Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー) | ScanNetSecurity
2026.06.09(火)

Wi-Fiルータを攻撃し、Androidユーザを感染させるトロイの木馬を発見(カスペルスキー)

カスペルスキーは、Wi-Fiルータを狙うAndroid向けトロイの木馬「Switcher Trojan」を同社Kaspersky Labのリサーチャーが発見したと発表した。

脆弱性と脅威 脅威動向
通常の通信処理
通常の通信処理 全 2 枚 拡大写真
株式会社カスペルスキーは1月10日、Wi-Fiルータを狙うAndroid向けトロイの木馬「Switcher Trojan」を同社Kaspersky Labのリサーチャーが発見したと発表した。Switcher Trojanは、Androidデバイスを直接狙わずに、デバイスが接続しているWi-Fiルータを攻撃し、無警戒なAndroidユーザを感染させる。Wi-Fiルータに感染後、ルータのDNSサーバ設定を変更し、そのネットワークに接続しているデバイスからのトラフィックを、攻撃者が管理するWebサイトにリダイレクトする。これによりユーザは、フィッシング、マルウェア、アドウェア攻撃などの危険にさらされることになる。

攻撃者が作成したWebサイトの種類は2つで、中国の検索エンジン「Baidu」のAndroidアプリに偽装したものと、Wi-Fiネットワークに関する情報を共有する中国の人気アプリ「WiFi Master Key」を偽装したものが確認されている。これらのサイトはC&Cサーバとしても機能し、同サイトの感染の統計情報によると、攻撃者はこれまでに主に中国の1,280のWi-Fiネットワークへの不正アクセスに成功したとみられるという。感染に気づくことも駆除することも難しいため、同社ではまずDNS設定に「101.200.147.153」「112.33.13.11」「120.76.249.59」の不正DNSサーバがないか検索するよう勧めている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. 北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

    北九州市立大に不正アクセス、偽警告から遠隔操作され個人情報漏えいか

  3. クレジットマスター攻撃による不正利用に注意を呼びかけ

    クレジットマスター攻撃による不正利用に注意を呼びかけ

  4. TP-Link製ルータ Archer BE450 および BE7200 にOSコマンドインジェクションの脆弱性

    TP-Link製ルータ Archer BE450 および BE7200 にOSコマンドインジェクションの脆弱性

  5. メール送受信の障害で発覚 ~ 山田ボデー工業所のメールシステムサーバに不正アクセス

    メール送受信の障害で発覚 ~ 山田ボデー工業所のメールシステムサーバに不正アクセス

ランキングをもっと見る
PageTop