研究者がGoogle Bouncerからマルウェアを隠す〜NastywareがAndroid Marketに進出(The Register) | ScanNetSecurity
2026.06.08(月)

研究者がGoogle Bouncerからマルウェアを隠す〜NastywareがAndroid Marketに進出(The Register)

GoogleのBouncerマルウェア検出システムは、同社が期待しているほど強力ではないかもしれない。一組のセキュリティ研究者が同システムの欠陥を実証したのだ。

国際 TheRegister
GoogleのBouncerマルウェア検出システムは、同社が期待しているほど強力ではないかもしれない。一組のセキュリティ研究者が同システムの欠陥を実証したのだ。

Duo SecurityのJon OberheideとCharlie Millerは、今週、ブルックリンで開催のSummerConのためにプレゼンテーションを準備したが、Bouncerの防御をすり抜け、悪意あるアプリをAndroid marketに滑り込ませることが可能であることを証明した。

以下のビデオにあるデモンストレーションは、Oberheideがリモートシェルに(彼曰く)「実行されているカーネルのバージョン、ファイルシステムのコンテンツ、あるいはBouncer環境でエミュレートされているデバイスの一部に関する情報など、Bouncer環境の興味深い属性を探すために」アクセスしている様子を示している。

Watch Video



ポイントは、Bouncer環境のフィンガープリンティングにより、Bouncerが悪意あるアプリを識別するために探している特徴を特定することも可能であり—そのアラームが起動するのを回避することも可能だとOberheideは言う…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

  2. 阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

    阿波銀行への不正アクセス、原因はテスト環境の「管理不備」と発表 関係役員らの処分も

  3. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  4. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  5. 国家サイバー統括室、高度化する AI をふまえ「Project YATA-Shield」始動

    国家サイバー統括室、高度化する AI をふまえ「Project YATA-Shield」始動

ランキングをもっと見る
PageTop