Trusted Design

New Android "Ghost Push" Variants

概要

Halloween is still a month from now and yet Android users are already being haunted by the previously reported “Ghost Push” malware, which roots devices and makes them download unwanted ads and apps. The malware is usually packaged with apps that users may download from third-party app stores. Further investigation of GhostPush revealed more recent variants, which, unlike older ones, employ the following routines that make them harder to remove and detect: encrypt its APK and shell code, run a malicious DEX file without notification, add a “guard code” to monitor its own processes, rename .APK (Android application package) files used to install the malicious apps, and launch the new activity as the payload.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Winnti Group

Score: 4.80
Matched TTPs:
  • T1014 - Rootkit
  • T1057 - Process Discovery
MITREへのリンク →

APT41

Score: 8.31
Matched TTPs:
  • T1014 - Rootkit
  • T1036.004 - Masquerade Task or Service
  • T1195.002 - Compromise Software Supply Chain
MITREへのリンク →

Rocke

Score: 7.47
Matched TTPs:
  • T1014 - Rootkit
  • T1057 - Process Discovery
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

TeamTNT

Score: 6.90
Matched TTPs:
  • T1014 - Rootkit
  • T1587.001 - Malware
  • T1057 - Process Discovery
MITREへのリンク →

APT28

Score: 18.26
Matched TTPs:
  • T1014 - Rootkit
  • T1091 - Replication Through Removable Media
  • T1567 - Exfiltration Over Web Service
  • T1057 - Process Discovery
  • T1564.001 - Hidden Files and Directories
  • T1550.001 - Application Access Token
MITREへのリンク →

UNC3886

Score: 14.60
Matched TTPs:
  • T1014 - Rootkit
  • T1560.003 - Archive via Custom Method
  • T1587.001 - Malware
  • T1588.001 - Malware
  • T1036.004 - Masquerade Task or Service
  • T1057 - Process Discovery
MITREへのリンク →

FIN6

Score: 5.25
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

CopyKittens

Score: 3.15
Matched TTPs:
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

Mustang Panda

Score: 19.34
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1587.001 - Malware
  • T1091 - Replication Through Removable Media
  • T1057 - Process Discovery
  • T1518 - Software Discovery
  • T1027.007 - Dynamic API Resolution
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Kimsuky

Score: 8.86
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1587.001 - Malware
  • T1036.004 - Masquerade Task or Service
  • T1057 - Process Discovery
MITREへのリンク →

Lotus Blossom

Score: 3.15
Matched TTPs:
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

Lazarus Group

Score: 15.66
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1587.001 - Malware
  • T1036.004 - Masquerade Task or Service
  • T1057 - Process Discovery
  • T1027.007 - Dynamic API Resolution
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

FIN13

Score: 6.86
Matched TTPs:
  • T1587.001 - Malware
  • T1036.004 - Masquerade Task or Service
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Moonstone Sleet

Score: 5.02
Matched TTPs:
  • T1587.001 - Malware
  • T1195.002 - Compromise Software Supply Chain
MITREへのリンク →

Contagious Interview

Score: 10.26
Matched TTPs:
  • T1587.001 - Malware
  • T1567 - Exfiltration Over Web Service
  • T1543.001 - Launch Agent
MITREへのリンク →

OilRig

Score: 7.46
Matched TTPs:
  • T1587.001 - Malware
  • T1195 - Supply Chain Compromise
  • T1057 - Process Discovery
MITREへのリンク →

LuminousMoth

Score: 10.25
Matched TTPs:
  • T1587.001 - Malware
  • T1091 - Replication Through Removable Media
  • T1588.001 - Malware
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Sandworm Team

Score: 8.87
Matched TTPs:
  • T1587.001 - Malware
  • T1195 - Supply Chain Compromise
  • T1195.002 - Compromise Software Supply Chain
MITREへのリンク →

APT29

Score: 14.10
Matched TTPs:
  • T1587.001 - Malware
  • T1621 - Multi-Factor Authentication Request Generation
  • T1573 - Encrypted Channel
  • T1090.004 - Domain Fronting
MITREへのリンク →

