新たなAndroidマルウェアや短縮URLのリスクを報告--脅威動向レポート (フォーティネット) | ScanNetSecurity
2024.05.01(水)

新たなAndroidマルウェアや短縮URLのリスクを報告--脅威動向レポート (フォーティネット)

フォーティネットジャパン株式会社は11月8日、米Fortinetによる脅威動向に関する最新レポートを発表した。

脆弱性と脅威 脅威動向
フォーティネットジャパン株式会社は11月8日、米Fortinetによる脅威動向に関する最新レポートを発表した。

本レポートによると、FortiGuard Labsが新しいAndroidマルウェア「DroidKungFu」の攻撃の活発化を検知した。そのマルウェアは複数の亜種を持っていることが発見され、PC上で発見されたマルウェアに極めて類似した攻撃行動を取る。DroidKungFuは正規のVPNクライアント アプリケーションに偽装することで、ソーシャルエンジニアリングによりデバイスのルートアクセスを素早く盗み取る。これが実行されると、DroidKungFuはマルウェアのダウンロード、ブラウザでのURLへのアクセス、プログラムの開始、システム上のファイル削除を行うことができるようになる。

またレポートでは、短縮URLサービスの脅威について紹介している。短縮URLでは、そのリンクが実際疑わしいページにリダイレクトされるのかを確かめるために、クリックする前にそのURLにカーソルを置いてみるという安全対策を適用できない。また、悪意のあるソフトウェアの作成者が最新のスパム検知技術を回避するために、自身のURL短縮サービスを作るようになっている。これはサイバー犯罪者が提供する「サービスとしての犯罪(CaaS:crime as a service)」の一例であるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  4. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

    トレーニング 6 年ぶり復活 11/9 ~ 11/15「CODE BLUE 2024」開催

ランキングをもっと見る