1771597342
2026-02-20 14:04:00
- ThreatFabric がバンキング型トロイの木馬として機能する偽の IPTV アプリ「Massiv」を発見
- マルウェアはポルトガルのユーザーをターゲットにし、オーバーレイとユーザー補助サービスを介してデータを盗みます
- 詐欺師は詐欺的な銀行口座を開設し、資金洗浄を行い、被害者に借金を残させます
新しい IPTV アプリを探している場合は、Massiv をインストールしないように注意してください。これは、正規の IPTV アプリを装った単なるバンキング型トロイの木馬であるためです。
セキュリティ研究者の ThreatFabric は最近この詐欺を発見し、Massiv は画面オーバーレイとキーロギングを使用していると述べました。
この攻撃は主にポルトガルの人々をターゲットにしており、2 つの重要なアプリから情報を探し出します。1 つは政府のアプリ、もう 1 つはアプリが接続する Chave Móvel Digital と呼ばれるデジタル認証署名システムです。
偽の IPTV アプリが増加中
犯罪者が Massiv を使用する方法は 2 つあります。1 つは、被害者のデバイスで起こっていることをライブ ストリーミングする方法、もう 1 つは、表示テキスト、インターフェイス要素名、画面座標、インタラクション属性などの構造化データをアクセシビリティ サービスから抽出する方法です。研究者らは、2 番目のモードは、銀行業務や通信アプリで一般的な画面キャプチャ保護を回避するのに最適だと述べています。
攻撃者は必要なデータを入手すると、それを使用して被害者の名前の銀行口座を開設します。これにより、資金洗浄、融資、現金化が可能になります。
「MTIの調査では、(被害者が使用していない)新しい銀行やサービスで、被害者(感染したデバイスのユーザー)の名前で新しい口座が開設されたケースを特定した」とThreatFabricは報告書の中で述べている。
「これらの口座は詐欺師の完全な管理下にあるため、融資を受けてお金を現金化するだけでなく、マネーロンダリング計画の一部としてさらに利用することができ、何の疑いも持たない被害者は自分で口座を開設したこともない銀行に借金を残すことになります。」
ThreatFabric は、IPTV アプリが Android マルウェアのおとりとして使用されることが増えていると主張しています。これらのアプリは通常、著作権侵害に使用されるため、ネット上で見つけるのは困難です。 Googleプレイ、そしてユーザーはそれらを入手するために非公式のチャネルを利用することが多く、攻撃者にマルウェアを展開する十分な余地を与えます。
ほとんどの場合、IPTV は偽物であり、海賊版放送へのアクセスを提供していないと研究者らは主張しています。
経由 ピーピーコンピュータ
あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#危険な #Massiv #Android #マルウェアが #IPTV #アプリを装ってデバイスに感染し銀行情報を盗む