日本語版
最新ニュース
世界

彼らは、広告詐欺のために一部の新しい Android デバイスにプレインストールされている「マルウェア」Keenadu について警告しています

Archivo - 2021 年 8 月 25 日、ブラジル: この写真イラストでは、スマートフォンに Android ロゴが表示され、背景にマルウェア警告が表示されています。 - ヨーロッパプレス/連絡先/ラファエル・エンリケ - アーカイブ マドリッド、2月17日(ポータル/EP) - サイバーセキュリティの専門家は次のように警告しています。 持ってきてください新しい Androidデバイス上で「マルウェア」が確認され、 スペインは検出数が最も多い国の 1 つであり、デバイスの「ファームウェア」に直接プリインストールされている場合や、システム アプリケーションに統合されている場合、または Google Play などの公式ストアからダウンロードされている場合があります。 悪意のある攻撃者は、この「マルウェア」を使用して次のことを実行します。 広告詐欺、 感染したデバイスを広告クリックを生成するボットとして使用します。ただし、一部の亜種では被害者のデバイスを完全に制御できることが確認されているため、より有害な目的にも使用される可能性があります。 これは、サイバーセキュリティ企業カスペルスキーが発表したもので、同社のモバイル セキュリティ ソリューションを通じて、 13,000 台以上の感染デバイス Keenadu と世界中で、2026 年…

彼らは、広告詐欺のために一部の新しい Android デバイスにプレインストールされている「マルウェア」Keenadu について警告しています

1771389162
2026-02-17 16:43:00


Archivo – 2021 年 8 月 25 日、ブラジル: この写真イラストでは、スマートフォンに Android ロゴが表示され、背景にマルウェア警告が表示されています。

– ヨーロッパプレス/連絡先/ラファエル・エンリケ – アーカイブ

マドリッド、2月17日(ポータル/EP) –

サイバーセキュリティの専門家は次のように警告しています。 持ってきてください新しい Androidデバイス上で「マルウェア」が確認され、 スペインは検出数が最も多い国の 1 つであり、デバイスの「ファームウェア」に直接プリインストールされている場合や、システム アプリケーションに統合されている場合、または Google Play などの公式ストアからダウンロードされている場合があります。

悪意のある攻撃者は、この「マルウェア」を使用して次のことを実行します。 広告詐欺、 感染したデバイスを広告クリックを生成するボットとして使用します。ただし、一部の亜種では被害者のデバイスを完全に制御できることが確認されているため、より有害な目的にも使用される可能性があります。

これは、サイバーセキュリティ企業カスペルスキーが発表したもので、同社のモバイル セキュリティ ソリューションを通じて、 13,000 台以上の感染デバイス Keenadu と世界中で、2026 年 2 月まで。

具体的には、ロシア、日本、ドイツ、ブラジル、オランダで最も多くの影響を受けたユーザーが登録されていました。それにもかかわらず、 スペインもまた、感染者数が最も多い10カ国の一つです。 検出 トゥルキエ、英国、フランス、イタリアとともにこの脅威に対処する。

専門家が声明で説明したように、Triada トロイの木馬のようなものは、 2025年に2,600台以上のスマートフォンで検出される Android の偽造品、この「マルウェア」Keenadu は 「フィルムウェア」に統合される 「」の特定の Android タブレット モデルのサプライチェーンのある段階。

この識別されたバリアントは、 「バックドア」にアクセス サイバー犯罪者にとって、問題のデバイスを無制限に制御できるようになります。その結果、Keenadu はデバイスにインストールされているあらゆるアプリケーションに感染するだけでなく、APK ファイルから新しい「アプリ」をインストールし、それらにすべての権限を付与する設定を制御することができます。

これらすべてが意味するのは、 端末情報が漏洩する可能性があるカスペルスキーが警告しているように、これにはマルチメディア ファイル、メッセージ、銀行認証情報、位置データなどが含まれます。そのため、サイバー犯罪者でさえ、ユーザーが Chrome ブラウザにシークレット モードで入力する検索を監視することができます。

同様に、「マルウェア」が「ファームウェア」に統合されている場合、次のような可能性があることを考慮する必要があります。 さまざまな要因に応じて異なる動作をする。たとえば、デバイスに設定されている言語が中国語の方言に対応している場合、またはタイムゾーンが中国に設定されている場合、同社はこの機能がアクティブにならないことを保証しています。また、デバイスに Google Play ストアまたは Google Play サービスがインストールされていない場合も実行されません。

システムの「アプリ」に統合されているか、公式の「アプリ」で配布されています

ただし、専門家は、この脅威は分散されているとも指摘しています。 システムアプリケーションへの統合 ああ 公式ストアからダウンロードする Google Play のように。

システムのアプリ内バリアントでは、Keenadu はさらに制限されています。 デバイス上のすべてのアプリケーションに感染することはできません。ただし、これにはいくつかの昇格された権限があり、たとえば、ユーザーが知らないうちに他のアプリケーションをインストールするために使用できます。

分析されたケースの 1 つで、専門家は Keenadu がシステムのアプリケーションに統合されていることを検出しました。 デバイスの顔認証ロック解除これにより、サイバー犯罪者がユーザーの生体認証データにアクセスできる可能性があります。他のケースでは、マルウェアが システムのホーム画面アプリ。

ストア内のアプリケーションを通じて配布されるバージョンについては、 公式Google Play、 Keenadu に感染したサイバー犯罪者は、これまでにダウンロード数が多かったスマート ホーム カメラ アプリを標的にしました。 30万回。 とはいえ、現時点では、 すでに削除されています

したがって、ユーザーがこれらのアプリケーションを実行すると、サイバー犯罪者はアプリケーション自体内で目に見えないブラウザタブを開き、隠れた方法で Web ページにアクセスする可能性があります。これらのアプリケーションには、Zicam、Eyeplus-あなたの目の中の家、または Eoolii などがありました。

これらすべてを踏まえると、Keenadu の身元確認は、プリインストールされた「マルウェア」がどのように継続的に存在し続けるかを浮き彫りにしています。 複数の Android デバイスでの重大な問題 なぜなら、「ユーザーが何もアクションを起こさなくても」デバイスは 「最初の瞬間から」コミットし、 Kaspersky のセキュリティ研究者、Dmitry Kalinin が詳しく説明しています。

「メーカーは、キーナドゥがデバイスに侵入することを可能にしたサプライチェーン操作に気づいていなかった可能性があります。 正規のシステムコンポーネントを模倣したマルウェア」と同氏は結論付け、「ファームウェアが感染していないことを確認するには、生産プロセスのすべての段階を見直すことが不可欠である」と強調した。

また、モバイルデバイスで信頼性の高いセキュリティソリューションを使用し、利用可能なアップデートがあるかどうかを確認し、インストール後にセキュリティソリューションでコンピュータをスキャンして「ファームウェア」を検査することも推奨している。システム アプリケーションが感染した場合は、その使用を停止し、無効にすることをお勧めします。

#彼らは広告詐欺のために一部の新しい #Android #デバイスにプレインストールされているマルウェアKeenadu #について警告しています

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。