削除を困難にするトロイの木馬、Androidユーザの約1/4が影響(Dr.WEB) | ScanNetSecurity
2026.04.20(月)

削除を困難にするトロイの木馬、Androidユーザの約1/4が影響(Dr.WEB)

Dr.WEBは、「Androidを狙う、削除が(ほぼ)不可能なトロイの木馬の新たな亜種」を確認したと発表した。

脆弱性と脅威 脅威動向
AndroidのOS別ユーザ割合
AndroidのOS別ユーザ割合 全 1 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は1月30日、「Androidを狙う、削除が(ほぼ)不可能なトロイの木馬の新たな亜種」を確認したと発表した。これは2019年末、一部の同社アンチウイルス利用者において確認されたもので、システムエリアへの変更を監視する機能により、Linux系OSのメインライブラリのひとつであり、システムコールおよび主なルーチンを提供するシステムファイル「/system/lib/libc.so」への変更があったという。

同社の調査の結果、2015年に検出されたトロイの木馬ファミリーの新たな亜種「Android.Xiny」が確認された。この亜種は、インストール済みアプリケーションのapkファイルに変更不能な属性が追加され、「アプリケーションの削除」により削除が確認されても、apkファイルはそのまま残っており、デバイスの再起動後に再び出現する。

このトロイの木馬は、2015年にリリースされたAndroidのバージョン5.1以前のOSを標的にしているが、Androidユーザの約1/4がこれらのバージョンを使用している。発表では、「Android.Xiny」の分析結果について詳しく紹介するとともに、対策を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. CAMPFIRE の GitHub アカウントに不正アクセス

    CAMPFIRE の GitHub アカウントに不正アクセス

  2. 金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表

    金融庁「金融機関のサードパーティ・サイバーセキュリティリスク管理強化に関する調査」報告書公表

  3. ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性

    ウエーブへの不正アクセス、最大 176,810 件の顧客情報が漏えいの可能性

  4. Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起

    Yahoo!メール、なりすましメールにブランドアイコンが表示される事象の注意喚起

  5. SPF と DMARC の有効設定、グローバルと国内大手ブランドに約 4.8 倍の格差 ~ GMOブランドセキュリティ調査

    SPF と DMARC の有効設定、グローバルと国内大手ブランドに約 4.8 倍の格差 ~ GMOブランドセキュリティ調査

ランキングをもっと見る
PageTop