テクノロジー ニュース 非公開: RedDrop Android マルウェアが携帯電話をスパイし、重要なファイルを盗み、プレミアム サブスクリプションを追加

RedDrop Android マルウェアが携帯電話をスパイし、重要なファイルを盗み、プレミアム サブスクリプションを追加

Malware Android
Malware Android

Droid KungFu、Plankton、Geinimi は、過去に大混乱を引き起こしたモバイル マルウェアの数例です。しかし、 RedDrop と呼ばれる新しいマルウェアが発生し、 ユーザーを監視し、重要なファイルを削除し ユーザーの知らないうちにプレミアム サービスに自動的に加入することで経済的損害を引き起こす可能性があります。

Wandera のセキュリティ研究チームによって発見されたこのマルウェアはゼロデイ脅威で 、ユーザーの機密データを収集し、悪意のある者のクラウド ストレージ アカウントに転送する 53 のアプリに感染することが判明しています。 プライベートエクイティの支援を受けているワンデラは、エンタープライズレベルのモバイルおよびデータのセキュリティと管理を行う企業と協力しており、疑惑を避けるためにこのマルウェアが電卓や画像編集アプリなどのアプリに加え、教育アプリにも感染していると述べた。

マルウェアに感染したアプリは、4000 を超えるドメインからなる複雑なネットワークにリンクされた中国の Web ページから配布され、セキュリティ ツールによる検出を回避するために「一連の複雑なネットワーク リダイレクト」が使用されていました。ユーザーが感染したアプリをダウンロードすると、ユーザーの知らないうちに複数の APK がパッケージとしてインストールされ、これらの APK が多数の悪意のあるタスクを実行します。 「ユーザーがアプリを操作すると、それぞれの操作によってプレミアム サービスへの SMS の送信が密かにトリガーされ、検出される前に即座に削除されます。」と Wandera の投稿には書かれています。

RedDrop Android Malware Spies on Your Phone, Steals Critical Files and Adds Premium Subscriptions
RedDrop Android Malware Spies on Your Phone, Steals Critical Files and Adds Premium Subscriptions
RedDrop マルウェア アプリケーション パッケージ (APK) の内容 [画像提供: Wandera]
このマルウェアは、ローカルに保存されたファイル、ユーザーの周囲のライブ録画、IMEI および IMSI 番号、SIM カード情報、アプリ データなどのデータを盗み、Google ドライブまたは Dropbox アカウントに転送します。ダウンロードされた APK は、多数のスパイウェア ツールもインストールし、記録された情報を悪意のある当事者に送信し、悪意のある当事者はそれを使用してユーザーを脅迫することができます。

RedDrop マルウェアによって引き起こされるもう 1 つの深刻な被害は、SMS 詐欺です。 Wandera のレポートによると、ユーザーが感染したアプリの画面をタップまたはスライドするたびに、知らず知らずのうちに高額な料金が発生するプレミアム サービスに SMS が送信されます。さらに、メッセージはほぼ瞬時に削除されるため、痕跡はすべて削除されます。

Wandera は、そのハイブリッド機能と複数の方法で損害を引き起こす能力により、RedDrop を最も洗練された危険なモバイル マルウェアの 1 つと分類しました。

RedDrop Android マルウェアが携帯電話をスパイし、重要なファイルを盗み、プレミアム サブスクリプションを追加
RedDrop Android マルウェアが携帯電話をスパイし、重要なファイルを盗み、プレミアム サブスクリプションを追加

「 RedDrop Android マルウェアが携帯電話をスパイし、重要なファイルを盗み、プレミアム サブスクリプションを追加」についてわかりやすく解説!絶対に観るべきベスト2動画

【便利すぎる】AndroidでAirdrop?スマホ➛PC間のファイル転送が劇的に楽になるアプリ
【Android】あなたのスマホ大丈夫?
Malware Android
Malware Android

Droid KungFu、Plankton、Geinimi は、過去に大混乱を引き起こしたモバイル マルウェアの数例です。しかし、 RedDrop と呼ばれる新しいマルウェアが発生し、 ユーザーを監視し、重要なファイルを削除し ユーザーの知らないうちにプレミアム サービスに自動的に加入することで経済的損害を引き起こす可能性があります。

Wandera のセキュリティ研究チームによって発見されたこのマルウェアはゼロデイ脅威で 、ユーザーの機密データを収集し、悪意のある者のクラウド ストレージ アカウントに転送する 53 のアプリに感染することが判明しています。 プライベートエクイティの支援を受けているワンデラは、エンタープライズレベルのモバイルおよびデータのセキュリティと管理を行う企業と協力しており、疑惑を避けるためにこのマルウェアが電卓や画像編集アプリなどのアプリに加え、教育アプリにも感染していると述べた。

マルウェアに感染したアプリは、4000 を超えるドメインからなる複雑なネットワークにリンクされた中国の Web ページから配布され、セキュリティ ツールによる検出を回避するために「一連の複雑なネットワーク リダイレクト」が使用されていました。ユーザーが感染したアプリをダウンロードすると、ユーザーの知らないうちに複数の APK がパッケージとしてインストールされ、これらの APK が多数の悪意のあるタスクを実行します。 「ユーザーがアプリを操作すると、それぞれの操作によってプレミアム サービスへの SMS の送信が密かにトリガーされ、検出される前に即座に削除されます。」と Wandera の投稿には書かれています。

RedDrop Android Malware Spies on Your Phone, Steals Critical Files and Adds Premium Subscriptions
RedDrop Android Malware Spies on Your Phone, Steals Critical Files and Adds Premium Subscriptions
RedDrop マルウェア アプリケーション パッケージ (APK) の内容 [画像提供: Wandera]
このマルウェアは、ローカルに保存されたファイル、ユーザーの周囲のライブ録画、IMEI および IMSI 番号、SIM カード情報、アプリ データなどのデータを盗み、Google ドライブまたは Dropbox アカウントに転送します。ダウンロードされた APK は、多数のスパイウェア ツールもインストールし、記録された情報を悪意のある当事者に送信し、悪意のある当事者はそれを使用してユーザーを脅迫することができます。

RedDrop マルウェアによって引き起こされるもう 1 つの深刻な被害は、SMS 詐欺です。 Wandera のレポートによると、ユーザーが感染したアプリの画面をタップまたはスライドするたびに、知らず知らずのうちに高額な料金が発生するプレミアム サービスに SMS が送信されます。さらに、メッセージはほぼ瞬時に削除されるため、痕跡はすべて削除されます。

Wandera は、そのハイブリッド機能と複数の方法で損害を引き起こす能力により、RedDrop を最も洗練された危険なモバイル マルウェアの 1 つと分類しました。

RedDrop Android マルウェアが携帯電話をスパイし、重要なファイルを盗み、プレミアム サブスクリプションを追加
RedDrop Android マルウェアが携帯電話をスパイし、重要なファイルを盗み、プレミアム サブスクリプションを追加

「 RedDrop Android マルウェアが携帯電話をスパイし、重要なファイルを盗み、プレミアム サブスクリプションを追加」についてわかりやすく解説!絶対に観るべきベスト2動画

【便利すぎる】AndroidでAirdrop?スマホ➛PC間のファイル転送が劇的に楽になるアプリ
【Android】あなたのスマホ大丈夫?