「Android」「iOS」を狙う新種のスパイウェア「Hermit」–グーグルが警告

今回は「「Android」「iOS」を狙う新種のスパイウェア「Hermit」–グーグルが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間6月23日、「Android」および「iOS」を搭載するモバイル機器のユーザーを狙う新種のスパイウェアについて警告した。

 Googleの脅威分析グループ(Threat Analysis Group:TAG)の研究者であるBenoit Sevens氏とClement Lecigne氏、そして同社のセキュリティ研究者チーム「Project Zero」によると、現在、iOSとAndroidを標的とする新種のスパイウェアが広く拡散しているという。このスパイウェアは商業プロバイダーによって開発され、政府の支援を受けたハッカーに販売されているという。

 これまでに、イタリアとカザフスタンで被害が確認されている。

 「Hermit」と呼ばれるこのスパイウェアは、モジュール式の監視ウェアだ。Lookoutのサイバーセキュリティ研究者によると、25個の既知のモジュールのうち16個を分析した結果、このマルウェアはデバイスのルート化を試みることが分かったという。さらに、Hermitは、音声の録音、通話のリダイレクトと発信、さまざまな情報(SMSメッセージ、通話履歴、連絡先リスト、写真、GPS位置データなど)の窃取などの機能を備えていることも判明したという。

 Lookoutが16日に公開した分析結果によると、このスパイウェアは不正なSMSメッセージを通して拡散されるとみられる。TAGも、インターネットサービスプロバイダー(ISP)やメッセージアプリが送信元であるように偽装されたメッセージを通して、一意のリンクが標的に送信されると結論づけている。

 「攻撃者が標的の利用しているISPと協力して、標的のモバイルデータ接続を無効にした事例もあると考えている。モバイルデータ接続を無効化した後、攻撃者はSMS経由で悪意あるリンクを送信し、データ接続を回復するためのアプリをインストールするよう標的に求める」(TAG)

 LookoutのチームはAndroid版のHermitに関してのみサンプルを入手していた。その後、GoogleがiOS版のサンプルも調査した。どちらのサンプルも、GoogleとAppleの公式アプリストアでは公開されておらず、スパイウェアが仕込まれたアプリはサードパーティーのホストからダウンロードされていた。

 Android版のサンプルでは、被害者が不明なソースからのモバイルアプリのインストールを許可した後、.APKをダウンロードする必要がある。このマルウェアは、サムスンのアプリに偽装されており、コマンド&コントロール(C2)インフラの一部として「Firebase」を使用していた。

 TAGは、「APK自体にエクスプロイトは含まれていないが、コードは、ダウンロードして実行できるエクスプロイトの存在を示唆している」と述べている。

 Googleは、アプリの悪意ある活動からユーザーを保護するため、アプリの影響を受けるAndroidユーザーに通知し、「Google Play Protect」に変更を加えた。また、このスパイウェアで悪用されたFirebaseプロジェクトは無効化された。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
開発者が最も使う言語はJavaScript、しかし開発者自身のプライマリ言語1位はJava。半数がまだJava 8を日常的に使っている。JetBrainsによる2万6000人の開発者の調査結果
Java
2023-12-07 05:26
3兆6420億円の新エネルギー政策を含む2020年末の米国景気刺激法案
パブリック / ダイバーシティ
2021-01-19 10:54
日本ではKubernetesやCI/CDなどが幻滅期/MSがCopilot in Excel with Python発表/富士ソフトを巡って買収合戦ほか、2024年9月の人気記事
編集後記
2024-10-04 11:17
米議会公聴会でSolarWinds製品を悪用したハッキングについて議論–マイクロソフト幹部ら
IT関連
2021-03-01 08:46
富士通、治験のデジタル化進めるエコシステム構築–ドラッグロス解消に向けて
IT関連
2024-08-29 13:40
バイデン大統領の民主主義サミットのコミットメント拡大にはパートナーシップが鍵となる
IT関連
2022-02-15 02:08
IoTのセキュリティの現状とこれから–産学官の専門家が注目する動向
IT関連
2024-03-19 04:38
Reactベースのフレームワーク「Next.js 13.5」正式リリース。使用メモリ40%削減、ローカルサーバ起動の高速化など性能向上
JavaScript
2023-10-03 03:10
オンラインでも議論を活発化させられるホワイトボード「Miro」の使い所
IT関連
2022-08-30 00:05
ランサムウェア被害組織の83%が身代金を支払い–AI悪用の攻撃も懸念
IT関連
2023-10-14 10:23
自治体の多様な課題に挑み続けるZVC JAPAN–これまでの連携協定で見えてきたこと
IT関連
2024-02-03 08:29
この人は生成AIをどう見ているか–アカマイのレイトンCEOに聞いてみた
IT関連
2023-08-10 01:55
凸版印刷、子どもの個性に合った絵本を選定する新サービス–自治体や書店に提供
IT関連
2022-11-24 14:12
琉球大学、AvePoint製品の導入で学内外コミュニケーションを活性化
IT関連
2024-03-27 00:15