タグ: サイドローディング

malwarebytes.com

StreamRatマルウェア、MetaやTikTokの広告を通じてAndroid端末に拡散

無料のTV配信サービスを装った悪意ある広告キャンペーンが、Metaユーザー約570,000人に到達していたことが判明しました。 このキャンペーンを発見した研究者によると、配信サービスをテーマにした広告はスペイン語話者を標的としており、確認された被害者の大半はスペインに所在していました。あるMetaキャンペーンは2

malwarebytes.com

就職面接アプリを装ったスパイウェアに注意、Indeedを悪用する偽アプリが横行

複数の独立した報告から、詐欺師がIndeed上の求職者を狙って偽のAndroid「面接」アプリを利用している実態が明らかになりました。Indeedは世界最大級の求人サイトの一つであり、競争の激しい就職市場において、詐欺師に膨大な数の潜在的被害者へのアクセスを与えてしまっています。判明した内容英国のあるユーザ

esecurityplanet.com

ToxicPandaの新バージョン「2.0」、Google Playを遮断し349種類の金融アプリを標的に

eSecurity Planet のコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら ToxicPanda 2.0は、感染したAndroid端末に対する攻撃者の遠隔操作をさらに深いレベルへと拡張しており

malwarebytes.com

「ToxicPanda 2.0」、Androidスマートフォンと銀行アプリを乗っ取る新型トロイの木馬

研究者らが発見した「ToxicPanda 2.0」は、アカウント乗っ取りと「デバイス上不正操作(on-device fraud)」を目的に設計されたAndroid向けバンキング型トロイの木馬兼リモートアクセスツールです。 ToxicPanda 2.0は、標的とする銀行や電子ウォレットのリストを大幅に拡大しただけで

malwarebytes.com

Androidのサイドローディングとは:その仕組みとリスク、そしてより安全に行う方法

Googleの広報担当者はReddit上で発表し、未検証の開発者からのアプリインストールをより安全にすることを目的としたAdvanced Flowの最初のバージョンの展開を開始したことを明らかにしました。 ここでは、サイドローディングとは何か、なぜGoogle Playが100%安全とは言えないのか、より安全にサ

gbhackers.com

BTMobがカスタムフィッシングアプリを使用、Androidユーザーを遠隔操作の詐欺被害者に仕立てる手口

BTMOBは、従来型のAndroidバンキング型トロイの木馬から、犯罪者がブランド化されたフィッシングアプリを構築し、感染したスマートフォンを遠隔操作し、窃盗を自動化できる「ワンストップ詐欺プラットフォーム」へと進化を遂げました。 その登場は、流出したマルウェアのソースコードとローコードツールが、モバイル詐欺をスケー

esecurityplanet.com

新たなAndroidマルウェアの連携攻撃、銀行サポート詐欺をNFCカード詐欺に発展させる手口

eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら 脅威アクターが日常的な銀行サポートへの電話を、遠隔操作によるリアルタイムの非接触型カード詐欺へと変貌させるまでに、わずか1

infosecurity-magazine.com

ライブ通話詐欺で連携するWindRelayマルウェアとSpyNote RAT

これまで確認されていなかったNFCリレー型マルウェアファミリーが、リモートアクセス型トロイの木馬(RAT)と組み合わされて13分間の一本の電話の中で展開され、詐欺師は被害者の名義でローンを組みつつ、電話を切らせないまま被害者のカードデータを偽の決済端末へ中継していたことが分かりました。 Group-IBは8月1

gbhackers.com

Androidバンキング型ドロッパーが急増、マルウェア運用者がパッケージ化手法を転換

Androidバンキングマルウェアの運用者たちは、モバイルアプリストアの審査をすり抜けるためにドロッパー型のパッケージ化を採用する傾向を強めています。これは全体的な配布規模の拡大というより、脅威の分類方法や配信手法そのものを変化させるものです。Antivirus& Malware Kasperskyのテレメト