「Android」「iOS」を狙う新種のスパイウェア「Hermit」–グーグルが警告

今回は「「Android」「iOS」を狙う新種のスパイウェア「Hermit」–グーグルが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間6月23日、「Android」および「iOS」を搭載するモバイル機器のユーザーを狙う新種のスパイウェアについて警告した。

 Googleの脅威分析グループ(Threat Analysis Group:TAG)の研究者であるBenoit Sevens氏とClement Lecigne氏、そして同社のセキュリティ研究者チーム「Project Zero」によると、現在、iOSとAndroidを標的とする新種のスパイウェアが広く拡散しているという。このスパイウェアは商業プロバイダーによって開発され、政府の支援を受けたハッカーに販売されているという。

 これまでに、イタリアとカザフスタンで被害が確認されている。

 「Hermit」と呼ばれるこのスパイウェアは、モジュール式の監視ウェアだ。Lookoutのサイバーセキュリティ研究者によると、25個の既知のモジュールのうち16個を分析した結果、このマルウェアはデバイスのルート化を試みることが分かったという。さらに、Hermitは、音声の録音、通話のリダイレクトと発信、さまざまな情報(SMSメッセージ、通話履歴、連絡先リスト、写真、GPS位置データなど)の窃取などの機能を備えていることも判明したという。

 Lookoutが16日に公開した分析結果によると、このスパイウェアは不正なSMSメッセージを通して拡散されるとみられる。TAGも、インターネットサービスプロバイダー(ISP)やメッセージアプリが送信元であるように偽装されたメッセージを通して、一意のリンクが標的に送信されると結論づけている。

 「攻撃者が標的の利用しているISPと協力して、標的のモバイルデータ接続を無効にした事例もあると考えている。モバイルデータ接続を無効化した後、攻撃者はSMS経由で悪意あるリンクを送信し、データ接続を回復するためのアプリをインストールするよう標的に求める」(TAG)

 LookoutのチームはAndroid版のHermitに関してのみサンプルを入手していた。その後、GoogleがiOS版のサンプルも調査した。どちらのサンプルも、GoogleとAppleの公式アプリストアでは公開されておらず、スパイウェアが仕込まれたアプリはサードパーティーのホストからダウンロードされていた。

 Android版のサンプルでは、被害者が不明なソースからのモバイルアプリのインストールを許可した後、.APKをダウンロードする必要がある。このマルウェアは、サムスンのアプリに偽装されており、コマンド&コントロール(C2)インフラの一部として「Firebase」を使用していた。

 TAGは、「APK自体にエクスプロイトは含まれていないが、コードは、ダウンロードして実行できるエクスプロイトの存在を示唆している」と述べている。

 Googleは、アプリの悪意ある活動からユーザーを保護するため、アプリの影響を受けるAndroidユーザーに通知し、「Google Play Protect」に変更を加えた。また、このスパイウェアで悪用されたFirebaseプロジェクトは無効化された。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
エレクトロニクス関連のサービス企画・開発・販売のCerevoが経営陣によるMBOを実施
ハードウェア
2021-05-27 12:50
みずほ銀行とゼンリン、法人向け統計データ流通で実証実験
IT関連
2021-07-15 17:12
“顔写真の体温”は35.5度? 検温カメラの誤検知が話題に 仕様上あり得る?
ロボット・AI
2021-07-21 16:44
テクノロジーの環境負荷を削減–最北の国アイスランドの取り組み
IT関連
2022-11-26 07:31
文部科学省、AzureでIT基盤をフルクラウド化
IT関連
2022-03-24 00:28
インドの国営生命保険会社LICがIPOで約9200億円の資金調達を計画
IT関連
2022-02-15 11:20
「Slack」のハドルミーティングを使用するには–オフィスでの気楽なやりとりを再現
IT関連
2022-11-29 13:05
“鬼滅”の「無限列車」がプラレールに フィギュア5体付き 屋根の上で劇中のシーンを再現
くらテク
2021-05-11 07:29
auのSIMロック解除ページが検索結果から非表示設定に? 「意図的なものでなく設定ミス」
企業・業界動向
2021-06-29 09:39
ナビタイム、「青春18きっぷ」や「一日乗車券」などのフリーパス区間を考慮した運賃表示に対応
くらテク
2021-07-31 23:19
新しい「Bing」、回答のトーンを選べる機能を一部ユーザーに提供
IT関連
2023-03-02 14:10
ローカル5Gを利用した自動運転バスの公道実証、NECらが実施
IT関連
2022-02-17 03:14
送金アプリpringの法人送金サービスを日清製粉グループ本社が採用、内定者の交通費清算をキャッシュレス化
フィンテック
2021-05-18 13:23
【レビュー】メルセデス・ベンツSクラス2021年モデルはハイテクを満載しラグジュアリーの定義を塗りかえる
モビリティ
2021-06-29 00:02