ロシアの正規の銀行アプリを装うAndroidトロイの木馬を検出(Dr.WEB) | ScanNetSecurity
2026.01.03(土)

ロシアの正規の銀行アプリを装うAndroidトロイの木馬を検出(Dr.WEB)

Dr.WEBは、同社のセキュリティリサーチャーがAndroidユーザを狙う新たなバンキングトロイの木馬を発見したと発表した。

脆弱性と脅威 脅威動向
当該アプリのダウンロードサイト
当該アプリのダウンロードサイト 全 1 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は6月11日、同社のセキュリティリサーチャーがAndroidユーザを狙う新たなバンキングトロイの木馬を発見したと発表した。「Android.BankBot.65.origin」と名付けられたこのトロイの木馬は、ロシアのモバイルバンキングアプリケーション「Sberbank Online」に組み込まれ、正規のソフトウェアを装って拡散されていた。

このプログラムは正規バージョンとまったく同じ機能を備えているため、ユーザはマルウェアをダウンロードしたことに気づかず、個人情報を危険にさらしてしまう。同アプリは、これまでに70台のAndroidデバイス上にダウンロードされている。インストールされ実行されると、同アプリはトロイの木馬の動作パラメータを含んだ特別な設定ファイルを作成し、C&Cサーバーに接続、POSTリクエストを使用してAndroidデバイス内の情報を送信する。これにより銀行口座から不正送金を行ったり、さまざまな詐欺行為のメッセージを表示する。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop