1765890309
2025-12-16 12:30:00
ジャカルタ、> インドネシア —
DroidLock と呼ばれる新たなサイバー攻撃が Android ユーザーを標的にしています。 マルウェア デバイスを完全に制御し、ロックし、データの永久削除を脅して身代金を要求することができます。
DroidLock 攻撃は主にスペイン語を話すユーザーをターゲットにしていましたが、研究者らは他の国にも広がる可能性があると警告しました。
広告
スクロールしてコンテンツを続けてください
DroidLock は、電気通信サービス プロバイダーなどの信頼できるブランドを装った悪意のあるアプリケーションをユーザーを騙してインストールさせるフィッシング サイト経由で拡散します。このアプリケーションはドロッパーとして機能し、メインのマルウェアをインストールします。
インストールされると、DroidLock はデバイス管理者とユーザー補助サービスの権限を利用して、デバイスを完全に制御します。このマルウェアは、SMS、通話記録、連絡先、音声へのアクセスなどの追加の権限を自分自身に与えることもあります。
より引用 マルウェアバイトDroidLock は、リアルタイムのリモート アクセスと制御に仮想ネットワーク コンピューティング (VNC) プロトコルも使用します。
攻撃者は、VNC を介して、カメラのオン、サウンドのオフ、通知の操作、さらにはデバイスの PIN を変更して被害者のアクセスをロックするなど、デバイスを制御できます。
ファイルを暗号化するほとんどのランサムウェアとは異なり、DroidLock はデバイスへのアクセスをロックし、被害者のデータを破壊する恐れがあります。
このマルウェアは、24 時間タイマー付きの緊急身代金メッセージを表示します。このメッセージには、被害者が提供された電子メール アドレスにすぐに連絡して支払いを行わない場合、すべてのファイルが永久に削除されることが明示されています。
「DroidLock は、一度インストールされると、デバイスのワイプ、PIN の変更、ワンタイム パスワード (OTP) の傍受、およびユーザー インターフェイスの遠隔制御が可能になります」とサイバーセキュリティ研究者 Zimperium は警告しています。
さらに、この攻撃モデルがスペインで成功した場合、他の国でも同様の攻撃が発生する可能性があります。これらの攻撃から身を守るためのヒントをいくつか紹介します。
– 公式アプリ ストアからのみアプリをインストールし、SMS、電子メール、またはメッセージング アプリのリンクを介して宣伝されたアプリのインストールは避けてください。
– アプリをインストールする前に、単一のプロモーション リンクを信頼するのではなく、開発者名、ダウンロード数、ユーザー レビューを確認してください。
– デバイスを保護します。リアルタイムのマルウェア対策ソリューションを使用する
– 権限を注意深く確認してください。アプリは、必要なタスクを実行するために、要求された権限を本当に必要としていますか?特にアクセシビリティ、SMS、またはカメラへのアクセスをリクエストする場合。
– Android、Google Play サービス、およびすべての重要なアプリを最新のセキュリティ アップデートに合わせて最新の状態に保ちます。
(ロム/ドミ)
#DroidLockマルウェアの危険性に注意Androidユーザーは注意が必要