Trusted Design

Android Developers Blog: From Chrysaor to Lipizzan: Blocking a new targeted spyware family

概要

Lipizzan is a multi-stage spyware product capable of monitoring and exfiltrating a user's email, SMS messages, location, voice calls, and media. We have found 20 Lipizzan apps distributed in a targeted fashion to fewer than 100 devices in total and have blocked the developers and apps from the Android ecosystem. Google Play Protect has notified all affected devices and removed the Lipizzan apps.

Created: 2026-02-23

Indicators

Indicatorsは見つかっていない。

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

TA505

Score: 3.62
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
MITREへのリンク →

Magic Hound

Score: 8.49
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

RedCurl

Score: 3.62
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
MITREへのリンク →

Sandworm Team

Score: 5.96
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
  • T1565 - Data Manipulation
MITREへのリンク →

Wizard Spider

Score: 3.62
Matched TTPs:
  • T1083 - File and Directory Discovery
MITREへのリンク →

Volt Typhoon

Score: 7.75
Matched TTPs:
  • T1083 - File and Directory Discovery
  • T1584.002 - DNS Server
MITREへのリンク →

INC Ransom

Score: 3.62
Matched TTPs:
  • T1083 - File and Directory Discovery
MITREへのリンク →

Scattered Spider

Score: 9.40
Matched TTPs:
  • T1083 - File and Directory Discovery
  • T1565 - Data Manipulation
  • T1197 - BITS Jobs
MITREへのリンク →

Medusa Group

Score: 5.96
Matched TTPs:
  • T1565 - Data Manipulation
  • T1216 - System Script Proxy Execution
MITREへのリンク →

EXOTIC LILY

Score: 4.86
Matched TTPs:
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Kimsuky

Score: 5.78
Matched TTPs:
  • T1565 - Data Manipulation
  • T1197 - BITS Jobs
MITREへのリンク →

CURIUM

Score: 4.86
Matched TTPs:
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Lazarus Group

Score: 8.49
Matched TTPs:
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
  • T1216 - System Script Proxy Execution
MITREへのリンク →

Contagious Interview

Score: 4.86
Matched TTPs:
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

Moonstone Sleet

Score: 8.30
Matched TTPs:
  • T1565 - Data Manipulation
  • T1197 - BITS Jobs
  • T1547.008 - LSASS Driver
MITREへのリンク →

Storm-1811

Score: 7.06
Matched TTPs:
  • T1486 - Data Encrypted for Impact
  • T1547.008 - LSASS Driver
MITREへのリンク →

SideCopy

Score: 4.13
Matched TTPs:
  • T1584.002 - DNS Server
MITREへのリンク →

ZIRCONIUM

Score: 3.44
Matched TTPs:
  • T1197 - BITS Jobs
MITREへのリンク →

APT28

Score: 7.57
Matched TTPs:
  • T1197 - BITS Jobs
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

HAFNIUM

Score: 4.13
Matched TTPs:
  • T1055.008 - Ptrace System Calls
MITREへのリンク →

APT38

Score: 3.62
Matched TTPs:
  • T1216 - System Script Proxy Execution
MITREへのリンク →

APT37

Score: 3.62
Matched TTPs:
  • T1216 - System Script Proxy Execution
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Scattered Spider

Score: 0.80
Matched TTPs:
  • T1083 - File and Directory Discovery
  • T1565 - Data Manipulation
  • T1197 - BITS Jobs
MITREへのリンク →

Magic Hound

Score: 0.73
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1565 - Data Manipulation
  • T1016.002 - Wi-Fi Discovery
MITREへのリンク →

Moonstone Sleet

Score: 0.73
Matched TTPs:
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
  • T1197 - BITS Jobs
MITREへのリンク →

Lazarus Group

Score: 0.71
Matched TTPs:
  • T1216 - System Script Proxy Execution
  • T1565 - Data Manipulation
  • T1547.008 - LSASS Driver
MITREへのリンク →

APT28

Score: 0.66
Matched TTPs:
  • T1055.008 - Ptrace System Calls
  • T1197 - BITS Jobs
MITREへのリンク →

Volt Typhoon

Score: 0.66
Matched TTPs:
  • T1083 - File and Directory Discovery
  • T1584.002 - DNS Server
MITREへのリンク →

Storm-1811

Score: 0.62
Matched TTPs:
  • T1547.008 - LSASS Driver
  • T1486 - Data Encrypted for Impact
MITREへのリンク →

Medusa Group

Score: 0.55
Matched TTPs:
  • T1216 - System Script Proxy Execution
  • T1565 - Data Manipulation
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る