Play

Score: 3.61
Matched TTPs:
  • T1587.001 - Malware
  • T1057 - Process Discovery
MITREへのリンク →

Aoqin Dragon

Score: 5.13
Matched TTPs:
  • T1587.001 - Malware
  • T1091 - Replication Through Removable Media
MITREへのリンク →

RedCurl

Score: 4.76
Matched TTPs:
  • T1587.001 - Malware
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Turla

Score: 6.07
Matched TTPs:
  • T1587.001 - Malware
  • T1588.001 - Malware
  • T1057 - Process Discovery
MITREへのリンク →

Ke3chang

Score: 7.46
Matched TTPs:
  • T1587.001 - Malware
  • T1583.005 - Botnet
  • T1057 - Process Discovery
MITREへのリンク →

FIN7

Score: 14.34
Matched TTPs:
  • T1587.001 - Malware
  • T1091 - Replication Through Removable Media
  • T1036.004 - Masquerade Task or Service
  • T1057 - Process Discovery
  • T1195.002 - Compromise Software Supply Chain
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

HAFNIUM

Score: 12.16
Matched TTPs:
  • T1583.005 - Botnet
  • T1057 - Process Discovery
  • T1564.001 - Hidden Files and Directories
  • T1550.001 - Application Access Token
MITREへのリンク →

APT5

Score: 5.36
Matched TTPs:
  • T1583.005 - Botnet
  • T1057 - Process Discovery
MITREへのリンク →

Gamaredon Group

Score: 12.24
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1057 - Process Discovery
  • T1001 - Data Obfuscation
  • T1027.015 - Compression
MITREへのリンク →

Darkhotel

Score: 4.55
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1057 - Process Discovery
MITREへのリンク →

Tropic Trooper

Score: 13.59
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1057 - Process Discovery
  • T1573 - Encrypted Channel
  • T1518 - Software Discovery
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Ember Bear

Score: 6.30
Matched TTPs:
  • T1195 - Supply Chain Compromise
  • T1588.001 - Malware
MITREへのリンク →

Magic Hound

Score: 10.86
Matched TTPs:
  • T1567 - Exfiltration Over Web Service
  • T1036.004 - Masquerade Task or Service
  • T1057 - Process Discovery
  • T1573 - Encrypted Channel
MITREへのリンク →

BlackByte

Score: 3.62
Matched TTPs:
  • T1567 - Exfiltration Over Web Service
MITREへのリンク →

TA2541

Score: 5.61
Matched TTPs:
  • T1588.001 - Malware
  • T1027.015 - Compression
MITREへのリンク →

LAPSUS$

Score: 6.30
Matched TTPs:
  • T1588.001 - Malware
  • T1621 - Multi-Factor Authentication Request Generation
MITREへのリンク →

APT1

Score: 3.98
Matched TTPs:
  • T1588.001 - Malware
  • T1057 - Process Discovery
MITREへのリンク →

Aquatic Panda

Score: 4.55
Matched TTPs:
  • T1588.001 - Malware
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

Andariel

Score: 3.98
Matched TTPs:
  • T1588.001 - Malware
  • T1057 - Process Discovery
MITREへのリンク →

Earth Lusca

Score: 3.98
Matched TTPs:
  • T1588.001 - Malware
  • T1057 - Process Discovery
MITREへのリンク →

BackdoorDiplomacy

Score: 4.55
Matched TTPs:
  • T1588.001 - Malware
  • T1036.004 - Masquerade Task or Service
MITREへのリンク →

Scattered Spider

Score: 6.30
Matched TTPs:
  • T1588.001 - Malware
  • T1621 - Multi-Factor Authentication Request Generation
MITREへのリンク →

APT32

Score: 4.76
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

BITTER

Score: 5.72
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1573 - Encrypted Channel
MITREへのリンク →

