1760607293
2025-10-16 09:25:00
全国の世帯に大規模な警報が発令されました。 イギリス 人気の VPN アプリをダウンロードした後、何千人ものユーザーが銀行口座を使い果たされたと報告しています。サイバーセキュリティの専門家は、Modpro IP TV + VPN がユーザーをスパイし、機密の金融情報を盗む可能性のある危険なマルウェアに感染していることを確認しました。
この発見は全国的な懸念を引き起こし、当局はさらなる損失を防ぐためにアプリを直ちに削除するよう人々に呼び掛けている。
VPNアプリに危険なマルウェアが隠されていると専門家が警告
あ 仮想プライベート ネットワーク (VPN) は、ユーザーが匿名でインターネットを閲覧できるようにしながら、ユーザーのデータを保護する安全な暗号化されたトンネルを作成するように設計されています。また、地理的位置に基づいて制限されたコンテンツへのアクセスも可能になります。
攻撃の仕組み
すっきり 説明した 障害のあるユーザーを支援するために設計された Android Accessibility Services フレームワークが、マルウェアによって悪意のある活動を実行するために悪用されたということです。これらの権限により、感染したアプリは画面上のコンテンツを読み取り、ユーザー入力を追跡し、さらには同意なしにスワイプやタップを実行することができます。実際、攻撃者はデバイス上で被害者の行動をシミュレートし、銀行アプリや電子メールにログインして資金や個人データを盗むことができます。
これが発生すると、被害者の口座からお金が消え始めるまで、目に見える感染の兆候は残りません。不正な取引に気づいた時には、資金を回収するには手遅れになることがよくあります。セキュリティアナリストらは、これはサイバー犯罪の増加傾向を表しており、VPNなどの信頼できるデジタルツールが大規模なデータ窃盗の手段に変えられていると警告している。
その他の問題のある VPN が特定されました
Modproアプリは、 危険信号を発しているのは VPN だけではありません 専門家の間では。この警告の数日前、別の調査では 16 の VPN が「非常に問題がある」と特定され、その多くが小規模な企業ネットワークによって制御されていることが明らかになりました。これらのプロバイダーのうち 8 社が、プライバシーとセキュリティの脆弱性を備えたアプリを作成し、Google Play ストアを通じて合計 7 億以上のダウンロードを蓄積したことが判明しました。
リストされている最も懸念されるアプリには、Turbo VPN、VPN Proxy Master、XY VPN、および 3X VPN – Smooth Browsing などがあります。これらはそれぞれ、Android デバイスで 1 億回以上ダウンロードされています。この調査では、背後の企業が、安全なインターネット接続を提供すると主張しているにもかかわらず、機密保持を目的としていない Shadowsocks トンネリング プロトコルを頻繁に使用していることが判明しました。
サイバーセキュリティの専門家が早急な対応を求める
専門家はすべてのスマートフォンユーザーに対し、VPNやサードパーティのアプリケーションをダウンロードする前に慎重に検討するよう呼び掛けている。すでに Modpro IP TV + VPN をインストールしている人は、すぐにアプリを削除し、デバイスをリセットして、残っているマルウェアを削除することをお勧めします。 Android ユーザーには、アプリの権限を定期的に確認し、公式のセキュリティ アップデートが入手可能になったらすぐにインストールすることも推奨されています。
Clafy氏の報告書は、今回の状況は、合法的なテクノロジーが悪者の手に渡った場合、いかに急速に武器化されるかを浮き彫りにしていると警告した。サイバー犯罪者は、信頼できるデジタル ツールを制御することで、セキュリティ システムをバイパスし、ユーザーのオンライン プライバシーへの依存を悪用する新しい方法を見つけています。
個人データの保護
サイバーセキュリティ専門家は、ユーザーが検証済みのソースからのみアプリをダウンロードし、インストール前に開発者の経歴を確認することを推奨しています。また、特にアクセシビリティ、カメラ、銀行へのアクセスなど、不必要な権限を付与しないことをお勧めします。銀行取引明細書を定期的に監視し、2 要素認証を有効にすると、不正な取引に対する保護層をさらに強化できます。
#この #VPN #を使用しますか一夜にして銀行口座が空になったため英国人は今すぐアプリを削除するよう警告