「Android」デバイスを狙う「SpyNote」マルウェアの亜種、銀行口座情報を標的に

今回は「「Android」デバイスを狙う「SpyNote」マルウェアの亜種、銀行口座情報を標的に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Android」デバイスの間で広く拡散している強力なマルウェアがその矛先を転じ、オンラインバンキングアプリケーションを狙うようになった。このマルウェアには、銀行口座のユーザー名とパスワードや、ソーシャルメディアのプロフィールなどを盗むためのキーロガーも搭載されているという。

 サイバーセキュリティ企業ThreatFabricの研究者らの説明によると、このマルウェアは「SpyNote」ファミリーに属しているという。SpyNoteは2016年から活動が確認されているトロイの木馬型のスパイウェアであり、Androidスマートフォン上でのユーザーのアクティビティーをひそかに監視したり、デバイスのリソースや設定を改変する能力を有している。

 SpyNoteの最新亜種である今回のマルウェアは2021年8月から「CypherRat」という名称でサイバー犯罪者らに販売されていたという。その後、2022年10月に同マルウェアのソースコードがインターネット上で公開された。それ以来、同マルウェアのサンプルやキャンペーンの急増が確認されている。

 ソースコードがオンライン上で公開されたことで、SpyNote攻撃は劇的に増加した。そしてその攻撃は、オンラインバンキングアプリケーションや金融関連の情報に的を絞っているように見受けられる。

 これらSpyNoteのキャンペーンでは、「HSBC UK Mobile Banking」や「Deutsche Bank Mobile」「Kotak Bank」「BurlaNubank」といった正規のバンキングアプリケーションのほか、「WhatsApp」や「Facebook」「Google Play」といった一般的なAndroidアプリケーションを装うマルウェアが用いられている。

 このような偽のアプリケーションは多くの場合、標的としたユーザーを悪質なウェブサイトへと誘導し、AndroidスマートフォンにSpyNoteマルウェアをダウンロードさせるように仕向けることで感染を拡大していくというフィッシングキャンペーンを通じて配布されていると考えられている。

 同マルウェアはインストールされると、アクセシビリティーサービスの利用許可とデバイス管理権限を取得する。これにより最終的に、デバイスをひそかに制御できるようにするとともに、ユーザーによるアンインストールを難しいものにする。

 SpyNoteのこの亜種の主な目的は、銀行のログイン画面を装った偽の画面を表示し、入力されたユーザー名とパスワードをキーロガーによってひそかに盗み出すことで、銀行口座の認証情報を窃取するというものだ。また同マルウェアは、多要素認証(MFA)コードを窃取するためにアクセシビリティー機能を悪用してもいる。

 さらに同マルウェアは、デバイスの位置情報を取得できるほか、自らをバージョンアップしたり、新たなアプリケーションをインストールすることさえ可能になっている上、SMSメッセージや通話、動画、音声の記録を追跡するためにも使用できるようになっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
コーンテックがAIカメラで養豚の体重・体格・肉質を計測する実証実験を開始
フードテック
2021-06-09 06:01
「ChatGPT」、チャット履歴の無効化が可能に
IT関連
2023-04-28 22:58
「Linux」のデータを「Deja Dup」を使ってバックアップするには
IT関連
2023-07-07 07:31
「Slackコネクト」使い倒すGMOインターネットとクラウドネイティブの実際
IT関連
2022-07-29 09:26
ランサムウェア攻撃は横ばい、日本では58%が被害–ソフォス調査
IT関連
2023-06-10 11:50
回線契約ない客への端末販売拒否が横行 総務省の覆面調査で明らかに
企業・業界動向
2021-04-27 12:43
テスラの「完全自動運転」を激しく批判するニューヨーク・タイムズ紙の全面広告
IT関連
2022-01-19 15:50
[速報]オラクル、Java 8のままJava 17並の性能向上を得られるJava 8用パフォーマンスパックを発表。JavaOne 2022
Java
2022-10-19 00:04
KINCHO、ローコード開発基盤でワークフローをシステム化
IT関連
2023-04-19 00:26
オープンソース版の登場に対してWhat3Wordsがセキュリティ研究者に法的警告を送付
セキュリティ
2021-05-02 03:06
ワークフロー管理のServiceNowがLightstep買収でアプリケーションパフォーマンス管理に参入
ソフトウェア
2021-05-12 08:42
JPX総研、日立と共同で「カーボン・クレジット市場システム」を開発
IT関連
2022-10-06 23:45
SPACへの資金殺到が続く中「市場はいつまで資金を吸収できるのか」との疑問の声高まる
VC / エンジェル
2021-02-27 03:10
富士通、企業向け生成AIでCohereと戦略的提携–日本語LLM「Takane」を共同開発
IT関連
2024-07-18 11:49