タグ: ADB

cyberpress.org

Microsoft UFO MCPの重大な欠陥、未認証の攻撃者によるAndroid端末の遠隔操作を許してしまう

Microsoftのエージェント型自動化フレームワーク「UFO」に重大な脆弱性が見つかり、Android端末が未認証のまま完全に乗っ取られる恐れがあることが判明しました。 CVE-2026-73296として追跡されているこの脆弱性は、CVSSスコア9.4と評価されており、v3.0.7以下のすべてのUFOバージョンに影

esecurityplanet.com

ToxicPandaの新バージョン「2.0」、Google Playを遮断し349種類の金融アプリを標的に

eSecurity Planet のコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら ToxicPanda 2.0は、感染したAndroid端末に対する攻撃者の遠隔操作をさらに深いレベルへと拡張しており

cyberpress.org

ToxicPanda 2.0、349の金融アプリを標的に Android ADBを悪用しシェルレベルのアクセスを取得

このマルウェアは現在、16カ国にわたる349の銀行アプリ、金融アプリ、電子ウォレットアプリ、暗号資産アプリを標的としています。これまで確認されていた旧バージョンが標的としていた銀行アプリはわずか16個にとどまっていたのと比べると、大幅な拡大です。 ToxicPandaは当初、欧州とラテンアメリカを狙うAndroidバ

infosecurity-magazine.com

更新版ToxicPandaの新亜種、140以上の銀行・仮想通貨アプリを標的に

セキュリティ研究者らは、広く蔓延しているAndroid向けバンキング型トロイの木馬の新亜種について警告を発しました。この亜種は潜在的な被害者数を大幅に拡大させるものです。 モバイルセキュリティベンダーのZimperiumに所属するzLabsチームが、8月19日付の投稿で「ToxicPanda 2.0」を発見した

meterpreter.org

Google、Androidのローカルadb制限を提案 ― Shizukuに影響も

パワーユーザーにとって使い勝手の良いAndroidの機能が、まもなく姿を消すかもしれません。Googleがシステムセキュリティの強化に乗り出す中、エンジニアたちはデバイスが内部デバッグサービスにローカルループバックアドレス経由で接続することを禁止する案を提示しました。この措置が実現すれば、Shiz

gbhackers.com

RedHookがアクセシビリティサービスを悪用し、開発者向けオプションとワイヤレスデバッグを有効化

2025年7月に初めて確認されたAndroid向けリモートアクセス型トロイの木馬(RAT)「RedHook」が、著しく危険性の高い新機能を備えて再び姿を現しました。今回確認されたのは、AndroidのADBワイヤレスデバッグを自律的に悪用し、シェルレベルの権限(uid 2000)を取得する機能です。 画面ストリーミン

cyberpress.org

Android RATの「RedHook」、ワイヤレスADBを悪用して権限を密かに取得しデバイスを乗っ取る

Android向けのリモートアクセス型トロイの木馬(RAT)「RedHook」が、モバイルマルウェアの進化を象徴する不穏な新機能を携えて再び姿を現しました。 RedHookは2025年7月にセキュリティ研究者によって初めて確認され、当初はベトナムのユーザーを標的としていましたが、現在ではインドネシアにも攻撃範囲を拡大