「Android」「iOS」を狙う新種のスパイウェア「Hermit」–グーグルが警告

今回は「「Android」「iOS」を狙う新種のスパイウェア「Hermit」–グーグルが警告」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Googleは米国時間6月23日、「Android」および「iOS」を搭載するモバイル機器のユーザーを狙う新種のスパイウェアについて警告した。

 Googleの脅威分析グループ(Threat Analysis Group:TAG)の研究者であるBenoit Sevens氏とClement Lecigne氏、そして同社のセキュリティ研究者チーム「Project Zero」によると、現在、iOSとAndroidを標的とする新種のスパイウェアが広く拡散しているという。このスパイウェアは商業プロバイダーによって開発され、政府の支援を受けたハッカーに販売されているという。

 これまでに、イタリアとカザフスタンで被害が確認されている。

 「Hermit」と呼ばれるこのスパイウェアは、モジュール式の監視ウェアだ。Lookoutのサイバーセキュリティ研究者によると、25個の既知のモジュールのうち16個を分析した結果、このマルウェアはデバイスのルート化を試みることが分かったという。さらに、Hermitは、音声の録音、通話のリダイレクトと発信、さまざまな情報(SMSメッセージ、通話履歴、連絡先リスト、写真、GPS位置データなど)の窃取などの機能を備えていることも判明したという。

 Lookoutが16日に公開した分析結果によると、このスパイウェアは不正なSMSメッセージを通して拡散されるとみられる。TAGも、インターネットサービスプロバイダー(ISP)やメッセージアプリが送信元であるように偽装されたメッセージを通して、一意のリンクが標的に送信されると結論づけている。

 「攻撃者が標的の利用しているISPと協力して、標的のモバイルデータ接続を無効にした事例もあると考えている。モバイルデータ接続を無効化した後、攻撃者はSMS経由で悪意あるリンクを送信し、データ接続を回復するためのアプリをインストールするよう標的に求める」(TAG)

 LookoutのチームはAndroid版のHermitに関してのみサンプルを入手していた。その後、GoogleがiOS版のサンプルも調査した。どちらのサンプルも、GoogleとAppleの公式アプリストアでは公開されておらず、スパイウェアが仕込まれたアプリはサードパーティーのホストからダウンロードされていた。

 Android版のサンプルでは、被害者が不明なソースからのモバイルアプリのインストールを許可した後、.APKをダウンロードする必要がある。このマルウェアは、サムスンのアプリに偽装されており、コマンド&コントロール(C2)インフラの一部として「Firebase」を使用していた。

 TAGは、「APK自体にエクスプロイトは含まれていないが、コードは、ダウンロードして実行できるエクスプロイトの存在を示唆している」と述べている。

 Googleは、アプリの悪意ある活動からユーザーを保護するため、アプリの影響を受けるAndroidユーザーに通知し、「Google Play Protect」に変更を加えた。また、このスパイウェアで悪用されたFirebaseプロジェクトは無効化された。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AIとUXが一体化–ワークデイの最高製品責任者に聞く、エージェントで製品開発はどう変わるのか
IT関連
2024-10-25 14:35
日立と産総研が共同開発した墨塗署名技術、ISO/IECに採用
IT関連
2024-08-29 02:21
日立製作所、エッジコンピューター「CEシリーズ 組み込みAIモデル」を発売
IT関連
2021-02-03 09:48
複数ツールの利用が生む複雑さに対処–New RelicステイプルズCEOが語る開発者の課題
IT関連
2023-09-16 17:06
クアルコムが示した自社製品への自信–「Copilot+ PC」は始まりに過ぎない
IT関連
2024-07-02 07:25
DX推進を円滑化するための制度と権限の見直し–社内の古い仕組みを一掃する
IT関連
2022-12-15 12:10
LayerX、「バクラクビジネスカード」でリアルカード発行開始
IT関連
2023-02-02 17:13
生徒の「地域貢献力」をAIで可視化–金沢大学附属高等学校が評価ツール導入
IT関連
2022-01-22 01:32
遠隔操作ロボでの商品配達テストをグローサリー大手Albertsonsが開始、店舗から約4.8km以内の顧客が対象
ロボティクス
2021-03-07 05:19
バイデン政権のインフラ計画でドローンが果たす役割–American RoboticsのCTOに聞く、その可能性
IT関連
2021-06-04 22:24
CircleCI、テストコードをAIで自動生成してくれるPonicodeを買収、CircleCIに統合へ
CI/CD
2022-03-11 12:37
ZoomのCEOが考える"顧客幸福"と成長、未来のビジョン
IT関連
2021-08-17 22:10
「Mac」生誕40周年–創造性の最先端を走り続ける進化の歴史
IT関連
2024-02-02 08:05
IIJ、IT人材育成プログラムの受講生募集–「仕組みと原理」の理解図る
IT関連
2023-01-18 19:52