Trusted Design

Skygofree: Following in the footsteps of HackingTeam

概要

At the beginning of October 2017, we discovered new Android spyware with several features previously unseen in the wild. In the course of further research, we found a number of related samples that point to a long-term development process. We believe the initial versions of this malware were created at least three years ago – at the end of 2014. Since then, the implant’s functionality has been improving and remarkable new features implemented, such as the ability to record audio surroundings via the microphone when an infected device is in a specified location; the stealing of WhatsApp messages via Accessibility Services; and the ability to connect an infected device to Wi-Fi networks controlled by cybercriminals.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

APT37

Score: 4.54
Matched TTPs:
  • T1123 - Audio Capture
MITREへのリンク →

APT41

Score: 8.97
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1569.002 - Service Execution
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Scattered Spider

Score: 10.57
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1598 - Phishing for Information
  • T1136 - Create Account
MITREへのリンク →

TA505

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

Volt Typhoon

Score: 10.01
Matched TTPs:
  • T1069 - Permission Groups Discovery
  • T1614 - System Location Discovery
  • T1124 - System Time Discovery
MITREへのリンク →

APT3

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

FIN13

Score: 3.29
Matched TTPs:
  • T1069 - Permission Groups Discovery
MITREへのリンク →

Gamaredon Group

Score: 3.03
Matched TTPs:
  • T1091 - Replication Through Removable Media
MITREへのリンク →

LuminousMoth

Score: 3.03
Matched TTPs:
  • T1091 - Replication Through Removable Media
MITREへのリンク →

Aoqin Dragon

Score: 3.03
Matched TTPs:
  • T1091 - Replication Through Removable Media
MITREへのリンク →

Darkhotel

Score: 5.63
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1124 - System Time Discovery
MITREへのリンク →

Mustang Panda

Score: 10.32
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1588.003 - Code Signing Certificates
  • T1027.007 - Dynamic API Resolution
MITREへのリンク →

FIN7

Score: 11.87
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1125 - Video Capture
  • T1569.002 - Service Execution
  • T1124 - System Time Discovery
MITREへのリンク →

APT28

Score: 11.01
Matched TTPs:
  • T1091 - Replication Through Removable Media
  • T1598 - Phishing for Information
  • T1669 - Wi-Fi Networks
MITREへのリンク →

Tropic Trooper

Score: 3.03
Matched TTPs:
  • T1091 - Replication Through Removable Media
MITREへのリンク →

Ember Bear

Score: 3.84
Matched TTPs:
  • T1125 - Video Capture
MITREへのリンク →

Silence

Score: 6.24
Matched TTPs:
  • T1125 - Video Capture
  • T1569.002 - Service Execution
MITREへのリンク →

Lazarus Group

Score: 11.26
Matched TTPs:
  • T1574.013 - KernelCallbackTable
  • T1027.007 - Dynamic API Resolution
  • T1124 - System Time Discovery
MITREへのリンク →

Gorgon Group

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

Threat Group-3390

Score: 6.30
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

Patchwork

Score: 6.44
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

BlackByte

Score: 5.55
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1569.002 - Service Execution
MITREへのリンク →

TA2541

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

menuPass

Score: 3.15
Matched TTPs:
  • T1055.012 - Process Hollowing
MITREへのリンク →

Kimsuky

Score: 16.87
Matched TTPs:
  • T1055.012 - Process Hollowing
  • T1598 - Phishing for Information
  • T1588.003 - Code Signing Certificates
  • T1587 - Develop Capabilities
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

OilRig

Score: 7.69
Matched TTPs:
  • T1137.004 - Outlook Home Page
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

SideCopy

Score: 4.13
Matched TTPs:
  • T1614 - System Location Discovery
MITREへのリンク →

ZIRCONIUM

Score: 6.03
Matched TTPs:
  • T1598 - Phishing for Information
  • T1124 - System Time Discovery
MITREへのリンク →

Moonstone Sleet

Score: 9.68
Matched TTPs:
  • T1598 - Phishing for Information
  • T1587 - Develop Capabilities
  • T1569.002 - Service Execution
MITREへのリンク →

Indrik Spider

Score: 3.84
Matched TTPs:
  • T1136 - Create Account
MITREへのリンク →

Salt Typhoon

Score: 3.84
Matched TTPs:
  • T1136 - Create Account
MITREへのリンク →

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1608.006 - SEO Poisoning
MITREへのリンク →

Wizard Spider

Score: 5.55
Matched TTPs:
  • T1588.003 - Code Signing Certificates
  • T1569.002 - Service Execution
MITREへのリンク →

BlackTech

Score: 3.15
Matched TTPs:
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

FIN8

Score: 3.15
Matched TTPs:
  • T1588.003 - Code Signing Certificates
MITREへのリンク →

Contagious Interview

Score: 3.84
Matched TTPs:
  • T1587 - Develop Capabilities
MITREへのリンク →

Chimera

Score: 4.99
Matched TTPs:
  • T1569.002 - Service Execution
  • T1124 - System Time Discovery
MITREへのリンク →

Blue Mockingbird

Score: 6.94
Matched TTPs:
  • T1569.002 - Service Execution
  • T1574.012 - COR_PROFILER
MITREへのリンク →

BRONZE BUTLER

Score: 5.88
Matched TTPs:
  • T1124 - System Time Discovery
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

Rocke

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Kimsuky

Score: 0.78
Matched TTPs:
  • T1588.003 - Code Signing Certificates
  • T1055.012 - Process Hollowing
  • T1587 - Develop Capabilities
  • T1598 - Phishing for Information
  • T1102.001 - Dead Drop Resolver
MITREへのリンク →

FIN7

Score: 0.62
Matched TTPs:
  • T1569.002 - Service Execution
  • T1124 - System Time Discovery
  • T1091 - Replication Through Removable Media
  • T1125 - Video Capture
MITREへのリンク →

Lazarus Group

Score: 0.55
Matched TTPs:
  • T1027.007 - Dynamic API Resolution
  • T1574.013 - KernelCallbackTable
  • T1124 - System Time Discovery
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る