日本語版
最新ニュース
科学&テクノロジー

この悪意のある Android マルウェアは WhatsApp、TikTok などを偽装します – 安全を保つ方法は次のとおりです

ClayRat マルウェアは人気のアプリを模倣してデータを盗み、被害者の連絡先リストを介して拡散しますAndroid の SMS ハンドラーの役割を悪用して、権限をバイパスし、機密コンテンツにアクセスします。600 を超える亜種が見つかりました。ユーザーは信頼できるアプリストアを利用し、ウイルス対策ツールを使用する必要があります新しい Android マルウェアの亜種が人気アプリを装い、機密ファイルを盗み、さらに感染を拡大しています。Zimperium の専門家らは、ClayRat が、主に Telegram チャネルやスタンドアロンのフィッシング サイトを通じて配布されている WhatsApp、TikTok、Google フォト、YouTube などの人気の Android アプリになりすまし、主にロシアのユーザーをターゲットにしていることを明らかにしました。フィッシング サイトは、タイポスクワッティングを通じて被害者をだまして正規のページにアクセスしていると思わせ、マルウェアがホストされている Telegram チャネルにリダイレクトします。 あなたは好きかもしれません 安全を保つ方法被害者が ClayRat をインストールすると、Android のデフォルトの SMS ハンドラーの役割を悪用し、標準の実行時の許可プロンプトをバイパスし、警告を発することなく機密データにアクセスできるようになります。「アプリにこの役割が付与されると、SMS コンテンツやメッセージング機能に広範にアクセスできるようになり、スパイウェアがテキスト メッセージを大規模に読み取り、保存、転送できるようになります」と Zimperium は説明しました。 「機能ごとの承認を必要とする個々の実行時権限とは異なり、SMS ハンドラー ロールは複数の強力な機能を 1 つの承認ステップに統合します。」流出しようとしている機密データには、SMS メッセージ、通話記録、デバイス…

この悪意のある Android マルウェアは WhatsApp、TikTok などを偽装します – 安全を保つ方法は次のとおりです
  • ClayRat マルウェアは人気のアプリを模倣してデータを盗み、被害者の連絡先リストを介して拡散します
  • Android の SMS ハンドラーの役割を悪用して、権限をバイパスし、機密コンテンツにアクセスします。
  • 600 を超える亜種が見つかりました。ユーザーは信頼できるアプリストアを利用し、ウイルス対策ツールを使用する必要があります

新しい Android マルウェアの亜種が人気アプリを装い、機密ファイルを盗み、さらに感染を拡大しています。

Zimperium の専門家らは、ClayRat が、主に Telegram チャネルやスタンドアロンのフィッシング サイトを通じて配布されている WhatsApp、TikTok、Google フォト、YouTube などの人気の Android アプリになりすまし、主にロシアのユーザーをターゲットにしていることを明らかにしました。

フィッシング サイトは、タイポスクワッティングを通じて被害者をだまして正規のページにアクセスしていると思わせ、マルウェアがホストされている Telegram チャネルにリダイレクトします。

あなたは好きかもしれません

安全を保つ方法

被害者が ClayRat をインストールすると、Android のデフォルトの SMS ハンドラーの役割を悪用し、標準の実行時の許可プロンプトをバイパスし、警告を発することなく機密データにアクセスできるようになります。

「アプリにこの役割が付与されると、SMS コンテンツやメッセージング機能に広範にアクセスできるようになり、スパイウェアがテキスト メッセージを大規模に読み取り、保存、転送できるようになります」と Zimperium は説明しました。 「機能ごとの承認を必要とする個々の実行時権限とは異なり、SMS ハンドラー ロールは複数の強力な機能を 1 つの承認ステップに統合します。」

流出しようとしている機密データには、SMS メッセージ、通話記録、デバイス データ、前面カメラで撮影された写真などが含まれます。マルウェアは、見つけたあらゆる情報を盗むと、被害者の電話帳にあるすべての連絡先に悪意のあるダウンロード リンクを送信することでさらに増殖し、感染したデバイスを強力な配布ハブに変えます。

ClayRatの背後にいる人物が誰であれ、同様に活動しているとZimperium氏は述べた。過去 3 か月だけで、研究者らは 600 を超える亜種と 50 の異なるドロッパーを発見しました。それぞれに個別の難読化レイヤーがありました。しかし、彼らはこの行為がこの脅威アクターに特有のものではなく、むしろ今日のモバイル脅威の「速度と巧妙化」の証拠であると考えています。

「ClayRat は、ソーシャル エンジニアリング、自己伝播、システム悪用を組み合わせて攻撃範囲を最大化することで、攻撃者がこれまで以上に急速に進化していることを示しています」と Zimperium の CEO である Shridhar Mittal 氏は述べています。

この種の脅威から保護するには、Google などの信頼できるソースからのみアプリをダウンロードする必要があります。 Play ストア、または Apple の App Store。

ダウンロード数、全体的なレビュースコア、いくつかのユーザーのコメントを確認するなど、少しのデューデリジェンスを行っても問題ありません。

最後に、モバイルウイルス対策ソリューションをセットアップしておくことは常に役立ちます。また、さまざまなアプリに付与される権限に注意することも役立ちます。

Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!

もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。

あなたも気に入るかもしれません


#この悪意のある #Android #マルウェアは #WhatsAppTikTok #などを偽装します #安全を保つ方法は次のとおりです

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。