Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

数百機種のAndroidデバイスにマルウェア - ファームウェアレベルで混入

Avast Softwareは、ZTEやArchos、myPhoneなどのメーカーが提供するAndroidデバイスに、マルウェアが出荷前よりプリインストールされている可能性があると発表した。ファームウェアレベルでインストールされており、消去は困難だという。

同社によれば、ブラウザ内でウェブページにオーバーレイ広告を作成するアドウェア「Cosiloon」がプレインストールされたAndroidデバイスが見つかったもの。

活動期間は少なくとも3年間以上、対象モデルやバージョンは数百種類におよぶとし、同社製品のユーザーだけでも、過去1カ月に同アドウェアの最新版が米国やロシア、イタリア、ドイツ、イギリスなど100カ国以上、デバイス約1万8000台で発見されたという。

こうしたデバイスの大半は、Googleによる認証を取得していないモデルだとしている。

20180525_av_001.jpg
オーバーレイ広告が表示されたところ(画像:Avast)

(Security NEXT - 2018/05/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「Windows」の「vCard」処理に未修正の脆弱性 - PoCが公開
オムロン製の制御システムソフト「CX-Supervisor」に5件の脆弱性
Linuxの「systemd」に複数脆弱性 - アップデートを
「Drupal」に複数の深刻な脆弱性 - アップデートが公開
メールセキュリティ製品「Cisco ESA」に深刻な脆弱性 - 悪用は未確認
Oracle、四半期定例パッチで脆弱性284件を修正
オムロン製ツール「CX-Protocol」に脆弱性
WordPress向けスパム対策プラグインにXSSの脆弱性
Intel、Wi-FiソフトからDC向けまで幅広いアップデート
2019年最初のMS月例パッチ - 脆弱性49件を解消