- ClayRat マルウェアは人気のアプリを模倣してデータを盗み、被害者の連絡先リストを介して拡散します
- Android の SMS ハンドラーの役割を悪用して、権限をバイパスし、機密コンテンツにアクセスします。
- 600 を超える亜種が見つかりました。ユーザーは信頼できるアプリストアを利用し、ウイルス対策ツールを使用する必要があります
新しい Android マルウェアの亜種が人気アプリを装い、機密ファイルを盗み、さらに感染を拡大しています。
Zimperium の専門家らは、ClayRat が、主に Telegram チャネルやスタンドアロンのフィッシング サイトを通じて配布されている WhatsApp、TikTok、Google フォト、YouTube などの人気の Android アプリになりすまし、主にロシアのユーザーをターゲットにしていることを明らかにしました。
フィッシング サイトは、タイポスクワッティングを通じて被害者をだまして正規のページにアクセスしていると思わせ、マルウェアがホストされている Telegram チャネルにリダイレクトします。
あなたは好きかもしれません
安全を保つ方法
被害者が ClayRat をインストールすると、Android のデフォルトの SMS ハンドラーの役割を悪用し、標準の実行時の許可プロンプトをバイパスし、警告を発することなく機密データにアクセスできるようになります。
「アプリにこの役割が付与されると、SMS コンテンツやメッセージング機能に広範にアクセスできるようになり、スパイウェアがテキスト メッセージを大規模に読み取り、保存、転送できるようになります」と Zimperium は説明しました。 「機能ごとの承認を必要とする個々の実行時権限とは異なり、SMS ハンドラー ロールは複数の強力な機能を 1 つの承認ステップに統合します。」
流出しようとしている機密データには、SMS メッセージ、通話記録、デバイス データ、前面カメラで撮影された写真などが含まれます。マルウェアは、見つけたあらゆる情報を盗むと、被害者の電話帳にあるすべての連絡先に悪意のあるダウンロード リンクを送信することでさらに増殖し、感染したデバイスを強力な配布ハブに変えます。
ClayRatの背後にいる人物が誰であれ、同様に活動しているとZimperium氏は述べた。過去 3 か月だけで、研究者らは 600 を超える亜種と 50 の異なるドロッパーを発見しました。それぞれに個別の難読化レイヤーがありました。しかし、彼らはこの行為がこの脅威アクターに特有のものではなく、むしろ今日のモバイル脅威の「速度と巧妙化」の証拠であると考えています。
「ClayRat は、ソーシャル エンジニアリング、自己伝播、システム悪用を組み合わせて攻撃範囲を最大化することで、攻撃者がこれまで以上に急速に進化していることを示しています」と Zimperium の CEO である Shridhar Mittal 氏は述べています。
この種の脅威から保護するには、Google などの信頼できるソースからのみアプリをダウンロードする必要があります。 Play ストア、または Apple の App Store。
ダウンロード数、全体的なレビュースコア、いくつかのユーザーのコメントを確認するなど、少しのデューデリジェンスを行っても問題ありません。
最後に、モバイルウイルス対策ソリューションをセットアップしておくことは常に役立ちます。また、さまざまなアプリに付与される権限に注意することも役立ちます。
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
あなたも気に入るかもしれません
#この悪意のある #Android #マルウェアは #WhatsAppTikTok #などを偽装します #安全を保つ方法は次のとおりです