偽Google Playで資産流出の恐れ、Androidマイニングマルウェアが登場

偽Google Playで資産流出の恐れ、Androidマイニングマルウェアが登場
ct analysis

ブラジルを中心にGoogle Playストアを装った偽のウェブサイトを通じてAndroid端末にマルウェアを感染させるフィッシング詐欺が拡大しています。このマルウェアは端末を仮想通貨マイニングマシンに変貌させるだけでなくバイナンスやTrust Walletなどの主要なウォレットアプリを標的とした銀行トロイの木馬としても機能します。

攻撃はGoogle Playと酷似したデザインのフィッシングサイトから始まります。例えば、ブラジルの社会保障サービスに関連すると称する「INSS Reembolso」などの偽アプリをダウンロードさせます。UX/UIデザインは本物そっくりに作られており、ユーザーに安心感を与えてインストールを促す仕組みです。



インストール後、マルウェアは多段階で隠しコードを展開。実行コードを直接メモリ上に読み込むため、デバイス内に不審なファイルが残らず検知が非常に困難です。またセキュリティ研究者による解析を避けるため、エミュレータ環境を検知すると動作を停止する機能も備えています。

このマルウェアの主な目的の一つは仮想通貨「Monero(XMR)」のマイニングです。ARMデバイス向けにコンパイルされたマイニングソフト「XMRig」をバックグラウンドで実行します。またAndroidの省電力機能による自動停止を防ぐため、無音のオーディオファイルをループ再生し続けるという巧妙な手法も取られています。

このマルウェアはGoogleの正規サービスである「Firebase Cloud Messaging」を利用して攻撃者からの指令を受け取ります。これにより画面キャプチャや音声録音、SMSの送信、位置情報の取得といったリモート操作も可能となっており、ユーザーは公式のGoogle Playストア以外からアプリをダウンロードしないよう改めて注意が必要です。

【PR】先行者利益を狙うならBitgetに登録!

国内取引所では買えない銘柄が海外大手取引所Bitget (ビットゲット)」なら1,200種類以上対応。

AI・ミームコイン・RWAなど注目カテゴリの新規上場も速く、海外で話題の銘柄にいち早くエントリーできます。

現在、CryptoTimes限定の新規登録キャンペーンも実施中。まだBitgetを使ったことがない方は、この機会にぜひ登録してみましょう。

Bitget(ビットゲット)の特徴

① 国内未上場の注目銘柄を含む1,200種類以上を扱う世界最大級の仮想通貨取引所
② 新興銘柄の上場スピードが速く早期エントリーのチャンスが豊富
③ 現物/先物問わず24時間365日取引可能

無料アカウント登録はこちら!

【PR】Triaカードでキャッシュバック率6%を実現!

Triaカードは世界中で使える仮想通貨クレジットカード (約3000円〜) で、最大6%が仮想通貨でキャッシュバックされます。

仮想通貨での資産運用もカード管理アプリから行えます。早期利用者にはさらなる報酬も用意されているため是非この機会に登録しておきましょう。(登録に必要なアクセスコード:MWVJXJ6475

Triaの特徴

仮想通貨で決済可能なクレジットカード
② 最上位プランで最大6%のキャッシュバック率
③ BTCやETH、JPYCなど多くの仮想通貨に対応

お申し込みはこちら!

記事ソース:Cryptopolitan

ニュース/解説記事

Enable Notifications OK No thanks