マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

2022年7月のモバイルマルウェアレビュー

株式会社Doctor Web Pacific


2022年7月には他のアプリの通知から情報を盗むよう設計されたトロイの木馬 Android.Spy.4498 が引き続きAndroidデバイス上で最も多く検出された脅威となりました。ただし、その活動は減少を続けており、検出数は6月と比較して19.77%減となっています。一方で、その亜種の一つである Android.Spy.4837 の活動には増加が認められました。今後はこの Android.Spy.4837Android.Spy.4498 に置き換わる可能性があります。

アドウェア型トロイの木馬 Android.HiddenAds も依然として最も多く検出されたAndroid向け脅威の一つとなっていますが、こちらも活動は6月と比べて14.84%減少しています。

7月にはメッセージングアプリWhatsAppやWhatsApp Businessに対する攻撃が確認されました。有名ブランドAndroidデバイスの安価な偽造品のファームウェアに感染するマルウェアを用いたもので、このマルウェアはさまざまな悪意のある動作を実行する追加のモジュールをダウンロードします。

7月の主な傾向

  • Android.Spy.4498トロイの木馬の活動が減少
  • アドウェア型トロイの木馬の活動が減少
  • メッセージングアプリWhatsAppやWhatsApp Businessユーザーに対する攻撃を確認

7月のモバイル脅威

7月、Doctor Webのアンチウイルスラボは偽造Androidスマートフォンのファームウェア内で複数のトロイの木馬を発見しました。このインシデントはいくつかの機種で確認されており、メッセージングアプリWhatsAppやWhatsApp Businessのユーザーを標的としています。発見されたマルウェアは追加の悪意のあるモジュールをダウンロードします。それらのモジュールによって、ユーザーをスパイしたり、フィッシング攻撃を実行したり、スパムを送信したりするなど、さまざまな攻撃シナリオの実行が可能になります。そのほか、悪意のあるアクターが感染したデバイスにリモートアクセスすることも可能です。このインシデントに関する詳細はこちらの記事をご覧ください。

Dr.Web for Androidによる統計

#drweb

他のアプリの通知内容を盗むトロイの木馬の、さまざまな亜種の検出名です。アプリをダウンロードしてインストールするようユーザーに促したり、さまざまなダイアログボックスを表示したりすることもできます。

迷惑な広告を表示させるよう設計されたトロイの木馬です。無害でポピュラーなアプリを装って拡散されます。別のマルウェアによってシステムディレクトリ内にインストールされる場合もあります。通常、これらのトロイの木馬はAndroidデバイス上に侵入すると 自身の存在をユーザーから隠そうとします(ホーム画面からアイコンを「隠す」など)。

別のマルウェアや不要なソフトウェアをダウンロードするトロイの木馬です。Google Play 上の一見無害なアプリや悪意のあるWebサイトに隠されている場合があります。

#drweb

アンチウイルスソフトウェアを模倣するアドウェアアプリケーションの検出名です。これらのアプリは存在しない脅威について偽の通知をすることでユーザーを騙し、完全版を購入するために料金を支払うよう要求する場合があります。

Androidデバイスの内蔵カメラを使用して周囲の動画や写真を撮影するよう設計されたアプリケーションの、さまざまな亜種の検出名です。撮影中であることを知らせる通知を無効にしたり、アプリのアイコンと表示名を偽のものに置き換えたりすることができ、密かに動作することが可能です。これらの機能により、潜在的に危険なソフトウェアと見なされます。

Androidユーザーのアクティビティを密かに監視するよう設計された商用スパイウェアアプリです。SMSやポピュラーなメッセージングアプリのチャットを読む、周囲の音声を盗聴する、デバイスの位置情報やブラウザ閲覧履歴を追跡する、電話帳や連絡先・写真や動画にアクセスする、デバイスの内蔵カメラでスクリーンショットや写真を撮るなどの動作を実行することができます。また、キーロガーとしての機能も備えています。

  • Program.WapSniff.1.origin

WhatsAppのメッセージを傍受するように設計されたAndroidプログラムです。

#drweb

アプリケーションがAPKファイルをインストールせずに実行することを可能にする、リスクウェアプラットフォームです。メインのOSに影響を及ぼさない仮想ランタイム環境を作成します。

ユーザーの位置情報や動きを密かに追跡するよう設計された特殊なソフトウェアプラットフォームです。さまざまなアプリやゲームに組み込まれます。

難読化ツールObfuscapkによって保護されたアプリケーションの検出名です。このツールはAndroidアプリのソースコードを自動的に変更し、難読化するためのもので、リバースエンジニアリングを困難にすることを目的としています。サイバー犯罪者は悪意のあるアプリケーションをアンチウイルスによる検出から保護する目的でこのツールを使用します。

#drweb

Androidアプリケーション内に組み込まれ、モバイルデバイス上に迷惑な広告を表示させるプログラムモジュールです。属するファミリーやそれぞれの亜種によって、フルスクリーンモードで広告を表示させて他のアプリケーションのウィンドウをブロックする、さまざまな通知を表示させる、ショートカットを作成する、Webサイトを開くなどの動作を実行することができます。

お使いのAndroidデバイスをマルウェアや不要なプログラムから保護するために、Android向け Dr.Web製品をインストールすることをお勧めします。

Dr.Web Mobile Security

ご利用のAndroidを守る必要があります。

Dr.Webを利用してみませんか?

  • Android向けロシア初のアンチウイルス
  • Google Playからのダウンロード数が、1.4億件を突破しました
  • 個人向けDr.Web製品のユーザーは、無料でご利用いただけます

無料ダウンロード