Android端末を狙うクラウド型マルウェアサービス「MaaS」 - アクセシビリティ機能を悪用

Androidでは、アプリにおいてユーザーより動作の許可を得る必要があるが、「Black Rose Dropper」は、「Security of the System」の名称で稼働。
深刻なシステムエラーが発生しているなどとだますアラートを表示し、同アプリに対してユーザーの操作を補助する「アクセシビリティ機能」の利用や、ウィンドウの表示など、複数の機能について許可するよう求めていた。
だまされたユーザーが動作を許可してしまうと、同サービスによってユーザーの画面のクリックを再現し、特権を取得やアプリのインストールなどを行うという。
またセキュリティ対策ソフトの挙動を監視。起動された場合に「戻るボタン」や「ホームボタン」の動作を再現することで操作を妨害。工場出荷時へリセットする操作についても同じく妨害していた。
くわえて「APKファイル」の代わりに「DEXファイル」を用いるあらたなバージョンも見つかるなど機能強化が図られているという。
(Security NEXT - 2018/09/21 )
ツイート
関連リンク
PR
関連記事
CMS脆弱性を突かれ改ざん被害、名古屋短大など複数サイトに影響
文理学部の掲示板サイトが改ざん、外部サイトに誘導 - 日大
過去に実施したイベントサイトのドメインを第三者が取得 - 愛媛県
教員アカウントがスパム送信の踏み台に - 鹿児島県立短大
サ終ゲーム公式サイトのドメインを第三者が取得 - DeNAが注意喚起
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
ランサム被害で患者情報流出、診療には影響なし - 日本医科大学武蔵小杉病院
サポート詐欺で約2.5億円被害、PC遠隔操作から不正送金 - 信和
ウェブサーバにマルウェア、情報流出は否定 - アジア学院
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ


