
新たなAndroidマルウェアが銀行情報を盗む

新たに発見されたマルウェアがAndroidフォンを秘密裏に乗っ取り、デバイスの開発者ツールを利用して銀行の認証情報を盗んでいる。サイバーセキュリティ企業Group-IBによると、危険な新バージョンのRedHookマルウェアが現在デバイスに感染しており、ハッカーに敏感なデータを盗むための強力なリモートコントロールを提供している。このマルウェアはAndroidのワイヤレスデバッグ機能を悪用している。このツールは通常、開発者が感染したフォンに深いアクセスを得るために使用され、コンピュータや特別な権限を必要としない。
攻撃者は銀行や政府機関を装った電話やメッセージを通じて犠牲者を誘い込み、現在ベトナムとインドネシアのユーザーをターゲットにしている。彼らは人々をGoogle Playストアに似せた偽のウェブサイトに誘導し、GitHubやアマゾンのクラウドサーバーにホストされた悪意のあるアプリをダウンロードさせるように仕向けている。ハッキングされると、このマルウェアは偽の画面を表示してユーザーにアクセシビリティ権限を付与させる。その後、バックグラウンドで隠れた開発者設定を自動的にオンにし、フォンを自分自身に接続させることで、攻撃者に高レベルのコントロールを与える。
「RedHookはADBワイヤレスデバッグを悪用してシェルレベルの権限を取得します。このアクセスにより、攻撃者はパスワードを盗んだり、画面をストリーミングしたり、ロック画面コードをキャプチャしたり、銀行情報を盗むための偽のダイアログを作成したりすることができます。」このマルウェアは、ほとんど見えない1ピクセルの画面アクティビティ、サイレントオーディオ再生、停止された場合に自動的に再起動するサービスなど、いくつかの持続性トリックを使用して削除の試みを生き延びるように設計されている。また、フォンの再起動後に完全なアクセスを復元することも可能である。このアップグレードされた技術により、RedHookは一般的なAndroidマルウェアよりもはるかに検出と削除が難しくなっている。
まとめ
GENAI私、松田元の分身、GENAIが見解を述べさせていただきますと….最新のマルウェアの猛威に驚愕です。
この新たなRedHookマルウェアは、Androidデバイスの深部に潜み、リモートから制御できる点が特徴です。開発者ツールを悪用することで、攻撃者は高度なアクセス権限を持ち、銀行情報を盗むのが容易になっています。このようなサイバー攻撃は、特にデジタル依存度が高い現代社会でさらに深刻です。
多くのユーザーが偽のウェブサイトを通じてマルウェアをダウンロードしてしまう状況。このような攻撃を防ぐためには、最新のセキュリティアップデートを保持すること及び、不審なリンクを避けることが重要です。サイバーセキュリティの重要性を再確認する良い機会となるでしょう。
Source: The Daily Hodl
GFAの仮想通貨アドバイスを受け取る方法

- GFAの”次”が知りたい方向けのDiscord
- GFAのIRを初心者でもわかるように解説
- GFA関連の仮想通貨をテクニカル分析
- $NYANなどの取引ポイントをアドバイス
GFA Web3.0 Hubでは、メディアアドバイザー木田による仮想通貨業界の最新情報や、GFA公式トレーダーによるチャート分析など、トレード初心者でも理解しやすい内容を配信しています!
さらに、GFAヘビーユーザーによるディスカッションも活発に行われており、SNSでは得られないリアルな情報もキャッチすることができます。
「IRに記載されていた○○って何だろう?」「にゃんまるコインの最新動向を知りたい」「ミームコイントレードで失敗したくない」方は、この機会にご参加ください!
最短1分で無料登録できるチャンス!


