1588.001 - Malware
  • T1683 - Generate Content
MITREへのリンク →

Higaisa

Score: 6.76
Matched TTPs:
  • T1588.001 - Malware
  • T1583.006 - Web Services
  • T1546.017 - Udev Rules
MITREへのリンク →

Storm-0501

Score: 3.61
Matched TTPs:
  • T1588.001 - Malware
  • T1583.006 - Web Services
MITREへのリンク →

Windshift

Score: 4.26
Matched TTPs:
  • T1583.006 - Web Services
  • T1159 - Launch Agent
MITREへのリンク →

Volt Typhoon

Score: 4.26
Matched TTPs:
  • T1583.006 - Web Services
  • T1159 - Launch Agent
MITREへのリンク →

Sidewinder

Score: 4.26
Matched TTPs:
  • T1583.006 - Web Services
  • T1159 - Launch Agent
MITREへのリンク →

Molerats

Score: 4.67
Matched TTPs:
  • T1583.006 - Web Services
  • T1546.017 - Udev Rules
MITREへのリンク →

Medusa Group

Score: 6.06
Matched TTPs:
  • T1583.006 - Web Services
  • T1094 - Custom Command and Control Protocol
MITREへのリンク →

MuddyWater

Score: 4.26
Matched TTPs:
  • T1583.006 - Web Services
  • T1159 - Launch Agent
MITREへのリンク →

HEXANE

Score: 4.26
Matched TTPs:
  • T1583.006 - Web Services
  • T1159 - Launch Agent
MITREへのリンク →

Inception

Score: 4.26
Matched TTPs:
  • T1583.006 - Web Services
  • T1159 - Launch Agent
MITREへのリンク →

Storm-1811

Score: 4.54
Matched TTPs:
  • T1486 - Data Encrypted for Impact
MITREへのリンク →

Threat Group-3390

Score: 6.08
Matched TTPs:
  • T1573 - Encrypted Channel
  • T1546.017 - Udev Rules
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Axiom

Score: 4.54
Matched TTPs:
  • T1160 - Launch Daemon
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Leviathan

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Blue Mockingbird

Score: 4.54
Matched TTPs:
  • T1001.001 - Junk Data
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Mustang Panda

Score: 0.76
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1016.001 - Internet Connection Discovery
  • T1058 - Service Registry Permissions Weakness
  • T1055.005 - Thread Local Storage
  • T1583.006 - Web Services
  • T1159 - Launch Agent
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

APT28

Score: 0.74
Matched TTPs:
  • T1499.001 - OS Exhaustion Flood
  • T1586.003 - Cloud Accounts
  • T1058 - Service Registry Permissions Weakness
  • T1583.006 - Web Services
  • T1105 - Ingress Tool Transfer
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

Lazarus Group

Score: 0.67
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1016.001 - Internet Connection Discovery
  • T1055.005 - Thread Local Storage
  • T1583.006 - Web Services
  • T1588.001 - Malware
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

UNC3886

Score: 0.65
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1016.001 - Internet Connection Discovery
  • T1499.001 - OS Exhaustion Flood
  • T1583.006 - Web Services
  • T1588.001 - Malware
  • T1136.002 - Domain Account
MITREへのリンク →

FIN7

Score: 0.64
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1058 - Service Registry Permissions Weakness
  • T1583.006 - Web Services
  • T1588.001 - Malware
  • T1573 - Encrypted Channel
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

APT29

Score: 0.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1218.009 - Regsvcs/Regasm
  • T1556.008 - Network Provider DLL
  • T1683 - Generate Content
MITREへのリンク →

Tropic Trooper

Score: 0.55
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
  • T1683 - Generate Content
  • T1583.006 - Web Services
  • T1159 - Launch Agent
  • T1105 - Ingress Tool Transfer
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る