1737402889
2025-01-20 19:34:00
- フィッシング Web サイトは信頼できるブランドになりすましてユーザーを騙します
- 高度な難読化技術により従来のセキュリティ対策を回避
- モバイルセキュリティ防御にはリアルタイム検出が不可欠、専門家が警告
コーディネートされたモバイル マルウェア 世界中の金融機関を標的としたキャンペーンが発見されたと専門家は警告している。
Zimperium の zLabs 研究チームは、このキャンペーンが Gigabud と Spynote という 2 つの危険なマルウェア ファミリを利用してモバイル デバイスを侵害し、バンキング アプリを標的としたことを発見しました。
この高度なマルウェア キャンペーンでは、40 の銀行と 10 の仮想通貨プラットフォームを含む 50 以上の金融モバイル アプリが標的となっています。
世界的なマルウェアキャンペーン
Gigabud は主にフィッシング Web サイトや悪意のあるアプリを通じて銀行アプリの認証情報を盗むことに焦点を当てていますが、Spynote を使用すると、攻撃者が感染したデバイスを完全に制御できるようになり、データの盗用、メディアの記録、位置の追跡、デバイスのリモート制御が可能になります。
Gigabud を配布しているドメインが Spynote を拡散していることも判明しており、モバイル デバイスの脆弱性を悪用するための組織的かつ大規模な取り組みが行われていることを示しています。これらのマルウェアは、個人データと企業データの両方に深刻なリスクをもたらし、より複雑なモバイル サイバー脅威を示しています。
このキャンペーンの範囲は世界規模であり、複数の国の金融機関に影響を及ぼしており、Zimperium はエチオピア航空、ベトナムの金融プラットフォーム、人気の e コマース サイト、さらには政府サービスなどのブランドになりすました 11 の指揮統制サーバーと 79 のフィッシング Web サイトを発見しました。
攻撃者は、ログイン資格情報、銀行取引の詳細、取引履歴などの機密情報に不正にアクセスするために、モバイル バンキング アプリを特に標的にしています。
Gigabud – Spynote キャンペーンでは、高度な難読化技術を利用して従来のセキュリティ対策を回避しています。このマルウェアは、悪意のあるコードを隠蔽するように設計されたツールである Virbox を使用してパックされているため、従来の検出方法ではマルウェアを特定して分析することが困難になっています。
このキャンペーンは主に消費者向けのモバイル バンキング アプリをターゲットにしていますが、Gigabud と Spynote が達成するアクセス レベルは企業のセキュリティに対する懸念を引き起こします。多くのユーザーは同じモバイル デバイス上に個人用アプリケーションと仕事関連のアプリケーションの両方を使用しているため、個人用デバイスが侵害された場合、資格情報や 2 要素認証方法を含む機密性の高い企業アプリケーションやデータも危険にさらされる可能性があります。
このキャンペーンは世界規模であり、金融アプリに重点が置かれていることを考慮して、Zimperium は消費者と組織の両方に対し、身を守るために直ちに措置を講じるよう呼びかけています。
企業は、高度な脅威を検出して阻止できるリアルタイムのオンデバイス モバイル セキュリティ対策を確保する必要があり、非公式のソースからアプリをダウンロードしたり、不審なリンクをクリックしたり、不必要な権限を付与したりするリスクについて従業員を教育する必要があります。モバイル マルウェアのリスクを軽減するために重要です。
「Gigabud と Spynote の関係は、モバイル マルウェア攻撃の複雑さが増していることを示しています。私たちの最新の研究は、急速に進化する脅威から保護するためのリアルタイムのオンデバイス検出の重要性を浮き彫りにしています」と Zimperium の主任研究員 Nico Chiaraviglio 氏は述べています。
あなたも好きかもしれません
#銀行アプリと仮想通貨プラットフォームをターゲットにした世界規模で連携したモバイル #マルウェア #キャンペーン