Trusted Design

Exodus: New Android Spyware Made in Italy

概要

Security Without Borders identified a new Android spyware platform we named Exodus, which is composed of two stages we call Exodus One and Exodus Two. We have collected numerous samples spanning from 2016 to early 2019. Instances of this spyware were found on the Google Play Store, disguised as service applications from mobile operators. Both the Google Play Store pages and the decoys of the malicious apps are in Italian. According to publicly available statistics, as well as confirmation from Google, most of these apps collected a few dozens installations each, with one case reaching over 350. All of the victims are located in Italy. All of these Google Play Store pages have been taken down by Google. Security Without Borders believes this spyware platform is developed by an Italian company called eSurv, which primarily operates in the business of video surveillance. According to public records it appears that eSurv began to also develop intrusion software in 2016.

Created: 2026-02-23

Indicators

類似Pulses

このPulseに関連する脅威アクター (事実ベース)

Mustard Tempest

Score: 4.54
Matched TTPs:
  • T1682 - Query Public AI Services
MITREへのリンク →

TA505

Score: 3.62
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
MITREへのリンク →

Magic Hound

Score: 7.10
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
  • T1588.001 - Malware
  • T1070.009 - Clear Persistence
MITREへのリンク →

RedCurl

Score: 7.75
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
  • T1128 - Netsh Helper DLL
  • T1070.009 - Clear Persistence
MITREへのリンク →

Sandworm Team

Score: 8.62
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
  • T1049 - System Network Connections Discovery
  • T1070.009 - Clear Persistence
MITREへのリンク →

Dragonfly

Score: 3.97
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1070.009 - Clear Persistence
MITREへのリンク →

Patchwork

Score: 7.26
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1070.009 - Clear Persistence
  • T1008 - Fallback Channels
MITREへのリンク →

Axiom

Score: 6.21
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Ember Bear

Score: 7.82
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1098.004 - SSH Authorized Keys
  • T1070.009 - Clear Persistence
MITREへのリンク →

BlackByte

Score: 3.97
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1070.009 - Clear Persistence
MITREへのリンク →

Lazarus Group

Score: 9.69
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1588.001 - Malware
  • T1059.008 - Network Device CLI
  • T1070.009 - Clear Persistence
MITREへのリンク →

APT28

Score: 8.11
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1070.009 - Clear Persistence
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

APT32

Score: 8.81
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1070.009 - Clear Persistence
MITREへのリンク →

FIN6

Score: 8.81
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1588.001 - Malware
  • T1128 - Netsh Helper DLL
  • T1070.009 - Clear Persistence
MITREへのリンク →

menuPass

Score: 3.97
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1070.009 - Clear Persistence
MITREへのリンク →

Leviathan

Score: 5.34
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Scattered Spider

Score: 11.60
Matched TTPs:
  • T1218.015 - Electron Applications
  • T1083 - File and Directory Discovery
  • T1588.005 - Exploits
MITREへのリンク →

Storm-0501

Score: 8.97
Matched TTPs:
  • T1218.015 - Electron Applications
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
MITREへのリンク →

Silence

Score: 5.23
Matched TTPs:
  • T1098.004 - SSH Authorized Keys
  • T1070.009 - Clear Persistence
MITREへのリンク →

FIN7

Score: 5.94
Matched TTPs:
  • T1098.004 - SSH Authorized Keys
  • T1588.001 - Malware
MITREへのリンク →

Aquatic Panda

Score: 3.48
Matched TTPs:
  • T1588.001 - Malware
  • T1070.009 - Clear Persistence
MITREへのリンク →

Kimsuky

Score: 9.51
Matched TTPs:
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1070.009 - Clear Persistence
  • T1008 - Fallback Channels
MITREへのリンク →

Wizard Spider

Score: 7.10
Matched TTPs:
  • T1588.001 - Malware
  • T1083 - File and Directory Discovery
  • T1070.009 - Clear Persistence
MITREへのリンク →

Fox Kitten

Score: 5.94
Matched TTPs:
  • T1588.001 - Malware
  • T1588.005 - Exploits
MITREへのリンク →

UNC3886

Score: 3.48
Matched TTPs:
  • T1588.001 - Malware
  • T1070.009 - Clear Persistence
MITREへのリンク →

APT41

Score: 10.38
Matched TTPs:
  • T1588.001 - Malware
  • T1059.008 - Network Device CLI
  • T1070.009 - Clear Persistence
  • T1008 - Fallback Channels
MITREへのリンク →

Volt Typhoon

Score: 8.62
Matched TTPs:
  • T1083 - File and Directory Discovery
  • T1049 - System Network Connections Discovery
  • T1070.009 - Clear Persistence
MITREへのリンク →

INC Ransom

Score: 5.00
Matched TTPs:
  • T1083 - File and Directory Discovery
  • T1070.009 - Clear Persistence
MITREへのリンク →

HAFNIUM

Score: 3.62
Matched TTPs:
  • T1049 - System Network Connections Discovery
MITREへのリンク →

APT3

Score: 5.00
Matched TTPs:
  • T1059.008 - Network Device CLI
  • T1070.009 - Clear Persistence
MITREへのリンク →

