Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー) | ScanNetSecurity
2025.10.04(土)

Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

カスペルスキーは、Wi-Fiルータを狙うAndroid向けトロイの木馬「Switcher Trojan」を同社Kaspersky Labのリサーチャーが発見したと発表した。

脆弱性と脅威 脅威動向
通常の通信処理
通常の通信処理 全 2 枚 拡大写真
株式会社カスペルスキーは1月10日、Wi-Fiルータを狙うAndroid向けトロイの木馬「Switcher Trojan」を同社Kaspersky Labのリサーチャーが発見したと発表した。Switcher Trojanは、Androidデバイスを直接狙わずに、デバイスが接続しているWi-Fiルータを攻撃し、無警戒なAndroidユーザを感染させる。Wi-Fiルータに感染後、ルータのDNSサーバ設定を変更し、そのネットワークに接続しているデバイスからのトラフィックを、攻撃者が管理するWebサイトにリダイレクトする。これによりユーザは、フィッシング、マルウェア、アドウェア攻撃などの危険にさらされることになる。

攻撃者が作成したWebサイトの種類は2つで、中国の検索エンジン「Baidu」のAndroidアプリに偽装したものと、Wi-Fiネットワークに関する情報を共有する中国の人気アプリ「WiFi Master Key」を偽装したものが確認されている。これらのサイトはC&Cサーバとしても機能し、同サイトの感染の統計情報によると、攻撃者はこれまでに主に中国の1,280のWi-Fiネットワークへの不正アクセスに成功したとみられるという。感染に気づくことも駆除することも難しいため、同社ではまずDNS設定に「101.200.147.153」「112.33.13.11」「120.76.249.59」の不正DNSサーバがないか検索するよう勧めている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

    業務目的外でパソコンを利用中に詐欺サイトに接続 ~ 委託事業者パソナの従業員

  2. ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

    ガートナー、2025 年版の日本におけるセキュリティのハイプ・サイクル発表

  3. 諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

    諭旨解雇処分 ~ 電気通信大学 准教授 共同研究先の企業に秘密を漏えい

  4. Microsoft が土壇場で譲歩 欧州 Windows 10 ユーザーだけに猶予措置

    Microsoft が土壇場で譲歩 欧州 Windows 10 ユーザーだけに猶予措置

  5. パソナの派遣社員が独立行政法人に関する情報を不正に持ち出し、削除の要請にも応じず

    パソナの派遣社員が独立行政法人に関する情報を不正に持ち出し、削除の要請にも応じず

ランキングをもっと見る
PageTop