Android マルウェア
Android マルウェア とは何ですか?
Android マルウェアAndroid OS を狙う悪意あるソフトウェアで、サイドロードされた APK、Google Play 上のドロッパーアプリ、改ざんされたサードパーティストアなどを通じて拡散する。
Android マルウェアは広告詐欺やプレミアム SMS 詐欺から、銀行トロイの木馬、スパイウェア、リモートアクセスツールまで多岐にわたります。よく知られたファミリーには、Google Play で繰り返し発見されたプレミアム SMS 詐欺の Joker、アクセシビリティサービスを悪用してフィッシング画面を重ね SMS の OTP を盗む Anubis や Cerberus、端末を工場出荷状態に戻せる銀行系 RAT の BRATA、ATS を用いて不正送金を起こす SharkBot などがあります。攻撃者はユーザーを誘導してアクセシビリティを許可させたり、フィッシングサイトから APK をサイドロードさせます。対策は Google Play と Play Protect の利用、アクセシビリティ権限の制限、OS の更新、企業端末では遠隔検証付きの EMM/MDM 運用です。
● 例
- 01
Joker は段階的ペイロードで Google Play の審査を通過し、被害者をプレミアムサービスに登録する。
- 02
BRATA は攻撃者が不正取引を終えた後、端末を工場出荷状態にリセットして痕跡を消す。
● よくある質問
Android マルウェア とは何ですか?
Android OS を狙う悪意あるソフトウェアで、サイドロードされた APK、Google Play 上のドロッパーアプリ、改ざんされたサードパーティストアなどを通じて拡散する。 サイバーセキュリティの モバイルセキュリティ カテゴリに属します。
Android マルウェア とはどういう意味ですか?
Android OS を狙う悪意あるソフトウェアで、サイドロードされた APK、Google Play 上のドロッパーアプリ、改ざんされたサードパーティストアなどを通じて拡散する。
Android マルウェア はどのように機能しますか?
Android マルウェアは広告詐欺やプレミアム SMS 詐欺から、銀行トロイの木馬、スパイウェア、リモートアクセスツールまで多岐にわたります。よく知られたファミリーには、Google Play で繰り返し発見されたプレミアム SMS 詐欺の Joker、アクセシビリティサービスを悪用してフィッシング画面を重ね SMS の OTP を盗む Anubis や Cerberus、端末を工場出荷状態に戻せる銀行系 RAT の BRATA、ATS を用いて不正送金を起こす SharkBot などがあります。攻撃者はユーザーを誘導してアクセシビリティを許可させたり、フィッシングサイトから APK をサイドロードさせます。対策は Google Play と Play Protect の利用、アクセシビリティ権限の制限、OS の更新、企業端末では遠隔検証付きの EMM/MDM 運用です。
Android マルウェア からどのように防御しますか?
Android マルウェア に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Android マルウェア の別名は何ですか?
一般的な別名: Android トロイの木馬, 悪意ある Android アプリ。
● 関連用語
- malware№ 699
モバイルマルウェア
スマートフォンやタブレットを標的にし、データ窃取、通信傍受、暗号資産マイニング、金融詐欺などを行う悪意あるソフトウェア。
- malware№ 084
バンキングトロイの木馬
オンラインバンキングの認証情報を盗み、不正送金を承認させるよう設計されたマルウェア。Web インジェクト、フォームグラブ、オーバーレイなどを用いる。
- mobile-security№ 550
iOS マルウェア
Apple の iPhone と iPad を狙う悪意あるソフトウェアで、開発者を狙うサプライチェーン攻撃、傭兵型スパイウェア、脱獄端末固有の脅威などを含む。
- mobile-security№ 948
Android の root 化
Android 端末で Linux カーネル・SELinux・Android Verified Boot による保護を回避し、無制限の管理者 (root) 権限を取得すること。
- mobile-security№ 695
モバイルアプリストア攻撃
Google Play、Apple App Store、OEM ストア、サードパーティマーケットといったモバイルアプリの配布チャネルを悪用し、悪意あるアプリや再パッケージ済みアプリを被害者に届ける攻撃。
- malware№ 917
リモートアクセストロイの木馬(RAT)
感染端末を攻撃者がひそかに対話的に操作できるようにするマルウェア。隠された遠隔管理ツールに近い。
● 関連項目
- № 694モバイルアプリのセキュリティ
- № 692モバイルアプリの権限
- № 849Predator スパイウェア (Intellexa)
- № 085ベースバンド攻撃
- № 046Android Debug Bridge (ADB)
- № 700モバイル OTP の傍受