Higaisa

Score: 6.76
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1057 - Process Discovery
  • T1027.015 - Compression
MITREへのリンク →

Storm-0501

Score: 3.61
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1057 - Process Discovery
MITREへのリンク →

Windshift

Score: 4.26
Matched TTPs:
  • T1057 - Process Discovery
  • T1518 - Software Discovery
MITREへのリンク →

Volt Typhoon

Score: 4.26
Matched TTPs:
  • T1057 - Process Discovery
  • T1518 - Software Discovery
MITREへのリンク →

Sidewinder

Score: 4.26
Matched TTPs:
  • T1057 - Process Discovery
  • T1518 - Software Discovery
MITREへのリンク →

Molerats

Score: 4.67
Matched TTPs:
  • T1057 - Process Discovery
  • T1027.015 - Compression
MITREへのリンク →

Medusa Group

Score: 6.06
Matched TTPs:
  • T1057 - Process Discovery
  • T1218.014 - MMC
MITREへのリンク →

MuddyWater

Score: 4.26
Matched TTPs:
  • T1057 - Process Discovery
  • T1518 - Software Discovery
MITREへのリンク →

HEXANE

Score: 4.26
Matched TTPs:
  • T1057 - Process Discovery
  • T1518 - Software Discovery
MITREへのリンク →

Inception

Score: 4.26
Matched TTPs:
  • T1057 - Process Discovery
  • T1518 - Software Discovery
MITREへのリンク →

Storm-1811

Score: 4.54
Matched TTPs:
  • T1566.004 - Spearphishing Voice
MITREへのリンク →

Threat Group-3390

Score: 6.08
Matched TTPs:
  • T1195.002 - Compromise Software Supply Chain
  • T1027.015 - Compression
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1564.005 - Hidden File System
MITREへのリンク →

Axiom

Score: 4.54
Matched TTPs:
  • T1001.002 - Steganography
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Leviathan

Score: 3.15
Matched TTPs:
  • T1027.015 - Compression
MITREへのリンク →

Blue Mockingbird

Score: 4.54
Matched TTPs:
  • T1574.012 - COR_PROFILER
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Mustang Panda

Score: 0.76
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1057 - Process Discovery
  • T1560.003 - Archive via Custom Method
  • T1518 - Software Discovery
  • T1587.001 - Malware
  • T1091 - Replication Through Removable Media
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

APT28

Score: 0.74
Matched TTPs:
  • T1057 - Process Discovery
  • T1567 - Exfiltration Over Web Service
  • T1014 - Rootkit
  • T1091 - Replication Through Removable Media
  • T1564.001 - Hidden Files and Directories
  • T1550.001 - Application Access Token
MITREへのリンク →

Lazarus Group

Score: 0.67
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1027.007 - Dynamic API Resolution
  • T1057 - Process Discovery
  • T1560.003 - Archive via Custom Method
  • T1587.001 - Malware
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

UNC3886

Score: 0.65
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1057 - Process Discovery
  • T1560.003 - Archive via Custom Method
  • T1588.001 - Malware
  • T1587.001 - Malware
  • T1014 - Rootkit
MITREへのリンク →

FIN7

Score: 0.64
Matched TTPs:
  • T1036.004 - Masquerade Task or Service
  • T1057 - Process Discovery
  • T1587.001 - Malware
  • T1091 - Replication Through Removable Media
  • T1564.001 - Hidden Files and Directories
  • T1195.002 - Compromise Software Supply Chain
MITREへのリンク →

APT29

Score: 0.57
Matched TTPs:
  • T1621 - Multi-Factor Authentication Request Generation
  • T1090.004 - Domain Fronting
  • T1587.001 - Malware
  • T1573 - Encrypted Channel
MITREへのリンク →

Tropic Trooper

Score: 0.55
Matched TTPs:
  • T1057 - Process Discovery
  • T1518 - Software Discovery
  • T1573 - Encrypted Channel
  • T1091 - Replication Through Removable Media
  • T1564.001 - Hidden Files and Directories
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る