タグ: バンキングトロイの木馬

meterpreter.org

Gigabudがバンキング詐欺を隠すためにAndroidの職場プロファイルを悪用

個人用アプリと業務用アプリを分離するために設計されたAndroidの機能が、バンキング詐欺の隠れ蓑になっています。Group-IBは、GigabudとVworkの組み合わせについて説明しており、確認された攻撃連鎖では、職場プロファイルを作成し、その中に偽の銀行アプリを配置したうえで、1台のデバイス

malwarebytes.com

Androidマルウェア、銀行アプリの隠しコピーを作成

Group-IBの調査によると、Androidバンキング型トロイの木馬「Gigabud」は、感染したスマートフォン上に別のワークプロファイルを作成し、その中でクローンされた銀行アプリを実行できることが分かりました。攻撃者はこの新しいプロファイル内で不正な取引を実行でき、デバイスの他の場所で検出されたマルウェアの痕

gbhackers.com

GoldFactory、オープンソースのVworkアプリクローナーを兵器化しGigabudバンキングマルウェア攻撃に悪用

GoldFactoryは、オープンソースアプリケーション「Shelter」を改造したVworkを併用することで、Androidバンキング型トロイの木馬「Gigabud」の回避能力を拡張しました。 このコンパニオンツールはAndroidの「仕事用プロファイル」による分離機能を悪用し、標的となったバンキングアプリを別の管

cyberpress.org

Gigabudマルウェア、Android仕事用プロファイルとVworkアプリ複製を悪用して検知回避を図る

今回のキャンペーンは、脅威アクターがAndroidの仕事用プロファイル(Work Profile)を悪用し、悪意ある活動を被害者の通常のスマートフォン環境から切り離すことで、銀行アプリのセキュリティチェックを回避できることを示しています。 Gigabudは2022年から活動しており、Group-IBはGoldFact

malwarebytes.com

StreamRatマルウェア、MetaやTikTokの広告を通じてAndroid端末に拡散

無料のTV配信サービスを装った悪意ある広告キャンペーンが、Metaユーザー約570,000人に到達していたことが判明しました。 このキャンペーンを発見した研究者によると、配信サービスをテーマにした広告はスペイン語話者を標的としており、確認された被害者の大半はスペインに所在していました。あるMetaキャンペーンは2

gbhackers.com

StreamRATがAndroidのアクセシビリティ、MediaProjection、HVNCを悪用しデバイスを完全乗っ取り

StreamRATは、MetaやTikTokの無料テレビ配信を装った偽広告を通じて拡散される、新たに確認されたAndroidバンキングトロイの木馬です。 「Steamtv Esp.」として追跡されているこのキャンペーンは、主にスペイン語圏のAndroidユーザーを標的としており、2026年6月11日から7月3日にかけ

malwarebytes.com

「ToxicPanda 2.0」、Androidスマートフォンと銀行アプリを乗っ取る新型トロイの木馬

研究者らが発見した「ToxicPanda 2.0」は、アカウント乗っ取りと「デバイス上不正操作(on-device fraud)」を目的に設計されたAndroid向けバンキング型トロイの木馬兼リモートアクセスツールです。 ToxicPanda 2.0は、標的とする銀行や電子ウォレットのリストを大幅に拡大しただけで

cyberpress.org

Manic:銀行PINを盗み取りデバイスを遠隔操作するAndroidマルウェア

Manicと名付けられた新種のAndroidマルウェアファミリーが確認されました。銀行詐欺機能、スパイウェア機能、リモートアクセス機能を単一のプラットフォームに統合している点が特徴です。 ThreatFabricのMobile Threat Intelligenceチームによると、このマルウェアの注目すべき点は珍しい