Android

news

Google、Android マルウェアが Google Play ストアに紛れ込む仕組みを説明

Google Cloud セキュリティ チームは、Google Play ストアの審査プロセスとセキュリティ管理を回避した後、悪意のある攻撃者が Android デバイスにマルウェアを送り込むために使用されるバージョニングとして知られる一般...
news

ハッカーが偽の Android チャット アプリで Signal、WhatsApp のユーザー データを盗む

ハッカーは、「SafeChat」という名前の偽の Android アプリを使用して、携帯電話から通話記録、テキスト、GPS 位置情報を盗むスパイウェア マルウェアをデバイスに感染させています。 この Android スパイウェアは、Tele...
news

Google: Android のパッチギャップにより、n 日はゼロ日と同じくらい危険になる

Google は年次ゼロデイ脆弱性レポートを発表し、2022 年からの実際の悪用統計を提示し、公開された欠陥の価値と使用を長期間にわたって高める Android プラットフォームの長年の問題を強調しました。 具体的には、Google のレポ...
news

新しい Android マルウェアは OCR を使用して画像から認証情報を盗みます

「CherryBlos」と「FakeTrade」という名前の 2 つの新しい Android マルウェア ファミリが Google Play で発見され、暗号通貨の認証情報や資金を盗んだり、詐欺を行ったりすることを目的としています。 新しい...
news

APT41 ハッカーは、WyrmSpy、DragonEgg スパイウェアを使用して Android ユーザーをターゲットにします

中国国家支援の APT41 ハッキング グループは、Lookout のセキュリティ研究者によって WyrmSpy と DragonEgg と名付けられた、新たに発見された 2 つのスパイウェア株を使用して Android デバイスをターゲッ...
news

Google Playはマルウェアの提出を抑制するためにビジネスチェックを実施する

Googleは、組織として登録するすべての新規開発者アカウントに対し、アプリを提出する前に有効なDUNS番号の提供を義務付けることで、Google Play上での絶え間ないマルウェアの侵入に対抗している。 この新しい措置は、プラットフォーム...
news

CISA、政府機関に対し、悪用されている Android ドライバにパッチを適用するよう警告

CISAは本日、連邦政府機関に対し、現在悪用されている脆弱性リストに追加され、今月のAndroidセキュリティアップデートで対処された、深刻度の高いArm Mali GPUカーネルドライバの権限昇格の欠陥にパッチを適用するよう命じた。 この...
news

Google Play で 150 万回インストールされたアプリがデータを中国に送信

セキュリティ研究者は、約束された機能を提供するために必要なデータをはるかに超える過剰なユーザー データを収集する、合計インストール数が 150 万を超える 2 つの悪意のあるファイル管理アプリケーションを Google Play で発見しま...
news

Android 7 月のセキュリティ アップデートで、現在悪用されている 3 つのバグを修正

Google は、Android オペレーティング システムの月例セキュリティ アップデートをリリースしました。これには 46 件の脆弱性の修正が含まれています。問題のうち 3 つは、実際に悪用されている可能性があります。 Google の...
news

Anatsa Android トロイの木馬が米国と英国のユーザーから銀行情報を盗む

2023 年 3 月以降の新たなモバイル マルウェア キャンペーンにより、Android バンキング トロイの木馬「Anatsa」が米国、英国、ドイツ、オーストリア、スイスのオンライン バンキング顧客にプッシュされています。 悪意のあるアク...