日本語版
最新ニュース
世界

280以上の偽Androidアプリに埋め込まれたマルウェアはOCRを使用して暗号通貨ウォレットのパスワードを盗む

マドリード、9月11日(Portaltic/EP) - サイバーセキュリティ研究者は、Android オペレーティング システムを実行するデバイス向けに設計された、光学文字認識 (OCR) を実行してパスワードを盗むマルウェアを含む不正なアプリケーションを 280 個以上発見しました。 デジタルウォレット 暗号通貨コンテナ。 彼 OCCR 画像などのさまざまな種類のドキュメントをテキスト形式に変換できるテクノロジです。このプロセスでは、テキストはコンピューターやその他のコンピューティング デバイスで読み取ることができる文字列に変換されます。 モバイルデバイス研究チーム マカフィー は最近、暗号ウォレットへのアクセス認証情報を保存しているデバイスの OCR を使用して盗む新しいタイプのモバイル マルウェアを発見しました。 同社は、このタイプの財布は 記憶キー、 つまり、これらの暗号通貨ウォレットを回復するために使用できる 12 語のフレーズであり、ユーザーは通常、将来必要になった場合に備えてスクリーンショットとともに保存します。 このようにして、サイバー犯罪者は一連の不正なアプリケーションを開発しました。調査によると、その数は280を超え、その中に悪意のあるソフトウェアSpyAgentが組み込まれており、 これらの資格情報を収集する OCR経由。 まず、サイバー犯罪者はソーシャル ネットワークなどのさまざまなチャネルを通じてフィッシング キャンペーンを開始し、信頼できる組織や個人を装って悪意のある URL を含む緊急通知を送信し、これらのアプリを宣伝します。 マカフィーの報告によると、これらは、正当なサイトに見える偽のサイトに誘導するウェブページにリダイレクトし、被害者にマルウェアを含む Android パッケージ キット…

280以上の偽Androidアプリに埋め込まれたマルウェアはOCRを使用して暗号通貨ウォレットのパスワードを盗む

1726088464
2024-09-11 14:15:57

マドリード、9月11日(Portaltic/EP) –

サイバーセキュリティ研究者は、Android オペレーティング システムを実行するデバイス向けに設計された、光学文字認識 (OCR) を実行してパスワードを盗むマルウェアを含む不正なアプリケーションを 280 個以上発見しました。 デジタルウォレット 暗号通貨コンテナ。

OCCR 画像などのさまざまな種類のドキュメントをテキスト形式に変換できるテクノロジです。このプロセスでは、テキストはコンピューターやその他のコンピューティング デバイスで読み取ることができる文字列に変換されます。

モバイルデバイス研究チーム マカフィー は最近、暗号ウォレットへのアクセス認証情報を保存しているデバイスの OCR を使用して盗む新しいタイプのモバイル マルウェアを発見しました。

同社は、このタイプの財布は 記憶キー、 つまり、これらの暗号通貨ウォレットを回復するために使用できる 12 語のフレーズであり、ユーザーは通常、将来必要になった場合に備えてスクリーンショットとともに保存します。

このようにして、サイバー犯罪者は一連の不正なアプリケーションを開発しました。調査によると、その数は280を超え、その中に悪意のあるソフトウェアSpyAgentが組み込まれており、 これらの資格情報を収集する OCR経由。

まず、サイバー犯罪者はソーシャル ネットワークなどのさまざまなチャネルを通じてフィッシング キャンペーンを開始し、信頼できる組織や個人を装って悪意のある URL を含む緊急通知を送信し、これらのアプリを宣伝します。

マカフィーの報告によると、これらは、正当なサイトに見える偽のサイトに誘導するウェブページにリダイレクトし、被害者にマルウェアを含む Android パッケージ キット (APK) をダウンロードするよう求めます。

また、アプリケーションをダウンロードすると、 一連の許可を申請する アプリが適切に機能するために承認される必要があるが、実際には SMS メッセージ、連絡先、画像などの機密情報へのアクセスを許可したり、バックグラウンドで実行したりするために使用されます。

マルウェアはデバイスのストレージに侵入できるため、ギャラリーにアクセスして前述のニーモニックキーを含むスクリーンショットを探し、OCR を使用してデバイスにインストールされている暗号通貨ウォレットにアクセスできます。

これにより、サイバーセキュリティ会社は、悪意のあるソフトウェアがリモートサーバーから命令を受信して実行できるエージェントとして動作し、感染したデバイスが使用される可能性があることを示唆しました。 他のフィッシングキャンペーンを配布するため。

最後に、彼はこの攻撃が韓国のユーザーのモバイルデバイスを標的にしていると述べた。 その存在の最初の兆候は2024年1月に遡ります。 そして、その拡大は、同社が開発したセキュリティ製品の一部を導入することで抑制されている。

しかし、彼は、当初は金銭融資や政府サービスのアプリケーションとして偽装していたが、現在では「個人の感情を悪用」するように適応され、常に進化しているマルウェアであることを認めている。 オンラインの死亡記事を模倣するようになった。

同氏は、このマルウェアはそれほど広まっているわけではないが、デバイスの連絡先リストにアクセスし、偽のSMSメッセージを送信することでその影響は強まると述べた。また、サイバー犯罪者がiOSデバイスへの攻撃拡大を計画している可能性もあるが、これまでのところこれを確認できていないと述べた。

#280以上の偽Androidアプリに埋め込まれたマルウェアはOCRを使用して暗号通貨ウォレットのパスワードを盗む

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。