削除を困難にするトロイの木馬、Androidユーザの約1/4が影響(Dr.WEB) | ScanNetSecurity
2024.04.25(木)

削除を困難にするトロイの木馬、Androidユーザの約1/4が影響(Dr.WEB)

Dr.WEBは、「Androidを狙う、削除が(ほぼ)不可能なトロイの木馬の新たな亜種」を確認したと発表した。

脆弱性と脅威 脅威動向
AndroidのOS別ユーザ割合
AndroidのOS別ユーザ割合 全 1 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は1月30日、「Androidを狙う、削除が(ほぼ)不可能なトロイの木馬の新たな亜種」を確認したと発表した。これは2019年末、一部の同社アンチウイルス利用者において確認されたもので、システムエリアへの変更を監視する機能により、Linux系OSのメインライブラリのひとつであり、システムコールおよび主なルーチンを提供するシステムファイル「/system/lib/libc.so」への変更があったという。

同社の調査の結果、2015年に検出されたトロイの木馬ファミリーの新たな亜種「Android.Xiny」が確認された。この亜種は、インストール済みアプリケーションのapkファイルに変更不能な属性が追加され、「アプリケーションの削除」により削除が確認されても、apkファイルはそのまま残っており、デバイスの再起動後に再び出現する。

このトロイの木馬は、2015年にリリースされたAndroidのバージョン5.1以前のOSを標的にしているが、Androidユーザの約1/4がこれらのバージョンを使用している。発表では、「Android.Xiny」の分析結果について詳しく紹介するとともに、対策を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

  7. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  8. 笛吹市商工会へのサポート詐欺被害、調査結果公表

    笛吹市商工会へのサポート詐欺被害、調査結果公表

  9. 「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

    「相鉄ポイント」引き継ぎで会員情報を取り違え、他の顧客の個人情報が閲覧可能に

  10. 東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

    東芝テックが利用するクラウドサービスに不正アクセス、取引先や従業員の個人情報が閲覧された可能性

ランキングをもっと見る