Trusted Design

Android Trojan Xbot Phishes Credit Cards and Bank Accounts

概要

Unit42 recently discovered 22 Android apps that belong to a new Trojan family we’re calling “Xbot”. This Trojan, which is still under development and regularly updated, is already capable of multiple malicious behaviors. It tries to steal victims’ banking credentials and credit card information via phishing pages crafted to mimic Google Play’s payment interface as well as the login pages of 7 different banks’ apps. It can also remotely lock infected Android devices, encrypt the user’s files in external storage (e.g., SD card), and then ask for a U.S. $100 PayPal cash card as ransom. In addition, Xbot will steal all SMS messages and contact information, intercept certain SMS messages, and parse SMS messages for mTANs (Mobile Transaction Authentication Number) from banks.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Gamaredon Group

Score: 6.77
Matched TTPs:
  • T1021.005 - VNC
  • T1546.017 - Udev Rules
MITREへのリンク →

FIN7

Score: 9.95
Matched TTPs:
  • T1021.005 - VNC
  • T1056 - Input Capture
  • T1622 - Debugger Evasion
  • T1490 - Inhibit System Recovery
MITREへのリンク →

GCMAN

Score: 3.62
Matched TTPs:
  • T1021.005 - VNC
MITREへのリンク →

Fox Kitten

Score: 5.27
Matched TTPs:
  • T1021.005 - VNC
  • T1622 - Debugger Evasion
MITREへのリンク →

FIN6

Score: 4.80
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

CopyKittens

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

Mustang Panda

Score: 8.32
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1056 - Input Capture
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Kimsuky

Score: 31.96
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1552.003 - Shell History
  • T1001 - Data Obfuscation
  • T1027.014 - Polymorphic Code
  • T1056 - Input Capture
  • T1197 - BITS Jobs
  • T1132.002 - Non-Standard Encoding
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
  • T1126 - Network Share Connection Removal
  • T1490 - Inhibit System Recovery
MITREへのリンク →

UNC3886

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

Lotus Blossom

Score: 3.15
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
MITREへのリンク →

Lazarus Group

Score: 7.55
Matched TTPs:
  • T1016.001 - Internet Connection Discovery
  • T1547.011 - Plist Modification
  • T1622 - Debugger Evasion
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1682 - Query Public AI Services
MITREへのリンク →

APT41

Score: 4.93
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1622 - Debugger Evasion
MITREへのリンク →

Scattered Spider

Score: 17.04
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1019 - System Firmware
  • T1552.003 - Shell History
  • T1056 - Input Capture
  • T1197 - BITS Jobs
  • T1622 - Debugger Evasion
MITREへのリンク →

TA505

Score: 6.91
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1016.002 - Wi-Fi Discovery
MITREへのリンク →

Volt Typhoon

Score: 4.93
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1622 - Debugger Evasion
MITREへのリンク →

APT3

Score: 11.30
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1547.011 - Plist Modification
  • T1578.002 - Create Cloud Instance
  • T1622 - Debugger Evasion
MITREへのリンク →

FIN13

Score: 11.99
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1552.003 - Shell History
  • T1622 - Debugger Evasion
  • T1686.001 - Cloud Firewall
MITREへのリンク →

Magic Hound

Score: 12.51
Matched TTPs:
  • T1586.003 - Cloud Accounts
  • T1016.002 - Wi-Fi Discovery
  • T1578.002 - Create Cloud Instance
  • T1622 - Debugger Evasion
MITREへのリンク →

Contagious Interview

Score: 16.54
Matched TTPs:
  • T1586.003 - Cloud Accounts
  • T1552.003 - Shell History
  • T1056 - Input Capture
  • T1651 - Cloud Administration Command
  • T1126 - Network Share Connection Removal
MITREへのリンク →

APT28

Score: 13.94
Matched TTPs:
  • T1586.003 - Cloud Accounts
  • T1547.011 - Plist Modification
  • T1197 - BITS Jobs
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

BlackByte

Score: 8.42
Matched TTPs:
  • T1586.003 - Cloud Accounts
  • T1001 - Data Obfuscation
  • T1622 - Debugger Evasion
MITREへのリンク →

RedCurl

Score: 3.62
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
MITREへのリンク →

Sandworm Team

Score: 3.62
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
MITREへのリンク →

Higaisa

Score: 7.69
Matched TTPs:
  • T1569.003 - Systemctl
  • T1546.017 - Udev Rules
MITREへのリンク →

APT39

Score: 4.39
Matched TTPs:
  • T1547.011 - Plist Modification
  • T1622 - Debugger Evasion
MITREへのリンク →

menuPass

Score: 7.55
Matched TTPs:
  • T1547.011 - Plist Modification
  • T1001 - Data Obfuscation
  • T1622 - Debugger Evasion
MITREへのリンク →

Silence

Score: 4.39
Matched TTPs:
  • T1547.011 - Plist Modification
  • T1622 - Debugger Evasion
MITREへのリンク →

APT29

Score: 5.41
Matched TTPs:
  • T1547.011 - Plist Modification
  • T1490 - Inhibit System Recovery
MITREへのリンク →

