1738836228
2025-02-06 08:10:00
KasperskyのGlobal Research and Analysisチームは、不正な結婚式の招待状を通じてAndroidユーザーをターゲットにしている悪意のあるキャンペーンを特定しました。
Androidデバイスユーザーは、APKファイルを介してアプリケーションを直接インストールし、Google Playなどの公式アプリストアを回避できます。この方法は、時には便利ですが、サイバー犯罪者によって悪用されてマルウェアを広めることができるとKaspersky氏は述べています。 Tria Stealerは、ユーザーを偽の結婚式に招待するソーシャルエンジニアリング戦術を使用して、TelegramおよびWhatsAppチャットを通じてAPK形式で配布されています。
Kaspersky氏によると、ユーザーは電話番号を提供するよう求められており、攻撃者はデバイス固有の情報と一緒にキャプチャします。情報は、電報ボットを使用して攻撃者に伝えられます。
Kaspersky Greatのセキュリティ研究者であるFareed Radziは、「この悪意のあるアプリケーションは、キャンペーンのサンプルで見つかったユニークなテキスト文字列に基づいてKasperskyによって「Tria Stealer」と名付けられました。私たちの調査は、このスティーラーがインドネシア語を話す脅威行為者によって運営される可能性が高いことを示唆しています。 、インドネシア語で書かれたアーティファクトを見つけたように、つまり、マルウェアに埋め込まれたいくつかのユニークな文字列と、攻撃者が使用する電報ボットの命名パターンです。」
Radziは続けます。「スティーラーは深刻な財政的損失とプライバシー侵害を引き起こす可能性があり、個人や企業ユーザーが常に警戒し、彼らが知っている人から来たとしてもオンラインになるという盲目的に追跡することを避けることが非常に重要です。」
1997年に設立されたKasperskyは、新たなサイバー脅威やターゲット攻撃から保護されている10億を超えるデバイスを獲得したグローバルなサイバーセキュリティおよびデジタルプライバシー会社です。
#偽の結婚式の招待状のマルウェアがターゲットにしたAndroidユーザー