MuddyWater

Score: 3.62
Matched TTPs:
  • T1059.008 - Network Device CLI
MITREへのリンク →

Cobalt Group

Score: 6.87
Matched TTPs:
  • T1027.014 - Polymorphic Code
  • T1128 - Netsh Helper DLL
  • T1070.009 - Clear Persistence
MITREへのリンク →

OilRig

Score: 8.67
Matched TTPs:
  • T1592.002 - Software
  • T1128 - Netsh Helper DLL
  • T1070.009 - Clear Persistence
MITREへのリンク →

Velvet Ant

Score: 6.88
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1566.003 - Spearphishing via Service
MITREへのリンク →

Tropic Trooper

Score: 4.13
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1070.009 - Clear Persistence
MITREへのリンク →

Medusa Group

Score: 8.67
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1070.009 - Clear Persistence
  • T1094 - Custom Command and Control Protocol
MITREへのリンク →

FIN8

Score: 4.13
Matched TTPs:
  • T1128 - Netsh Helper DLL
  • T1070.009 - Clear Persistence
MITREへのリンク →

BRONZE BUTLER

Score: 4.67
Matched TTPs:
  • T1070.009 - Clear Persistence
  • T1008 - Fallback Channels
MITREへのリンク →

Rocke

Score: 4.67
Matched TTPs:
  • T1070.009 - Clear Persistence
  • T1008 - Fallback Channels
MITREへのリンク →

Equation

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

Strider

Score: 4.13
Matched TTPs:
  • T1130 - Install Root Certificate
MITREへのリンク →

RTM

Score: 3.29
Matched TTPs:
  • T1008 - Fallback Channels
MITREへのリンク →

LAPSUS$

Score: 3.84
Matched TTPs:
  • T1588.005 - Exploits
MITREへのリンク →

このPulseに関連する脅威アクター (推論ベース)

Scattered Spider

Score: 0.81
Matched TTPs:
  • T1083 - File and Directory Discovery
  • T1588.005 - Exploits
  • T1218.015 - Electron Applications
MITREへのリンク →

APT41

Score: 0.77
Matched TTPs:
  • T1059.008 - Network Device CLI
  • T1588.001 - Malware
  • T1070.009 - Clear Persistence
  • T1008 - Fallback Channels
MITREへのリンク →

Lazarus Group

Score: 0.71
Matched TTPs:
  • T1059.008 - Network Device CLI
  • T1588.001 - Malware
  • T1550 - Use Alternate Authentication Material
  • T1070.009 - Clear Persistence
MITREへのリンク →

Storm-0501

Score: 0.68
Matched TTPs:
  • T1588.001 - Malware
  • T1027.014 - Polymorphic Code
  • T1218.015 - Electron Applications
MITREへのリンク →

Kimsuky

Score: 0.67
Matched TTPs:
  • T1588.001 - Malware
  • T1070.009 - Clear Persistence
  • T1027.014 - Polymorphic Code
  • T1008 - Fallback Channels
MITREへのリンク →

Medusa Group

Score: 0.66
Matched TTPs:
  • T1094 - Custom Command and Control Protocol
  • T1128 - Netsh Helper DLL
  • T1070.009 - Clear Persistence
MITREへのリンク →

APT32

Score: 0.65
Matched TTPs:
  • T1588.001 - Malware
  • T1550 - Use Alternate Authentication Material
  • T1027.014 - Polymorphic Code
  • T1070.009 - Clear Persistence
MITREへのリンク →

FIN6

Score: 0.64
Matched TTPs:
  • T1588.001 - Malware
  • T1550 - Use Alternate Authentication Material
  • T1128 - Netsh Helper DLL
  • T1070.009 - Clear Persistence
MITREへのリンク →

OilRig

Score: 0.63
Matched TTPs:
  • T1592.002 - Software
  • T1128 - Netsh Helper DLL
  • T1070.009 - Clear Persistence
MITREへのリンク →

Sandworm Team

Score: 0.62
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
  • T1070.009 - Clear Persistence
  • T1049 - System Network Connections Discovery
MITREへのリンク →

Volt Typhoon

Score: 0.62
Matched TTPs:
  • T1083 - File and Directory Discovery
  • T1070.009 - Clear Persistence
  • T1049 - System Network Connections Discovery
MITREへのリンク →

APT28

Score: 0.59
Matched TTPs:
  • T1550 - Use Alternate Authentication Material
  • T1566.003 - Spearphishing via Service
  • T1070.009 - Clear Persistence
MITREへのリンク →

RedCurl

Score: 0.57
Matched TTPs:
  • T1016.002 - Wi-Fi Discovery
  • T1128 - Netsh Helper DLL
  • T1070.009 - Clear Persistence
MITREへのリンク →

Ember Bear

Score: 0.56
Matched TTPs:
  • T1098.004 - SSH Authorized Keys
  • T1550 - Use Alternate Authentication Material
  • T1070.009 - Clear Persistence
MITREへのリンク →

Patchwork

Score: 0.56
Matched TTPs:
  • T1008 - Fallback Channels
  • T1550 - Use Alternate Authentication Material
  • T1070.009 - Clear Persistence
MITREへのリンク →

Related CVEs

このPulseに見つかったCVEはありません。

Pulse – 脅威アクター グラフ


← Pulse一覧に戻る