新たなAndroidマルウェアや短縮URLのリスクを報告--脅威動向レポート (フォーティネット) | ScanNetSecurity
2026.01.03(土)

新たなAndroidマルウェアや短縮URLのリスクを報告--脅威動向レポート (フォーティネット)

フォーティネットジャパン株式会社は11月8日、米Fortinetによる脅威動向に関する最新レポートを発表した。

脆弱性と脅威 脅威動向
フォーティネットジャパン株式会社は11月8日、米Fortinetによる脅威動向に関する最新レポートを発表した。

本レポートによると、FortiGuard Labsが新しいAndroidマルウェア「DroidKungFu」の攻撃の活発化を検知した。そのマルウェアは複数の亜種を持っていることが発見され、PC上で発見されたマルウェアに極めて類似した攻撃行動を取る。DroidKungFuは正規のVPNクライアント アプリケーションに偽装することで、ソーシャルエンジニアリングによりデバイスのルートアクセスを素早く盗み取る。これが実行されると、DroidKungFuはマルウェアのダウンロード、ブラウザでのURLへのアクセス、プログラムの開始、システム上のファイル削除を行うことができるようになる。

またレポートでは、短縮URLサービスの脅威について紹介している。短縮URLでは、そのリンクが実際疑わしいページにリダイレクトされるのかを確かめるために、クリックする前にそのURLにカーソルを置いてみるという安全対策を適用できない。また、悪意のあるソフトウェアの作成者が最新のスパム検知技術を回避するために、自身のURL短縮サービスを作るようになっている。これはサイバー犯罪者が提供する「サービスとしての犯罪(CaaS:crime as a service)」の一例であるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

ランキングをもっと見る
PageTop