Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Android端末を狙うクラウド型マルウェアサービス「MaaS」 - アクセシビリティ機能を悪用

「The Lucy Gang」では、同サービスについて攻撃グループに売り込みを開始していると見られ、Check Pointがダッシュボードを確認したところ、すでに86台の端末が管理されていたという。

フランスやイスラエル、トルコなどの端末が登録されており、これら地域を対象に攻撃を展開するグループへデモンストレーションが行われていた可能性がある。

また「Black Rose Lucy」では、中国のXiaomi製端末に用意された機能を悪用しており、同端末の人気が高いアジアや西ヨーロッパなども攻撃対象に想定している可能性があると同社は分析している。

(Security NEXT - 2018/09/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

新「NOTICE」がスタート、脆弱性ある機器も注意喚起対象に
まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
露APT28のマルウェア「GooseEgg」が見つかる - 2019年4月よりゼロデイ攻撃を展開か
2024年1Q、フィッシングサイトが増加 - サイト改ざんやスキャン行為は減少
「ClamAV」にクリティカルパッチ - サービス拒否の脆弱性など修正
2024年1Qのセキュ相談、「サポート詐欺」「不正ログイン」が過去最多
セキュリティ相談、前四半期比46.9%増 - 「偽警告」が倍増
セキュリティ分野の総務大臣奨励賞、2名2団体を選出
委託先がサポート詐欺被害、個人情報流出のおそれも - 焼津市
「サポート詐欺」の高齢者被害が大幅増 - ネット銀の接続促す手口も