検知率ほぼゼロで800超のバンキング/暗号資産アプリを狙うAndroidマルウェアファミリー:Zimperium

Gate Newsのメッセージ、4月25日 — サイバーセキュリティ企業Zimperiumは、4つの稼働中のマルウェアファミリー(RecruitRat、SaferRat、Astrinox、Massiv)を特定した。銀行、暗号資産、ソーシャルメディアの各セクターにまたがり、800以上のアプリを標的としている。これらのキャンペーンは、高度なアンチ解析手法と、構造的なAPKの改ざんを用いることで、従来のシグネチャベースのセキュリティ機構に対して、ほぼゼロの検知率を維持する。

攻撃者はフィッシングサイト、不正な求人情報、偽のソフトウェア更新、SMS詐欺、プロモーション用の誘導文などを使い、ユーザーをだまして悪意のあるAndroidアプリをインストールさせる。インストールされると、マルウェアはアクセシビリティ権限を要求してアプリアイコンを隠し、アンインストールの試みを妨げ、偽のロック画面を通じてPINやパスワードを盗み、ワンタイムパスコードを傍受し、端末のライブ画面を記録し、正規のバンキングまたは暗号資産アプリの上に偽のログインページを重ねて表示する。

オーバーレイ攻撃は、資格情報の収集(クレデンシャル・ハーベスティング)戦略の中核を成す。マルウェアはアクセシビリティサービスを使って前面で動いているアプリを監視し、被害者が金融アプリを起動したときを検知すると、悪意のあるHTMLペイロードを取得して正規の画面上に重ね、説得力のある欺瞞的な外観を作り出す。

これらのキャンペーンは、HTTPSとWebSocketの通信を用いて悪意のある通信を通常のアプリ活動に紛れ込ませ、一部の亜種では検知をさらに回避するために追加の暗号化レイヤーを採用している。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

TRADOOR トークン、疑われる価格操作とウォッシュトレーディングの中で30分で90%暴落

Gate News メッセージ、4月25日 — オンチェーン分析者 Specter によると、TRADOOR トークンは本日 2:00 AM に 30分間で急激に 90% 価格が暴落しました。トークンは 2026年3月以降、突然の崩壊の前に最大 900% 値上がりしており、価格操作や連携した

GateNews3時間前

貸付プロトコルPurrlendが攻撃を受け、MegaETHとHyperEVMをまたいで$1.52百万を喪失

ゲートニュース、4月25日――貸付プロトコルのPurrlendは本日、MegaETHおよびHyperEVMの両ネットワークへの攻撃の被害に遭い、約$1.52百万の損失が発生しました。 攻撃者はHyperEVMネットワークから約$1.2百万相当の資産を引き出し、その内訳は449,683 USDC、214,125

GateNews3時間前

ベン・パステルナク、$54M クリプト詐欺の訴訟をめぐるNYCのホテルでの暴行で逮捕――Believeトークンに関して

ゲートニュースメッセージ、4月25日――ソラナベースのSocialFiプラットフォームBelieveの背後にいる26歳のオーストラリア人起業家ベン・パステルナクは、4月22日に逮捕され、第2級の絞殺および第3級の暴行を2件科された。自身の元恋人で、YouTubeパーソナリティのエブリン・ハーとの間で起きたとされる身体的なもめごとを受けたもの。

GateNews4時間前

独立研究者が15ビットのECCキーを解読、Project Elevenからビットコイン報酬獲得

ゲートニュース記事、4月25日――独立研究者のジャンカルロ・レッリ(Giancarlo Lelli)が、ビットコインを保護する15ビットのECC暗号化キーを正常に解読し、量子セキュリティスタートアップのProject ElevenからQ-Day Awardに加えて1 BTCを受け取りました。 レッリは公開されている量子ハードウェアと、Shorの

GateNews6時間前

22歳のカリフォルニア暗号資産マネーロンダラー、$263M 詐欺スキームで70か月の有罪判決

ゲートニュース、4月25日—カリフォルニア州ニューポートビーチ出身の22歳、エヴァン・タンジェマンは、$263 百万ドルにのぼる巨額の暗号資産詐欺スキームで得た資金のマネーロンダリングへの関与により、4月24日に懲役70か月の判決を受けた。ワシントンD.C.の米連邦地方裁判所は、判決を言い渡した

GateNews7時間前

コロンビアおよび米国当局、CJNG関連の暗号資産マネーロンダリング・ネットワークを1億9000万ドル規模で解体

ゲートニュース メッセージ、4月25日――コロンビアおよび米国の法執行機関は、メキシコのハリスコ新世代カルテル (CJNG) に関連する国境を越えた暗号資産のマネーロンダリング・ネットワークを共同で解体した。 このネットワークは、暗号資産チャネルを通じて $190 百万ドル超の違法資金を送金してきた

GateNews9時間前
コメント
0/400
コメントなし