新しい Android マルウェアが大流行

MMarketPay.A は有料アプリを自動的に注文します

G Data SecurityLabs の専門家は、スマートフォンやタブレットの所有者が気付かないうちに有料アプリをダウンロードする新しいタイプの Android マルウェアを発見しました。 このマルウェアは、偽の GO Weather、Travel Sky、または E-Strong File Explorer アプリに常駐し、さまざまな中国の Web サイトやサードパーティのアプリ マーケットプレイスを介して配布されます。 加害者は現在、世界最大のモバイル通信プロバイダーである China Mobile の顧客を標的にしています。 このトロイの木馬は、携帯電話プロバイダーのアプリ ストアにアクセスできるようになるため、追加の悪意のあるコードや有料アプリをダウンロードしてインストールできます。 G Data SecurityLabs によると、ヨーロッパでの拡散は否定できません。

Android ペスト

スマートフォンを標的とするマルウェア 出典: pressetext.com

Android マルウェア MMarketPay.A を使用して、オンライン犯罪者は別の電子犯罪ビジネスを開拓しました。 これまで、悪意のあるコード作成者は、個人データの窃取、スパイ攻撃、または有料のプレミアム SMS の送信を目的としていましたが、今回初めて、携帯電話会社のアプリ マーケットへのアクセスに成功しました。 これを行うために、悪意のあるプログラムはモバイル デバイスのいわゆる APN 接続ポイントを変更し、チャイナ モバイルに接続します。 タブレットやスマートフォンの APN ポイントは、通常、システム アップデートの提供など、携帯電話プロバイダーによって使用されます。 また、トロイの木馬は確認メッセージを傍受し、特別なサーバーを介して回答を提供します。

したがって、このマルウェアは、ログインせずにいつでも China Mobile アプリ ストアにアクセスし、被害者の費用でアプリを購入してインストールすることができます。

G Data SecurityLabs の責任者である Ralf Benzmüller は次のように説明しています。 「したがって、私たちの観点からは、この悪意のあるアプリの改変版がヨーロッパにも出現し、ヨーロッパの携帯電話プロバイダーの顧客を標的にすることも容易に想像できます。」

スクリーンショット(画像素材):この偽の GO Weather アプリは、加害者によって MMarketPay.A に感染し、ユーザーに気づかれずに買い物を続けます。

Android ユーザー向けのセキュリティのヒント:

- モバイル デバイスを完全に保護する効果的で包括的なセキュリティ ソリューションを展開します。

- オペレーティング システム、使用するプログラム、およびアプリケーションを常に最新の状態に保ち、サイバー犯罪者が攻撃に利用する可能性のあるセキュリティ ギャップを埋めます。

- Android デバイスの Google Play や​​メーカーの Web サイトなど、信頼できるソースからのみアプリを入手してください。 アプリケーションを選択するときは、すでにダウンロードされている頻度に注意してください。数値が高いほど、アプリケーションの信頼性が高くなります。 さらに、アプリにどのような権限があるかを確認する必要があります。 たとえば、通話を開始したり、SMS メッセージを送信したりできるアプリケーションには注意してください。 一般に、本当に必要なアプリのみをインストールする必要があります。

- 発信元がわからないスマートフォンやタブレットの通知は無視してください。 安全を確保したいユーザーは、オンラインで自分の正確性を確認するか、プロバイダーのカスタマー サービスに連絡することができます。

- 電話の請求書を確認してください。使用していないサービスに対して請求されている場合は、詐欺師の被害者である可能性があります。

詳細については、G Data SecurityBlog をご覧ください。 http://blog.gdatasoftware.com/blog/article/new-android-malware-goes-on-a-shopping-spree-at-your-expense.html .

GデータソフトウェアAG
ボーフムに本拠を置く G Data Software AG は、IT セキュリティ ソリューションに重点を置いた、革新的で急速に拡大しているソフトウェア ハウスです。 1985 年にボーフムで設立された同社は、インターネット セキュリティの専門家であり、ウィルス保護分野のパイオニアとして、20 年以上前に最初のアンチウィルス プログラムを開発しました。

これにより、G Data は世界で最も古いセキュリティ ソフトウェア企業の 90 つとなっています。 製品ポートフォリオには、エンド カスタマー、中規模企業、大企業向けのセキュリティ ソリューションが含まれています。 G データ セキュリティ ソリューションは、世界 XNUMX か国以上で利用できます。

会社と G Data セキュリティ ソリューションの詳細については、次の URL をご覧ください。 http://www.gdata.de .

(カ)

.

pte