ToxicPandaの新バージョン「2.0」、Google Playを遮断し349種類の金融アプリを標的に
eSecurity Planet のコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら ToxicPanda 2.0は、感染したAndroid端末に対する攻撃者の遠隔操作をさらに深いレベルへと拡張しており
eSecurity Planet のコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら ToxicPanda 2.0は、感染したAndroid端末に対する攻撃者の遠隔操作をさらに深いレベルへと拡張しており
Androidマルウェア「ToxicPanda」が新たな悪意ある機能を備えて進化し、標的とするアプリを349個に拡大するとともに、167種類のリモートコマンドへの対応を追加しました。 このマルウェアは現在、VPNサービスの権限を要求し、通過するネットワークトラフィックを制御できるローカルインターフェースを作成します。
Googleの広報担当者はReddit上で発表し、未検証の開発者からのアプリインストールをより安全にすることを目的としたAdvanced Flowの最初のバージョンの展開を開始したことを明らかにしました。 ここでは、サイドローディングとは何か、なぜGoogle Playが100%安全とは言えないのか、より安全にサ
Androidバンキングマルウェアの運用者たちは、モバイルアプリストアの審査をすり抜けるためにドロッパー型のパッケージ化を採用する傾向を強めています。これは全体的な配布規模の拡大というより、脅威の分類方法や配信手法そのものを変化させるものです。Antivirus& Malware Kasperskyのテレメト
「アフターコール(Aftercall)」とは、日常的に使われるツールを装いながら、通話を終えるたびにポップアップ広告を大量に表示するAndroidアプリの一連の詐欺的な手口を指します。すでにGoogle Playには、この手口を使った偽アプリが多数出回っています。 通話を切るたびに予期しない広告が現れると、次第に
Kaspersky(カスペルスキー)の研究者らは、仮想通貨・ギャンブル・TikTokをテーマにした改ざんアプリを通じてAndroidおよびiOSユーザーを狙う、クロスプラットフォームのモバイルスパイウェアキャンペーン「SparkKitty」を発見しました。 このマルウェアは写真とデバイス情報を窃取するもので、攻撃者は
SparkKittyは、AndroidとiOSの両方でユーザーの写真ギャラリーを悪用するクロスプラットフォームのモバイル情報窃取型マルウェアです。OCRを使って画像から機密性の高いテキストを抽出し、攻撃者が管理するC2サーバーへひそかに送信します。 SparkCatの後継とみられるこのマルウェアは、暗号資産ウォレット
欧州委員会は木曜日、グーグルが公正なオンライン競争を担保するEUのデジタル市場法(DMA)に違反していたとして、同社に8億9000万ユーロ(10億ドル)の制裁金を科しました。 グーグルは2023年9月にGoogle検索についてゲートキーパーに指定され、2024年3月には違反調査が開始されていました。 木曜日、欧州委員
Apple App StoreやGoogle Play Storeには、天気アプリからホームオートメーション、ゲームまで、あらゆる種類のアプリが並んでいます。しかし、ごく普通の写真から本人の同意なしにヌード画像を生成できるアプリがあるとは、なかなか想像がつかないでしょう。実際にはそうしたアプリが存在しており、サン
人気のAndroid VPNアプリ群において、セキュリティとプライバシーの保護が広範囲にわたって不十分であることが新たに明らかになりました。数十本のアプリが機密データを平文で送信しており、ユーザーが本来期待する基本的な保護機能を提供できていないことが判明しています。 ミシガン大学とニューメキシコ大学の研究者らは、An
すべての記事を読み込みました