Android端末を狙うクラウド型マルウェアサービス「MaaS」 - アクセシビリティ機能を悪用
Androidでは、アプリにおいてユーザーより動作の許可を得る必要があるが、「Black Rose Dropper」は、「Security of the System」の名称で稼働。
深刻なシステムエラーが発生しているなどとだますアラートを表示し、同アプリに対してユーザーの操作を補助する「アクセシビリティ機能」の利用や、ウィンドウの表示など、複数の機能について許可するよう求めていた。
だまされたユーザーが動作を許可してしまうと、同サービスによってユーザーの画面のクリックを再現し、特権を取得やアプリのインストールなどを行うという。
またセキュリティ対策ソフトの挙動を監視。起動された場合に「戻るボタン」や「ホームボタン」の動作を再現することで操作を妨害。工場出荷時へリセットする操作についても同じく妨害していた。
くわえて「APKファイル」の代わりに「DEXファイル」を用いるあらたなバージョンも見つかるなど機能強化が図られているという。
(Security NEXT - 2018/09/21 )
ツイート
関連リンク
PR
関連記事
セキュリティ分野の総務大臣奨励賞、2名2団体を選出
委託先がサポート詐欺被害、個人情報流出のおそれも - 焼津市
「サポート詐欺」の高齢者被害が大幅増 - ネット銀の接続促す手口も
早大公認新聞サークルサイト、マルウェアダウンロードのおそれ
警察庁、サイバー被害のオンライン通報窓口を設置 - 相談なども対応
初期侵入から平均62分で横展開を開始 - わずか2分のケースも
個情委、「LINE」情報漏洩でLINEヤフーに勧告 - 「ヤフオク!」に関する指導も
サイバー攻撃で狙われ、悪用される「正規アカウント」
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
先週注目された記事(2024年3月17日〜2024年3月23日)