マカフィー、Android ユーザーを標的とした新たなマルウェアを発見

長年の経験を持つベテラン研究者として、私はサイバー犯罪者がデジタル セキュリティを侵害するために使用している革新的かつ陰湿な手法にますます警戒していることに気づきました。 Android デバイス上で SpyAgent マルウェアが最近発見されたことは、私たちが毎日経験する進化し続ける脅威の状況をはっきりと思い出させます。

サイバーセキュリティ企業マカフィーは、「SpyAgent」と呼ばれる新しいタイプの Android マルウェアを特定しました。この悪意のあるソフトウェアは、携帯電話から機密データを盗むために装備されています。

SpyAgent は、ほとんどのマルウェアのように機能するのではなく、光学式文字認識 (OCR) テクノロジーを採用して動作し、スクリーンショットやデバイスに保存されている画像をスキャンして、パスワード、仮想通貨ウォレット キー、その他の機密テキストなどの機密情報を取得し、送信します。データを攻撃者に渡します。

McAfee は、SpyAgent がテキスト メッセージ内のリンクを介して伝播することを明らかにしました。リンクをクリックすると、ユーザーはアプリケーションのダウンロードを求めるサイトにリダイレクトされます。実際には、このアプリケーションは SpyAgent として知られる悪意のあるソフトウェアであることが判明しました。

セットアップ時に、連絡先、テキストメッセージ、保存されたドキュメントなど、携帯電話の重要な部分にアクセスするための承認を要求します。これにより、潜在的な侵入者がデバイス上の機密情報にアクセスできるようになります。

これらの偽アプリは、銀行、政府機関、ストリーミング アプリなどの便利なサービスを装うことがよくあります。 

現在まで、この特定のマルウェア株は主に韓国で出現しています。マカフィーのスキャンにより、この特定のマルウェアを含む国内約 280 の危険なアプリケーションが発見されました。

安全性を確保するため、Android ユーザーはアプリのインストール中に注意し、認識できないリンク、特にテキスト メッセージで送信されたリンクを開かないようにすることをお勧めします。

2024 年には、同様の危険が複数のプラットフォームで発生するため、さまざまなシステムでこのタイプのマルウェアが見つかることがより一般的になってきます。

たとえば、Cthulhu Stealerと呼ばれるマルウェアがMacユーザーをターゲットに最近発見されたほか、北朝鮮のハッカーグループに関連するGoogle Chromeの脆弱性がMicrosoftによって報告された。

2024-09-08 12:38