「Android」「iOS」を狙う新種のスパイウェア「Hermit」–グーグルが警告

今回は「「Android」「iOS」を狙う新種のスパイウェア「Hermit」–グーグルが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間6月23日、「Android」および「iOS」を搭載するモバイル機器のユーザーを狙う新種のスパイウェアについて警告した。

 Googleの脅威分析グループ(Threat Analysis Group:TAG)の研究者であるBenoit Sevens氏とClement Lecigne氏、そして同社のセキュリティ研究者チーム「Project Zero」によると、現在、iOSとAndroidを標的とする新種のスパイウェアが広く拡散しているという。このスパイウェアは商業プロバイダーによって開発され、政府の支援を受けたハッカーに販売されているという。

 これまでに、イタリアとカザフスタンで被害が確認されている。

 「Hermit」と呼ばれるこのスパイウェアは、モジュール式の監視ウェアだ。Lookoutのサイバーセキュリティ研究者によると、25個の既知のモジュールのうち16個を分析した結果、このマルウェアはデバイスのルート化を試みることが分かったという。さらに、Hermitは、音声の録音、通話のリダイレクトと発信、さまざまな情報(SMSメッセージ、通話履歴、連絡先リスト、写真、GPS位置データなど)の窃取などの機能を備えていることも判明したという。

 Lookoutが16日に公開した分析結果によると、このスパイウェアは不正なSMSメッセージを通して拡散されるとみられる。TAGも、インターネットサービスプロバイダー(ISP)やメッセージアプリが送信元であるように偽装されたメッセージを通して、一意のリンクが標的に送信されると結論づけている。

 「攻撃者が標的の利用しているISPと協力して、標的のモバイルデータ接続を無効にした事例もあると考えている。モバイルデータ接続を無効化した後、攻撃者はSMS経由で悪意あるリンクを送信し、データ接続を回復するためのアプリをインストールするよう標的に求める」(TAG)

 LookoutのチームはAndroid版のHermitに関してのみサンプルを入手していた。その後、GoogleがiOS版のサンプルも調査した。どちらのサンプルも、GoogleとAppleの公式アプリストアでは公開されておらず、スパイウェアが仕込まれたアプリはサードパーティーのホストからダウンロードされていた。

 Android版のサンプルでは、被害者が不明なソースからのモバイルアプリのインストールを許可した後、.APKをダウンロードする必要がある。このマルウェアは、サムスンのアプリに偽装されており、コマンド&コントロール(C2)インフラの一部として「Firebase」を使用していた。

 TAGは、「APK自体にエクスプロイトは含まれていないが、コードは、ダウンロードして実行できるエクスプロイトの存在を示唆している」と述べている。

 Googleは、アプリの悪意ある活動からユーザーを保護するため、アプリの影響を受けるAndroidユーザーに通知し、「Google Play Protect」に変更を加えた。また、このスパイウェアで悪用されたFirebaseプロジェクトは無効化された。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
次期iPhone 13はノッチが小さくなる? フロントガラス部品画像か
IT関連
2021-03-25 03:48
GVA TECH、「ChatGPT4」活用した「GVA 契約書管理」提供
IT関連
2024-03-12 19:23
オラクル、1ラック型クラウド基盤マシンの提供開始
IT関連
2023-08-11 22:58
ACSL、リモート・補助者なし目視外飛行(Level3)を可能にするLTE対応産業用国産ドローンPF2-LTEを2022年春から提供
IT関連
2022-02-25 10:49
LINE上でGoogle Play ギフトコードの購入が可能に LINEポイントで支払い可
ネットトピック
2021-06-26 15:18
「心、おどる、デジタル」のもと日本社会を活性化–アドビ・神谷社長
IT関連
2023-01-11 13:41
オリオンビール、缶に純アルコールのグラム数表記へ 背景に沖縄の飲酒文化
くらテク
2021-04-27 06:24
The Linux Foundation、AI部品表「AI BOM」の日本語資料を公開
IT関連
2025-02-07 09:44
Google Cloud、ミッションクリティカルなワークロード向けの新サポートオプション
IT関連
2021-03-12 21:49
Google、TensorFlowとマイコンを使ったコンテスト開催 5人に2500ドルの賞金用意
企業・業界動向
2021-05-22 23:56
セッションCookie窃取に対抗する新機能解説–Okta Japan
IT関連
2024-06-29 23:25
Flutter 3.3がリリース。パフォーマンスの改善、テキスト周りの改善、iOS向け高速な描画レイヤ「Impeller」を試験的実装
IT関連
2022-09-06 19:45
米アマゾン、AIを活用して不良品を配送前にチェック
IT関連
2024-06-06 00:31
「Raspberry Pi」を冷却するには–ヒートシンクの効果を確認してみた
IT関連
2023-02-21 20:20