Vietnam.vn - Nền tảng quảng bá Việt Nam

SecuriDropperマルウェアはAndroidスマートフォンのセキュリティ障壁を「回避」する

Báo Thanh niênBáo Thanh niên07/11/2023

[広告_1]

Hacker News によると、 Android ドロッパー マルウェアは、デバイスに悪意のあるコードをインストールするための経路として機能するように設計されており、攻撃者にとって有利なビジネス モデルになるだけでなく、他の犯罪グループにこの機能を宣伝することになります。

制限設定は、Android 13で導入されたセキュリティ機能で、Google Playストア以外から入手したアプリがユーザー補助機能と通知リスナーにアクセスできないようにします。アプリがこれらの権限を要求していることが判明した場合、制限設定は直ちに警告を表示し、ユーザーがアプリにこれらの権限を付与できないようにします。

ベトナム国営サイバーセキュリティ技術会社NCSのテクニカルディレクター、ヴー・ゴック・ソン氏によると、アクセシビリティは、ベトナムにおいて過去に国家機関のアプリケーションを偽装した一連のマルウェアが携帯電話を操作し、ユーザーから金銭を盗むために悪用してきた権利であり、被害者はわずか数分で20億ベトナムドン以上を失った事例もあるという。これらのマルウェアはAndroid 12以下のスマートフォンにしか侵入できず、Android 13または14のスマートフォンでは制限設定によって検出・ブロックされる。

しかし、SecuriDropperでハッカーが用いる新たな手法は、インストールプロセスを複数のステップに分割することです。まず、特別な権限を持たない偽のソフトウェアが被害者のデバイスにインストールされます。次に、このソフトウェアはAndroid APIを呼び出してGoogle Playのインストールセッションを偽装し、スマートフォンにマルウェアをインストールして制限設定を回避します。

Mã độc SecuriDropper đã qua mặt hàng rào an ninh trên điện thoại Android - Ảnh 1.

SecuriDropperの侵入方法はAndroidのセキュリティ障壁を回避しました14

このマルウェアは、OSに検知・ブロックされることなく、アクセシビリティと通知リスナーの権限を要求できるようになりました。最新のAndroid 14にアップグレードしたユーザーであっても、この手法を用いたマルウェアの攻撃を受ける可能性があります。

オランダのサイバーセキュリティ企業ThreatFabricは、SpyNoteやERMACなどのバンキング型トロイの木馬が、フィッシングサイトやDiscordなどのサードパーティプラットフォーム上でSecuriDropper経由で配布されているのを確認したと述べた。

GoogleはThe Hacker Newsの取材に対し、制限付き設定は、アプリがAndroidの設定や権限にアクセスする際に必要なユーザーの同意に加え、さらなる保護レイヤーを追加するものだと述べました。また、ユーザーはGoogle Playプロテクトによって保護されており、Google Play開発者サービスを使用しているAndroidデバイス上で危険な動作をするアプリを警告またはブロックできます。Googleはユーザーの安全を守るため、攻撃ベクトルを常に見直し、Androidのマルウェア対策を強化しています。

攻撃から身を守るために、Vu Ngoc Son氏はAndroidユーザーに対し、信頼できないソースからのAPKファイルをダウンロードしないようにアドバイスしています。


[広告2]
ソースリンク

コメント (0)

No data
No data
フートにある「逆さの茶碗」の茶畑の幻想的な風景
中部地方の3つの島はモルディブに似ており、夏には観光客を魅了している。
クイニョン沿岸都市の輝く夜景を眺める
植え付けシーズン前の、緩やかな傾斜で鏡のように明るく美しいフートにある段々畑の画像
Z121工場は国際花火大会最終夜に向けて準備万端
有名な旅行雑誌がソンドン洞窟を「地球上で最も壮大」と称賛
タインホア省の「フォンニャ洞窟」に似た謎の洞窟が西洋の観光客を魅了
ヴィンヒー湾の詩的な美しさを発見
ハノイで最も高価なお茶(1kgあたり1000万ドン以上)はどのように加工されるのでしょうか?
川沿いの地域の味

遺産

仕事

No videos available

ニュース

政治体制

地元

製品