ボット機能を持つ初のAndroidマルウェアを確認、端末の乗っ取りも(ISC) | ScanNetSecurity
2026.08.28(金)

ボット機能を持つ初のAndroidマルウェアを確認、端末の乗っ取りも(ISC)

Internet Storm Center(ISC)は12月31日、「Android」を標的とするマルウェアが確認されたとブログで発表した。このマルウェアは非公式のアプリサイトなどで配布されるゲームアプリを介してAndroidに感染する。ゲームでは、アプリがSMSメッセージ送信機能などにアクセス

脆弱性と脅威 脅威動向
Internet Storm Center(ISC)は12月31日、「Android」を標的とするマルウェアが確認されたとブログで発表した。このマルウェアは非公式のアプリサイトなどで配布されるゲームアプリを介してAndroidに感染する。ゲームでは、アプリがSMSメッセージ送信機能などにアクセスできるようユーザに確認を求めるが、これに同意することでマルウェアはさまざまな機能を利用できるようになる。

特徴的なのはトロイの木馬として機能し、ボット機能も搭載している点。これにより攻撃者は、Android端末の位置情報などをはじめとするユーザ情報を入手できるほか、さまざまなコマンドをAndroid端末に送って実行させるなど、Android端末を事実上乗っ取ることが可能となる。同ブログでは、ボットがアクセスするC&Cサーバのリストも掲載している。

http://isc.sans.edu/diary.html?storyid=10186

《ScanNetSecurity》

PageTop

アクセスランキング

  1. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

  2. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  3. 警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

    警察庁が注意呼びかけ、不正送金手口の44%が「レジデンシャルプロキシ」の悪用 ~ ストリーミング端末などの確認を

  4. 中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

    中部電力の一部のシステムに不正アクセス、第三者機関からの情報提供で発覚

  5. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

ランキングをもっと見る
PageTop