『安卓』PhantomLance APT 分析( 三 )


『安卓』PhantomLance APT 分析
文章图片

文章图片

研究人员用恶意软件归属技术分析发现 , PhantomLancepayloads和OceanLotus安卓攻击活动至少有20%的重合 。
『安卓』PhantomLance APT 分析
文章图片

文章图片

OceanLotusmacOS后门
网上有很多与OceanLotus相关的后门的分析 , 研究人员分析发现这些样本中有3个类有相同的名字和功能:"Converter"、"Packet"和"Parser" 。
『安卓』PhantomLance APT 分析
文章图片

文章图片

根据对之前活动的完整分析 , 加上受害者位于越南 , PhantomLance和OceanLotus基础设施的重叠 , 安卓攻击活动和macOS后门的代码相似性 , 研究人员认为安卓攻击活动与OceanLotus有很大的相似性 。


推荐阅读