AridViper__2020__APT-C-23.cn.pdf
ID: be9f7ce0-959a-4d21-b6d3-06b3cb772c17
STIX ID: report--be9f7ce0-959a-4d21-b6d3-06b3cb772c17
Threat Score
85/100
Uploaded: 2026-08-14
Published Date: 2020-05-23
Last Modified Date: 2020-05-23
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
该报告描述了被称为“双尾蝎”(APT-C-23)的组织对中东地区的定向网络间谍活动,攻击者通过伪装成 Mygram IM 的钓鱼网站传播 Android 后门样本;样本使用 Google FCM 与经 Base64 编码的短信通道下发指令,具备录音、上传文件/联系人/短信、隐藏图标及卸载等信息窃取和控制功能,并关联到如 rythergannon.info 的 C2 域名,表明这是一次持续且有针对性的移动恶意软件行动。