LAPSUS$

Score: 7.75
Matched TTPs:
  • T1019 - System Firmware
  • T1132.002 - Non-Standard Encoding
MITREへのリンク →

INC Ransom

Score: 4.17
Matched TTPs:
  • T1552.003 - Shell History
  • T1622 - Debugger Evasion
MITREへのリンク →

Cinnamon Tempest

Score: 4.54
Matched TTPs:
  • T1552.003 - Shell History
  • T1056 - Input Capture
MITREへのリンク →

Storm-0501

Score: 7.28
Matched TTPs:
  • T1552.003 - Shell History
  • T1027.014 - Polymorphic Code
  • T1056 - Input Capture
MITREへのリンク →

Akira

Score: 6.18
Matched TTPs:
  • T1552.003 - Shell History
  • T1056 - Input Capture
  • T1622 - Debugger Evasion
MITREへのリンク →

Medusa Group

Score: 10.72
Matched TTPs:
  • T1552.003 - Shell History
  • T1056 - Input Capture
  • T1622 - Debugger Evasion
  • T1094 - Custom Command and Control Protocol
MITREへのリンク →

Play

Score: 5.19
Matched TTPs:
  • T1552.003 - Shell History
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Gorgon Group

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Threat Group-3390

Score: 11.47
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1056 - Input Capture
  • T1526 - Cloud Service Discovery
  • T1546.017 - Udev Rules
MITREへのリンク →

Patchwork

Score: 4.80
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1622 - Debugger Evasion
MITREへのリンク →

TA2541

Score: 6.30
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1546.017 - Udev Rules
MITREへのリンク →

Cobalt Group

Score: 4.39
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1622 - Debugger Evasion
MITREへのリンク →

Blue Mockingbird

Score: 4.39
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1622 - Debugger Evasion
MITREへのリンク →

Leviathan

Score: 9.56
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1056 - Input Capture
  • T1622 - Debugger Evasion
  • T1546.017 - Udev Rules
MITREへのリンク →

APT32

Score: 5.41
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1490 - Inhibit System Recovery
MITREへのリンク →

OilRig

Score: 12.96
Matched TTPs:
  • T1592.002 - Software
  • T1556.009 - Conditional Access Policies
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

HEXANE

Score: 3.66
Matched TTPs:
  • T1056 - Input Capture
  • T1622 - Debugger Evasion
MITREへのリンク →

Wizard Spider

Score: 10.43
Matched TTPs:
  • T1056 - Input Capture
  • T1556.009 - Conditional Access Policies
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

Indrik Spider

Score: 3.66
Matched TTPs:
  • T1056 - Input Capture
  • T1622 - Debugger Evasion
MITREへのリンク →

Turla

Score: 8.30
Matched TTPs:
  • T1056 - Input Capture
  • T1556.009 - Conditional Access Policies
  • T1490 - Inhibit System Recovery
MITREへのリンク →

HAFNIUM

Score: 8.81
Matched TTPs:
  • T1056 - Input Capture
  • T1055.008 - Ptrace System Calls
  • T1490 - Inhibit System Recovery
MITREへのリンク →

ZIRCONIUM

Score: 5.45
Matched TTPs:
  • T1056 - Input Capture
  • T1197 - BITS Jobs
MITREへのリンク →

Chimera

Score: 7.28
Matched TTPs:
  • T1056 - Input Capture
  • T1132.002 - Non-Standard Encoding
  • T1622 - Debugger Evasion
MITREへのリンク →

Moonstone Sleet

Score: 7.28
Matched TTPs:
  • T1197 - BITS Jobs
  • T1126 - Network Share Connection Removal
MITREへのリンク →

Stealth Falcon

Score: 3.62
Matched TTPs:
  • T1556.009 - Conditional Access Policies
MITREへのリンク →

Storm-1811

Score: 3.62
Matched TTPs:
  • T1578.002 - Create Cloud Instance
MITREへのリンク →

Dragonfly

Score: 5.27
Matched TTPs:
  • T1578.002 - Create Cloud Instance
  • T1622 - Debugger Evasion
MITREへのリンク →

APT42

Score: 3.62
Matched TTPs:
  • T1132.002 - Non-Standard Encoding
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

APT38

Score: 4.54
Matched TTPs:
  • T1059.005 - Visual Basic
MITREへのリンク →

BlackTech

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

FIN8

Score: 4.80
Matched TTPs:
  • T1526 - Cloud Service Discovery
  • T1622 - Debugger Evasion
MITREへのリンク →

FIN10

Score: 4.31
Matched TTPs:
  • T1622 - Debugger Evasion
  • T1490 - Inhibit System Recovery
MITREへのリンク →

Molerats

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

Mofang

Score: 3.15
Matched TTPs:
  • T1546.017 - Udev Rules
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.75
Matched TTPs:
  • T1132.002 - Non-Standard Encoding
  • T1490 - Inhibit System Recovery
  • T1027.014 - Polymorphic Code
  • T1126 - Network Share Connection Removal
  • T1552.003 - Shell History
  • T1056 - Input Capture
  • T1001 - Data Obfuscation
  • T1622 - Debugger Evasion
  • T1197 - BITS Jobs
  • T1016.001 - Internet Connection Discovery
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る