Android端末を狙うクラウド型マルウェアサービス「MaaS」 - アクセシビリティ機能を悪用
「The Lucy Gang」では、同サービスについて攻撃グループに売り込みを開始していると見られ、Check Pointがダッシュボードを確認したところ、すでに86台の端末が管理されていたという。
フランスやイスラエル、トルコなどの端末が登録されており、これら地域を対象に攻撃を展開するグループへデモンストレーションが行われていた可能性がある。
また「Black Rose Lucy」では、中国のXiaomi製端末に用意された機能を悪用しており、同端末の人気が高いアジアや西ヨーロッパなども攻撃対象に想定している可能性があると同社は分析している。
(Security NEXT - 2018/09/21 )
ツイート
関連リンク
PR
関連記事
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
さくらのレンサバ顧客環境で侵害 - 販売管理システムも被害か
システム侵害で原因や影響など調査 - CRM開発会社
インシデント件数減少、ただしサイト改ざんは倍増
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
マルウェア感染で業務に影響、情報漏洩の可能性も - 日本交通
「SharePoint Server」の複数脆弱性悪用で対策呼びかけ - 米当局
「Microsoft Defender」に権限昇格の脆弱性 - 修正を実施
米CISA、「FortiSandbox」「SharePoint」の脆弱性悪用を警告
JPCERT/CC、オムロンPSIRTに感謝状 - 製品セキュリティ向上に貢献

