ロシアの正規の銀行アプリを装うAndroidトロイの木馬を検出(Dr.WEB) | ScanNetSecurity
2026.01.03(土)

ロシアの正規の銀行アプリを装うAndroidトロイの木馬を検出(Dr.WEB)

Dr.WEBは、同社のセキュリティリサーチャーがAndroidユーザを狙う新たなバンキングトロイの木馬を発見したと発表した。

脆弱性と脅威 脅威動向
当該アプリのダウンロードサイト
当該アプリのダウンロードサイト 全 1 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は6月11日、同社のセキュリティリサーチャーがAndroidユーザを狙う新たなバンキングトロイの木馬を発見したと発表した。「Android.BankBot.65.origin」と名付けられたこのトロイの木馬は、ロシアのモバイルバンキングアプリケーション「Sberbank Online」に組み込まれ、正規のソフトウェアを装って拡散されていた。

このプログラムは正規バージョンとまったく同じ機能を備えているため、ユーザはマルウェアをダウンロードしたことに気づかず、個人情報を危険にさらしてしまう。同アプリは、これまでに70台のAndroidデバイス上にダウンロードされている。インストールされ実行されると、同アプリはトロイの木馬の動作パラメータを含んだ特別な設定ファイルを作成し、C&Cサーバーに接続、POSTリクエストを使用してAndroidデバイス内の情報を送信する。これにより銀行口座から不正送金を行ったり、さまざまな詐欺行為のメッセージを表示する。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. 41歳コンビニ店長の転職

    41歳コンビニ店長の転職PR

  5. 海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

    海外からクラウドサーバへの RDP 接続で侵入 ~ ウエットマスターへのランサムウェア攻撃

ランキングをもっと見る
PageTop