Trusted Design

Exaspy – Commodity Android Spyware Targeting High-level Executives

概要

Early September, Skycure Research Labs detected a fake app within one of our customer’s organizations, identified through our crowd-sourced intelligence policies (whereby anyone running the Skycure mobile app acts as a threat detecting sensor). This customer is a global technology company, which deployed Skycure’s Enterprise Mobile Threat Defense solution for all iOS and Android devices within their organization. This incident happened on an Android 6.0.1 device, owned by one of the company’s Vice Presidents. The customer has given us approval to share some of the details about the Spyware app that Skycure discovered.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Ember Bear

Score: 12.71
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
  • T1218.010 - Regsvr32
  • T1209 - Time Providers
MITREへのリンク →

Sandworm Team

Score: 15.78
Matched TTPs:
  • T1564.008 - Email Hiding Rules
  • T1606.002 - SAML Tokens
  • T1005 - Data from Local System
  • T1140 - Deobfuscate/Decode Files or Information
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
MITREへのリンク →

APT41

Score: 8.01
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1140 - Deobfuscate/Decode Files or Information
  • T1218.010 - Regsvr32
  • T1209 - Time Providers
MITREへのリンク →

Scattered Spider

Score: 14.84
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1491 - Defacement
  • T1090.004 - Domain Fronting
  • T1557.002 - ARP Cache Poisoning
MITREへのリンク →

TA505

Score: 3.29
Matched TTPs:
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

Volt Typhoon

Score: 9.81
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1140 - Deobfuscate/Decode Files or Information
  • T1491 - Defacement
  • T1209 - Time Providers
MITREへのリンク →

APT3

Score: 7.93
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1059.004 - Unix Shell
  • T1218.010 - Regsvr32
MITREへのリンク →

FIN13

Score: 8.62
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
  • T1209 - Time Providers
MITREへのリンク →

Kimsuky

Score: 3.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Moonstone Sleet

Score: 7.90
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1491 - Defacement
  • T1547.008 - LSASS Driver
MITREへのリンク →

Lazarus Group

Score: 7.88
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1218.010 - Regsvr32
  • T1209 - Time Providers
  • T1547.008 - LSASS Driver
MITREへのリンク →

Contagious Interview

Score: 8.75
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1021.006 - Windows Remote Management
  • T1547.008 - LSASS Driver
MITREへのリンク →

OilRig

Score: 14.87
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1005 - Data from Local System
  • T1059.004 - Unix Shell
  • T1218.010 - Regsvr32
  • T1209 - Time Providers
  • T1547.008 - LSASS Driver
MITREへのリンク →

UNC3886

Score: 12.34
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
  • T1021.006 - Windows Remote Management
  • T1059.004 - Unix Shell
  • T1218.010 - Regsvr32
MITREへのリンク →

LuminousMoth

Score: 5.13
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1058 - Service Registry Permissions Weakness
MITREへのリンク →

Salt Typhoon

Score: 3.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

APT29

Score: 10.33
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
  • T1547.008 - LSASS Driver
MITREへのリンク →

Play

Score: 3.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Aoqin Dragon

Score: 6.62
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1058 - Service Registry Permissions Weakness
  • T1218.010 - Regsvr32
MITREへのリンク →

RedCurl

Score: 6.61
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1122 - Component Object Model Hijacking
  • T1209 - Time Providers
MITREへのリンク →

Moses Staff

Score: 3.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Turla

Score: 5.25
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1059.004 - Unix Shell
MITREへのリンク →

Ke3chang

Score: 3.57
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Mustang Panda

Score: 8.39
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1058 - Service Registry Permissions Weakness
  • T1218.010 - Regsvr32
  • T1209 - Time Providers
MITREへのリンク →

TeamTNT

Score: 8.40
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1071.003 - Mail Protocols
  • T1209 - Time Providers
MITREへのリンク →

FIN7

Score: 6.60
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1058 - Service Registry Permissions Weakness
  • T1140 - Deobfuscate/Decode Files or Information
MITREへのリンク →

Gamaredon Group

Score: 3.03
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
MITREへのリンク →

Darkhotel

Score: 4.53
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
  • T1218.010 - Regsvr32
MITREへのリンク →

APT28

Score: 8.74
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
  • T1140 - Deobfuscate/Decode Files or Information
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
MITREへのリンク →

Tropic Trooper

Score: 6.29
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
  • T1218.010 - Regsvr32
  • T1209 - Time Providers
MITREへのリンク →

Rocke

Score: 3.24
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1209 - Time Providers
MITREへのリンク →

