logo

Arid Viper poisons Android apps with AridSpy

ID: 38f60148-bb63-418c-ae89-c794b41b9b6b

STIX ID: report--38f60148-bb63-418c-ae89-c794b41b9b6b

Threat Score

78/100

Uploaded: 2026-08-14

Published Date: 2024-07-25

Last Modified Date: 2024-07-25

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
ESET Research reports that the Arid Viper APT (aka APT‑C‑23) operated at least five campaigns since 2022 delivering a multistage Android spyware family called AridSpy through dedicated websites and trojanized apps targeting users in Palestine and Egypt; AridSpy dynamically downloads and loads encrypted payloads, abuses Accessibility services to keylog and capture messaging (WhatsApp/Facebook Messenger), takes periodic camera photos and audio recordings, and exfiltrates broad sensitive data to C2 servers (including Firebase-based C2), with IoCs and MITRE ATT&CK mappings provided.