Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android端末を狙うクラウド型マルウェアサービス「MaaS」 - アクセシビリティ機能を悪用

20180921_cp_002.jpg

Androidでは、アプリにおいてユーザーより動作の許可を得る必要があるが、「Black Rose Dropper」は、「Security of the System」の名称で稼働。

深刻なシステムエラーが発生しているなどとだますアラートを表示し、同アプリに対してユーザーの操作を補助する「アクセシビリティ機能」の利用や、ウィンドウの表示など、複数の機能について許可するよう求めていた。

だまされたユーザーが動作を許可してしまうと、同サービスによってユーザーの画面のクリックを再現し、特権を取得やアプリのインストールなどを行うという。

またセキュリティ対策ソフトの挙動を監視。起動された場合に「戻るボタン」や「ホームボタン」の動作を再現することで操作を妨害。工場出荷時へリセットする操作についても同じく妨害していた。

くわえて「APKファイル」の代わりに「DEXファイル」を用いるあらたなバージョンも見つかるなど機能強化が図られているという。

(Security NEXT - 2018/09/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

セキュリティ分野の総務大臣奨励賞、2名2団体を選出
委託先がサポート詐欺被害、個人情報流出のおそれも - 焼津市
「サポート詐欺」の高齢者被害が大幅増 - ネット銀の接続促す手口も
早大公認新聞サークルサイト、マルウェアダウンロードのおそれ
警察庁、サイバー被害のオンライン通報窓口を設置 - 相談なども対応
初期侵入から平均62分で横展開を開始 - わずか2分のケースも
個情委、「LINE」情報漏洩でLINEヤフーに勧告 - 「ヤフオク!」に関する指導も
サイバー攻撃で狙われ、悪用される「正規アカウント」
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
先週注目された記事(2024年3月17日〜2024年3月23日)