200 以上の銀行および暗号通貨のウォレットをターゲットとする Play ストアのこれらのドロッパー アプリ from thehackernews.com


累積インストール数が 130,000 を超える 5 つの悪意のある Android ドロッパー アプリが Google Play ストアで発見され、SharkBot や Vultur などのバンキング型トロイの木馬を配布しています。
「これらのドロッパーは、公式ストアに忍び寄る悪意のあるアプリの絶え間ない進化を続けています」オランダのモバイル セキュリティ企業である ThreatFabric は、The Hacker News に声明を発表しました。
これらのドロッパーの標的には、イタリア、英国、ドイツ、スペイン、ポーランド、オーストリア、米国、オーストラリア、フランス、オランダの金融機関の 231 の銀行および暗号通貨ウォレット アプリが含まれます。
Google Play などの公式アプリ ストアにあるドロッパー アプリは、疑いを持たないユーザーにバンキング マルウェアを配布する効率的な手法としてますます人気が高まっています。
Google の開発者プログラム ポリシーでは、REQUESTINSTALLPACKAGES パーミッションの使用を制限して、任意のアプリ パッケージをインストールするために悪用されるのを防ぎますが、ドロッパーが起動されると、アプリのリストになりすました偽の Google Play ストア ページを開くことでこの障壁を回避し、アップデートを装ったマルウェアのダウンロード。
ThreatFabric によって発見された別の例では、ドロッパーはファイル マネージャー アプリを装っていました。

コメント

タイトルとURLをコピーしました