新たなAndroidマルウェアや短縮URLのリスクを報告--脅威動向レポート (フォーティネット) | ScanNetSecurity
2025.12.05(金)

新たなAndroidマルウェアや短縮URLのリスクを報告--脅威動向レポート (フォーティネット)

フォーティネットジャパン株式会社は11月8日、米Fortinetによる脅威動向に関する最新レポートを発表した。

脆弱性と脅威 脅威動向
フォーティネットジャパン株式会社は11月8日、米Fortinetによる脅威動向に関する最新レポートを発表した。

本レポートによると、FortiGuard Labsが新しいAndroidマルウェア「DroidKungFu」の攻撃の活発化を検知した。そのマルウェアは複数の亜種を持っていることが発見され、PC上で発見されたマルウェアに極めて類似した攻撃行動を取る。DroidKungFuは正規のVPNクライアント アプリケーションに偽装することで、ソーシャルエンジニアリングによりデバイスのルートアクセスを素早く盗み取る。これが実行されると、DroidKungFuはマルウェアのダウンロード、ブラウザでのURLへのアクセス、プログラムの開始、システム上のファイル削除を行うことができるようになる。

またレポートでは、短縮URLサービスの脅威について紹介している。短縮URLでは、そのリンクが実際疑わしいページにリダイレクトされるのかを確かめるために、クリックする前にそのURLにカーソルを置いてみるという安全対策を適用できない。また、悪意のあるソフトウェアの作成者が最新のスパム検知技術を回避するために、自身のURL短縮サービスを作るようになっている。これはサイバー犯罪者が提供する「サービスとしての犯罪(CaaS:crime as a service)」の一例であるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ゼネラルで使用していた端末から情報流出の可能性

    ゼネラルで使用していた端末から情報流出の可能性

  2. 測定器メーカーならではのセキュリティとは(東陽テクニカ)[Security Days Spring 2018]

    測定器メーカーならではのセキュリティとは(東陽テクニカ)[Security Days Spring 2018]PR

  3. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  4. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  5. RADIUSサーバソフト「fullflex」、NTTドコモ「FirstPass」との連携を確認(アクセンス・テクノロジー)

    RADIUSサーバソフト「fullflex」、NTTドコモ「FirstPass」との連携を確認(アクセンス・テクノロジー)

ランキングをもっと見る
PageTop