Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android端末を狙うクラウド型マルウェアサービス「MaaS」 - アクセシビリティ機能を悪用

「The Lucy Gang」では、同サービスについて攻撃グループに売り込みを開始していると見られ、Check Pointがダッシュボードを確認したところ、すでに86台の端末が管理されていたという。

フランスやイスラエル、トルコなどの端末が登録されており、これら地域を対象に攻撃を展開するグループへデモンストレーションが行われていた可能性がある。

また「Black Rose Lucy」では、中国のXiaomi製端末に用意された機能を悪用しており、同端末の人気が高いアジアや西ヨーロッパなども攻撃対象に想定している可能性があると同社は分析している。

(Security NEXT - 2018/09/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
サポート詐欺の相談が1000件超 - SNS乗っ取り相談も増加
まもなくGWの長期休暇 - セキュリティ対策の確認を
ASUS製ルータの脆弱性、ベンダー発表以上に高リスク - 国内外で被害拡大
既知脆弱性による「FortiOS」侵害の新手法 - 初期経路封じても被害継続
米当局、Ivanti製品の脆弱性に注意喚起 - 侵害痕跡なくとも初期化検討を
あらたなIvanti脆弱性 - パッチ分析で特定し、3月中旬より攻撃展開か
歯科衛生士向け情報サイトが侵害被害 - マルウェア感染