タグ: モバイルマルウェア

gbhackers.com

BTMobがカスタムフィッシングアプリを使用、Androidユーザーを遠隔操作の詐欺被害者に仕立てる手口

BTMOBは、従来型のAndroidバンキング型トロイの木馬から、犯罪者がブランド化されたフィッシングアプリを構築し、感染したスマートフォンを遠隔操作し、窃盗を自動化できる「ワンストップ詐欺プラットフォーム」へと進化を遂げました。 その登場は、流出したマルウェアのソースコードとローコードツールが、モバイル詐欺をスケー

gbhackers.com

WindRelayがAndroidスマートフォンを偽の決済端末に変え、遠隔でのカード詐欺を可能に

WindRelayとして追跡されている新種のAndroidマルウェアが、リモートアクセス型トロイの木馬SpyNoteと組み合わせて使われ、被害者のスマートフォンを不正な非接触型カードリーダーに変えることで、リアルタイムかつ「カード提示型」の詐欺を可能にしていることが確認されました。DownloadAntivirus

darkreading.com

「フライング・イーグル」フルサービス型モバイルRATビルダー、中国全土に拡散

中国のサイバー犯罪者たちが、人気の金融アプリから金銭を盗み取るために、フルサービス型のモバイルマルウェアフレームワークを利用していることが分かりました。6月18日、中国国家インターネット緊急対応センター(National Cybersecurity Reporting Center)はWeChat上で一般市民向けに警告

gbhackers.com

SparkKittyがモバイルの写真ギャラリーを監視、機密画像をC2サーバーへ窃取

SparkKittyは、AndroidとiOSの両方でユーザーの写真ギャラリーを悪用するクロスプラットフォームのモバイル情報窃取型マルウェアです。OCRを使って画像から機密性の高いテキストを抽出し、攻撃者が管理するC2サーバーへひそかに送信します。 SparkCatの後継とみられるこのマルウェアは、暗号資産ウォレット

infosecurity-magazine.com

Rokarollaトロイの木馬、銀行詐欺とデバイス監視を融合させた新たな脅威

新たに発見されたAndroidバンキング型トロイの木馬が、口座残高を奪うだけにとどまらず、スマートフォンをほぼ完全に掌握したうえで被害者を銀行から遮断し、不正行為を気づかれないまま進行させることが確認されました。 このマルウェアはコマンド&コントロール(C2)サーバーにちなんで「Rokarolla」と命名されており、モ

techradar.com

Androidユーザーに注意 — この巨大な詐欺キャンペーンは世界中の何百万人もの被害者に襲いかかりました。確認してください…

Trapdoorは455個のAndroidアプリと183個のC2ドメインを使用した広告詐欺キャンペーンですこのアプリはユーザーを偽の更新にだまし、その後、1日に6億5900万件の不正な広告入札リクエストを生成するために見えないWebViewを秘密裏に起動しましたGoogleは開示後に2400万以上ダウンロ

infosecurity-magazine.com

TrickMoバリアント、AndroidトロイをTON経由でルーティング

TrickMo Androidバンキングトロイの新しいバリアントが、主なコマンド・アンド・コントロール(C2)トランスポートをThe Open Network(TON)ブロックチェーンに移動させ、分散型オーバーレイの.adnl識別子を通じて通信をルーティングし、従来のドメインテイクダウンをほぼ無効化しました。 Thre

bitdefender.com

Bitdefender Labsが世界規模の偽造通行料金テキストスキャムを警告

Bitdefender Labsで発見された新しい大規模スミッシングキャンペーンは、詐欺師が12か国にわたるモバイルユーザーに数万件の詐欺テキストメッセージを送信していることを示しており、運輸当局、通行料金オペレーター、駐車サービスを装っています。重要なポイント2025年12月以来、Bitdefender Labsの研

gbhackers.com

偽の文書リーダーアプリが10,000ダウンロードを突破、Antsaマルウェアを拡散

新しく発見された文書リーダーを装った悪意のあるAndroidアプリケーションがGoogle Play Storeで見つかり、ユーザーに悪名高いAntsaバンキングトロイの木馬に感染させていました。 削除される前に既に10,000ダウンロードを超えていたこのアプリは、公式アプリマーケットプレイスを通じてマルウェアが忍び

meterpreter.org

カーネルゴースト:Predatorスパイウェアが iPhone NEONレジスタをハイジャックしてiOSに身を隠す方法

商用スパイウェアであるPredatorは、これまで予想されていた以上に高度な手法を用いていることが判明しました。iPhoneのオペレーティングシステムに単に浸透するのではなく、このプログラムはプロセッサの内部アーキテクチャを悪用してカーネルメモリへの制限のないアクセスを確保し、ユーザーに対する隠密的な監視を可能にして