Android端末を狙うクラウド型マルウェアサービス「MaaS」 - アクセシビリティ機能を悪用
Android端末を標的としたボットのインフラを提供する「MaaS(Malware as a Service)」の「Black Rose Lucy」が確認された。
同ツールを確認したCheck Point Software Technologiesによれば、「The Lucy Gang」と呼ばれるロシア語を話すグループが、マルウェアや感染端末を管理するためのダッシュボードといったインフラをサービスとして展開する動きを確認したという。サービスの初期段階と見られ、攻撃グループなどに紹介されていると見られる。
「Black Rose Lucy」は、Android端末向けのアプリである「Black Rose Dropper」と、利用者向けのダッシュボード「Lucy Loader」で構成されており、インタフェースは、英語、トルコ語、ロシア語など複数言語をサポート。
「Black Rose Dropper」は、Android端末においてデータを収集するほか、コマンド&コントロール(C&C)サーバの命令を受信。ダッシュボードにアップロードされたマルウェアを感染端末へ展開するためのドロッパーとしても機能するという。

ダッシュボードの「Lucy Loader」(画像:Check Point)
(Security NEXT - 2018/09/21 )
ツイート
関連リンク
PR
関連記事
従業員個人PCがマルウェア感染、業務用認証情報が流出 - QUICK
マルウェア対策製品「Avast」「AVG」に深刻な脆弱性
米当局、「WatchGuard Firebox」など脆弱性3件の悪用に注意喚起
Samsung製端末、ゼロデイ攻撃の標的に - 商用レベルスパイウェアを悪用か
先週注目された記事(2025年11月2日〜2025年11月8日)
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
「不正ログイン」相談が約1.5倍 - 「偽警告」は関係者逮捕で減少するも限定的
一部サーバでランサム被害、バックアップ削除も - 新報国マテリアル
マルウェアがSlack認証情報を窃取、個人情報や履歴が流出か - 日経
先週注目された記事(2025年10月26日〜2025年11月1日)

