
Droid KungFu、Plankton、Geinimi は、過去に大混乱を引き起こしたモバイル マルウェアの数例です。しかし、 RedDrop と呼ばれる新しいマルウェアが発生し、 ユーザーを監視し、重要なファイルを削除し 、 ユーザーの知らないうちにプレミアム サービスに自動的に加入することで経済的損害を引き起こす可能性があります。
Wandera のセキュリティ研究チームによって発見されたこのマルウェアはゼロデイ脅威で 、ユーザーの機密データを収集し、悪意のある者のクラウド ストレージ アカウントに転送する 53 のアプリに感染することが判明しています。 プライベートエクイティの支援を受けているワンデラは、エンタープライズレベルのモバイルおよびデータのセキュリティと管理を行う企業と協力しており、疑惑を避けるためにこのマルウェアが電卓や画像編集アプリなどのアプリに加え、教育アプリにも感染していると述べた。
マルウェアに感染したアプリは、4000 を超えるドメインからなる複雑なネットワークにリンクされた中国の Web ページから配布され、セキュリティ ツールによる検出を回避するために「一連の複雑なネットワーク リダイレクト」が使用されていました。ユーザーが感染したアプリをダウンロードすると、ユーザーの知らないうちに複数の APK がパッケージとしてインストールされ、これらの APK が多数の悪意のあるタスクを実行します。 「ユーザーがアプリを操作すると、それぞれの操作によってプレミアム サービスへの SMS の送信が密かにトリガーされ、検出される前に即座に削除されます。」と Wandera の投稿には書かれています。
RedDrop マルウェアによって引き起こされるもう 1 つの深刻な被害は、SMS 詐欺です。 Wandera のレポートによると、ユーザーが感染したアプリの画面をタップまたはスライドするたびに、知らず知らずのうちに高額な料金が発生するプレミアム サービスに SMS が送信されます。さらに、メッセージはほぼ瞬時に削除されるため、痕跡はすべて削除されます。
Wandera は、そのハイブリッド機能と複数の方法で損害を引き起こす能力により、RedDrop を最も洗練された危険なモバイル マルウェアの 1 つと分類しました。