Threat Group-3390

Score: 7.47
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
  • T1209 - Time Providers
MITREへのリンク →

BackdoorDiplomacy

Score: 3.24
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1209 - Time Providers
MITREへのリンク →

GOLD SOUTHFIELD

Score: 4.22
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1122 - Component Object Model Hijacking
MITREへのリンク →

BlackTech

Score: 4.73
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1218.010 - Regsvr32
  • T1209 - Time Providers
MITREへのリンク →

Magic Hound

Score: 5.76
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1209 - Time Providers
  • T1547.008 - LSASS Driver
MITREへのリンク →

Medusa Group

Score: 3.24
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1209 - Time Providers
MITREへのリンク →

Sea Turtle

Score: 5.71
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
MITREへのリンク →

Storm-0501

Score: 5.60
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1090.004 - Domain Fronting
MITREへのリンク →

Fox Kitten

Score: 6.52
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1491 - Defacement
  • T1209 - Time Providers
MITREへのリンク →

BlackByte

Score: 3.24
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1209 - Time Providers
MITREへのリンク →

Agrius

Score: 3.24
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1209 - Time Providers
MITREへのリンク →

menuPass

Score: 5.98
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1122 - Component Object Model Hijacking
  • T1209 - Time Providers
MITREへのリンク →

ToddyCat

Score: 3.99
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1547.008 - LSASS Driver
MITREへのリンク →

GALLIUM

Score: 4.62
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1059.004 - Unix Shell
MITREへのリンク →

INC Ransom

Score: 3.24
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1209 - Time Providers
MITREへのリンク →

HAFNIUM

Score: 4.22
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1122 - Component Object Model Hijacking
MITREへのリンク →

APT39

Score: 3.24
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1209 - Time Providers
MITREへのリンク →

APT38

Score: 3.29
Matched TTPs:
  • T1491 - Defacement
MITREへのリンク →

Chimera

Score: 5.05
Matched TTPs:
  • T1491 - Defacement
  • T1209 - Time Providers
MITREへのリンク →

LAPSUS$

Score: 6.88
Matched TTPs:
  • T1122 - Component Object Model Hijacking
  • T1557.002 - ARP Cache Poisoning
MITREへのリンク →

Patchwork

Score: 4.65
Matched TTPs:
  • T1059.004 - Unix Shell
  • T1218.010 - Regsvr32
MITREへのリンク →

Deep Panda

Score: 3.15
Matched TTPs:
  • T1059.004 - Unix Shell
MITREへのリンク →

EXOTIC LILY

Score: 4.02
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1547.008 - LSASS Driver
MITREへのリンク →

Cobalt Group

Score: 3.26
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1209 - Time Providers
MITREへのリンク →

APT32

Score: 3.26
Matched TTPs:
  • T1218.010 - Regsvr32
  • T1209 - Time Providers
MITREへのリンク →

FIN6

Score: 4.29
Matched TTPs:
  • T1209 - Time Providers
  • T1547.008 - LSASS Driver
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1543.002 - Systemd Service
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Sandworm Team

Score: 0.80
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1564.008 - Email Hiding Rules
  • T1606.002 - SAML Tokens
  • T1122 - Component Object Model Hijacking
  • T1218.010 - Regsvr32
  • T1005 - Data from Local System
MITREへのリンク →

Scattered Spider

Score: 0.77
Matched TTPs:
  • T1090.004 - Domain Fronting
  • T1491 - Defacement
  • T1557.002 - ARP Cache Poisoning
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

OilRig

Score: 0.76
Matched TTPs:
  • T1606.002 - SAML Tokens
  • T1218.010 - Regsvr32
  • T1059.004 - Unix Shell
  • T1547.008 - LSASS Driver
  • T1209 - Time Providers
  • T1005 - Data from Local System
MITREへのリンク →

UNC3886

Score: 0.70
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1606.002 - SAML Tokens
  • T1059.004 - Unix Shell
  • T1218.010 - Regsvr32
  • T1021.006 - Windows Remote Management
MITREへのリンク →

Ember Bear

Score: 0.64
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1564.008 - Email Hiding Rules
  • T1218.010 - Regsvr32
  • T1209 - Time Providers
  • T1005 - Data from Local System
MITREへのリンク →

APT29

Score: 0.56
Matched TTPs:
  • T1140 - Deobfuscate/Decode Files or Information
  • T1606.002 - SAML Tokens
  • T1122 - Component Object Model Hijacking
  • T1547.008 - LSASS Driver
  • T1218.010 - Regsvr32
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る