1765010556
2025-12-06 08:39:00
ユーザーのウォレットを直接標的とした、新たな非常に危険なサイバー脅威が世界中のセキュリティ当局に警告しました アンドロイド。これは、次の名前の悪意のあるソフトウェア (マルウェア) です。 アルビリオックス、パスワードを傍受するだけでは満足せず、被害者のデバイスを完全に制御し、被害者の目の前で取引を行います。
サイバーセキュリティ会社による最近の分析によると、 すっきりアルビリオックスは、新世代の「トロイの木馬」として機能するため、サイバー犯罪の憂慮すべき発展を示しています。
詐欺の仕組み: 偽の Google Play の罠
感染方法はソーシャルエンジニアリングに基づいた陰湿なものです。サイバー犯罪者は、そもそも技術的な手段でデバイスを「ハッキング」しようとするのではなく、ユーザーに自分でバックドアを開けるよう誘導します。
- 欺瞞: 通常、ユーザーはアプリケーションをダウンロードするためのリンクを含むメッセージ (SMS または電子メール) を受け取ります。
- 偽の店頭: リンクは、公式サイトの正確なコピーである Web サイトに移動します。 Google Play ストア。そこで、一見無害に見えるアプリケーション (金融ツールやシステム ツールであることが多い) をダウンロードするよう求められます。
- インストール: アプリは公式ストアの外にある(サイドローディング)ため、モバイルは「不明なソースからのインストール」の許可を求めます。ユーザーが承認すると、 アルビリオックス がインストールされています。
技術的な悪夢: 完全な遠隔制御
は何ですか アルビリオックス 通常のバンキング型トロイの木馬と異なるのは、次のように動作する能力です。 RAT (リモート アクセス トロイの木馬)。有効にすると、Android のユーザー補助サービスへのアクセスを要求します。ユーザーが「同意する」をクリックすると、ゲームは失われます。
ソフトウェアは次の機能を獲得します。
- ユーザーの画面をリアルタイムで表示します。
- クリックとジェスチャーを行う まるで誰かが実際に携帯電話を持っているかのように。
- 2FA (二要素認証) コードをハッキングする そして確認のSMS。
その最も恐ろしい機能は、被害者の画面をブラックアウトしたり、偽の「システム アップデート」メッセージを表示したりする機能であり、その一方で犯罪者はバックグラウンドで、ユーザーには何が起こっているか分からずに銀行口座や仮想通貨を空にします。この戦術はと呼ばれます ODF (オンデバイス詐欺)。
ウイルス対策ソフトがウイルスを検出するのが難しいのはなぜですか?
の アルビリオックス セキュリティ対策を回避するように設計されています。 400 を超える正規の銀行アプリや暗号通貨アプリを模倣しながら、クローキング技術を使用してデバイスのセキュリティ ソフトウェアによる検出を回避します。また、取引が行われるため、 ユーザーのデバイス自体から銀行のセキュリティ システムは、「有効な」デバイスと「有効な」接続を認識するため、それらを不審なものとして認識しないことがよくあります。
自分を守る方法
このような脅威から保護するには、主に注意を払い、習慣を変える必要があります。
- 公式ストアに留まる: ページが Google Play のように見えても、SMS や電子メールで受信したリンクからアプリをダウンロードしないでください。公式の Google アプリ ストアのみを使用してください。
- 権限に注意してください。 アプリ (懐中電灯や PDF リーダーなど) がユーザー補助サービスへのアクセスを要求した場合は、すぐに削除してください。
- 不明なソースからのインストールを無効にします。 モバイル設定で「不明なアプリをインストールする」オプションが無効になっていることを確認してください。
- 保護を使用する: 信頼できるモバイル アンチウイルスは、悪意のある APK のインストールをブロックできます。
#銀行口座を空にする #Android #の新たな見えない敵