削除を困難にするトロイの木馬、Androidユーザの約1/4が影響(Dr.WEB) | ScanNetSecurity
2022.01.18(火)

削除を困難にするトロイの木馬、Androidユーザの約1/4が影響(Dr.WEB)

Dr.WEBは、「Androidを狙う、削除が(ほぼ)不可能なトロイの木馬の新たな亜種」を確認したと発表した。

脆弱性と脅威 脅威動向
AndroidのOS別ユーザ割合
AndroidのOS別ユーザ割合 全 1 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は1月30日、「Androidを狙う、削除が(ほぼ)不可能なトロイの木馬の新たな亜種」を確認したと発表した。これは2019年末、一部の同社アンチウイルス利用者において確認されたもので、システムエリアへの変更を監視する機能により、Linux系OSのメインライブラリのひとつであり、システムコールおよび主なルーチンを提供するシステムファイル「/system/lib/libc.so」への変更があったという。

同社の調査の結果、2015年に検出されたトロイの木馬ファミリーの新たな亜種「Android.Xiny」が確認された。この亜種は、インストール済みアプリケーションのapkファイルに変更不能な属性が追加され、「アプリケーションの削除」により削除が確認されても、apkファイルはそのまま残っており、デバイスの再起動後に再び出現する。

このトロイの木馬は、2015年にリリースされたAndroidのバージョン5.1以前のOSを標的にしているが、Androidユーザの約1/4がこれらのバージョンを使用している。発表では、「Android.Xiny」の分析結果について詳しく紹介するとともに、対策を呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. メタップスペイメント「会費ペイ」で不正アクセス発生、サービス利用団体で決済を停止

    メタップスペイメント「会費ペイ」で不正アクセス発生、サービス利用団体で決済を停止

  2. 中国が侵攻したら台湾は TSMC を破壊すべし ~ 米陸軍誌 2021年トップ論文

    中国が侵攻したら台湾は TSMC を破壊すべし ~ 米陸軍誌 2021年トップ論文

  3. イシバシ楽器WebサーバにSQLインジェクション攻撃、約10万件の会員メールアドレスが流出

    イシバシ楽器WebサーバにSQLインジェクション攻撃、約10万件の会員メールアドレスが流出

  4. フィッシング攻撃で悪用される「ミスリードURL」と「ホモグラフ攻撃」について解説

    フィッシング攻撃で悪用される「ミスリードURL」と「ホモグラフ攻撃」について解説

  5. 2021年総括/中国APTが中国国内企業を攻撃/華為スパイ活動マーケ資料 ほか [Scan PREMIUM Monthly Executive Summary]

    2021年総括/中国APTが中国国内企業を攻撃/華為スパイ活動マーケ資料 ほか [Scan PREMIUM Monthly Executive Summary]

  6. Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題

    Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題

  7. ペットメーカー「マルカンオンラインショップ」に不正アクセス、1,152名のカード情報が流出

    ペットメーカー「マルカンオンラインショップ」に不正アクセス、1,152名のカード情報が流出

  8. 知られざる暗号評価プロジェクト CRYPTREC 第8回「 CRYPTREC の国際実績」

    知られざる暗号評価プロジェクト CRYPTREC 第8回「 CRYPTREC の国際実績」

  9. 日本航空電子工業ファイルサーバに不正アクセス、詳細は調査中

    日本航空電子工業ファイルサーバに不正アクセス、詳細は調査中

  10. マイクロソフトが1月のセキュリティ情報公開、CVSS スコア Base スコアが9.8の脆弱性も含む

    マイクロソフトが1月のセキュリティ情報公開、CVSS スコア Base スコアが9.8の脆弱性も含む

ランキングをもっと見る