Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android端末を狙うクラウド型マルウェアサービス「MaaS」 - アクセシビリティ機能を悪用

20180921_cp_002.jpg

Androidでは、アプリにおいてユーザーより動作の許可を得る必要があるが、「Black Rose Dropper」は、「Security of the System」の名称で稼働。

深刻なシステムエラーが発生しているなどとだますアラートを表示し、同アプリに対してユーザーの操作を補助する「アクセシビリティ機能」の利用や、ウィンドウの表示など、複数の機能について許可するよう求めていた。

だまされたユーザーが動作を許可してしまうと、同サービスによってユーザーの画面のクリックを再現し、特権を取得やアプリのインストールなどを行うという。

またセキュリティ対策ソフトの挙動を監視。起動された場合に「戻るボタン」や「ホームボタン」の動作を再現することで操作を妨害。工場出荷時へリセットする操作についても同じく妨害していた。

くわえて「APKファイル」の代わりに「DEXファイル」を用いるあらたなバージョンも見つかるなど機能強化が図られているという。

(Security NEXT - 2018/09/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

サイバー攻撃でシステム障害が発生 - B&G財団
2026年1Qのセキュリティ相談、「偽警告」相談が約1.5倍に
Cisco製FWにバックドア「FIRESTARTER」 - 新手法で永続化、侵害確認を
インシデント件数が24%減 - GitHub悪用の標的型攻撃も
まもなくGW - 長期休暇前にセキュリティ対策状況の点検を
秘匿性高まる中国関連サイバー攻撃基盤 - 10カ国が対策呼びかけ
「FortiSandbox」に複数の「クリティカル」脆弱性 - アップデートを
感染確認ツール「EmoCheck」に脆弱性 - Emotet収束、利用停止を
旧メールシステムのアカウントに不正アクセス - ゼットン
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子