Trusted Design

Skygofree: Following in the footsteps of HackingTeam

概要

At the beginning of October 2017, we discovered new Android spyware with several features previously unseen in the wild. In the course of further research, we found a number of related samples that point to a long-term development process. We believe the initial versions of this malware were created at least three years ago – at the end of 2014. Since then, the implant’s functionality has been improving and remarkable new features implemented, such as the ability to record audio surroundings via the microphone when an infected device is in a specified location; the stealing of WhatsApp messages via Accessibility Services; and the ability to connect an infected device to Wi-Fi networks controlled by cybercriminals.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT37

Score: 4.54
Matched TTPs:
  • T1485.001 - Lifecycle-Triggered Deletion
MITREへのリンク →

APT41

Score: 8.97
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1027.007 - Dynamic API Resolution
  • T1008 - Fallback Channels
MITREへのリンク →

Scattered Spider

Score: 10.57
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1197 - BITS Jobs
  • T1498 - Network Denial of Service
MITREへのリンク →

TA505

Score: 3.29
Matched TTPs:
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

Volt Typhoon

Score: 10.01
Matched TTPs:
  • T1560.003 - Archive via Custom Method
  • T1584.002 - DNS Server
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT3

Score: 3.29
Matched TTPs:
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

FIN13

Score: 3.29
Matched TTPs:
  • T1560.003 - Archive via Custom Method
MITREへのリンク →

Gamaredon Group

Score: 3.03
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
MITREへのリンク →

LuminousMoth

Score: 3.03
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
MITREへのリンク →

Aoqin Dragon

Score: 3.03
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
MITREへのリンク →

Darkhotel

Score: 5.63
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
  • T1578.001 - Create Snapshot
MITREへのリンク →

Mustang Panda

Score: 10.32
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
  • T1526 - Cloud Service Discovery
  • T1055.005 - Thread Local Storage
MITREへのリンク →

FIN7

Score: 11.87
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
  • T1098.004 - SSH Authorized Keys
  • T1027.007 - Dynamic API Resolution
  • T1578.001 - Create Snapshot
MITREへのリンク →

APT28

Score: 11.01
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
  • T1197 - BITS Jobs
  • T1546.007 - Netsh Helper DLL
MITREへのリンク →

Tropic Trooper

Score: 3.03
Matched TTPs:
  • T1058 - Service Registry Permissions Weakness
MITREへのリンク →

Ember Bear

Score: 3.84
Matched TTPs:
  • T1098.004 - SSH Authorized Keys
MITREへのリンク →

Silence

Score: 6.24
Matched TTPs:
  • T1098.004 - SSH Authorized Keys
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Lazarus Group

Score: 11.26
Matched TTPs:
  • T1069.001 - Local Groups
  • T1055.005 - Thread Local Storage
  • T1578.001 - Create Snapshot
MITREへのリンク →

Gorgon Group

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Threat Group-3390

Score: 6.30
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Patchwork

Score: 6.44
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1008 - Fallback Channels
MITREへのリンク →

BlackByte

Score: 5.55
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

menuPass

Score: 3.15
Matched TTPs:
  • T1001 - Data Obfuscation
MITREへのリンク →

Kimsuky

Score: 16.87
Matched TTPs:
  • T1001 - Data Obfuscation
  • T1197 - BITS Jobs
  • T1526 - Cloud Service Discovery
  • T1126 - Network Share Connection Removal
  • T1008 - Fallback Channels
MITREへのリンク →

OilRig

Score: 7.69
Matched TTPs:
  • T1592.002 - Software
  • T1526 - Cloud Service Discovery
MITREへのリンク →

SideCopy

Score: 4.13
Matched TTPs:
  • T1584.002 - DNS Server
MITREへのリンク →

ZIRCONIUM

Score: 6.03
Matched TTPs:
  • T1197 - BITS Jobs
  • T1578.001 - Create Snapshot
MITREへのリンク →

Moonstone Sleet

Score: 9.68
Matched TTPs:
  • T1197 - BITS Jobs
  • T1126 - Network Share Connection Removal
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Indrik Spider

Score: 3.84
Matched TTPs:
  • T1498 - Network Denial of Service
MITREへのリンク →

Salt Typhoon

Score: 3.84
Matched TTPs:
  • T1498 - Network Denial of Service
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1543.002 - Systemd Service
MITREへのリンク →

Wizard Spider

Score: 5.55
Matched TTPs:
  • T1526 - Cloud Service Discovery
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

BlackTech

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

FIN8

Score: 3.15
Matched TTPs:
  • T1526 - Cloud Service Discovery
MITREへのリンク →

Contagious Interview

Score: 3.84
Matched TTPs:
  • T1126 - Network Share Connection Removal
MITREへのリンク →

Chimera

Score: 4.99
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1578.001 - Create Snapshot
MITREへのリンク →

Blue Mockingbird

Score: 6.94
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1001.001 - Junk Data
MITREへのリンク →

BRONZE BUTLER

Score: 5.88
Matched TTPs:
  • T1578.001 - Create Snapshot
  • T1008 - Fallback Channels
MITREへのリンク →

Rocke

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.78
Matched TTPs:
  • T1126 - Network Share Connection Removal
  • T1008 - Fallback Channels
  • T1001 - Data Obfuscation
  • T1526 - Cloud Service Discovery
  • T1197 - BITS Jobs
MITREへのリンク →

FIN7

Score: 0.62
Matched TTPs:
  • T1578.001 - Create Snapshot
  • T1058 - Service Registry Permissions Weakness
  • T1098.004 - SSH Authorized Keys
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

Lazarus Group

Score: 0.55
Matched TTPs:
  • T1069.001 - Local Groups
  • T1578.001 - Create Snapshot
  • T1055.005 - Thread Local Storage
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る