60 の人気 Google Play アプリに危険な Android マルウェアが潜む

60 の人気 Google Play アプリに危険な Android マルウェアが潜む

「Goldoson」として知られる新しい形式の Android マルウェアが Google Play ストアへの侵入に成功しました。この悪意のあるソフトウェアは、合計 1 億回以上ダウンロードされている 60 の正規アプリで検出されています。 BleepingComputer によると、開発者はマルウェア コンポーネントを含むサードパーティ ライブラリを無意識のうちに統合していたため、マルウェアが検出されずに拡散しやすくなっていました。

マカフィーの研究チームは、収集可能な新しい Android マルウェアを発見しました。何の疑いも持たないユーザーからの大量の機密データ。このマルウェアは、ユーザーがインストールしたアプリに関する情報や、WiFi または Bluetooth に接続されたデバイスに関する詳細にアクセスして抽出することができます。さらに、GPS 位置データを取得する可能性があるため、ユーザーのプライバシーとセキュリティが侵害される可能性があります。

このマルウェアは何ができるのですか?

報告によると、ユーザーが「Goldoson」マルウェアを含むアプリの場合、デバイスはアプリ内に統合されているライブラリ コンポーネントによって登録されます。その後、このライブラリは、検出を回避するために意図的に隠蔽されたリモート サーバーからデバイスの構成情報を取得します。

Goldoson マルウェアに関する最新のレポートでは、データ収集機能が 48 時間ごとにアクティブになるように設定されていることが明らかになりました。時間。この機能により、マルウェアは、デバイスにインストールされているアプリのリスト、地理的位置履歴、Bluetooth または WiFi 経由で接続されているデバイスの MAC アドレスなどの機密情報を収集できます。このデータはリモート C2 サーバーに送信され、検出を避けるために隠蔽されます。

「Goldoson マルウェアによって実行されるデータ収集の範囲は、感染したアプリにユーザーが付与した権限によって異なります。」

こちらもお読みください: iPhone がウイルスまたはマルウェアに感染しているかどうかを確認する方法

このようなマルウェア攻撃から身を守るにはどうすればよいでしょうか?

マルウェアの脅威が増大し続ける中、専門家は信頼できる提供元からアプリをダウンロードすることの重要性をユーザーに訴えています。 Google Play や​​ Apple App Store などのアプリ ストアは一般的に安全であると考えられていますが、ユーザーがアプリをダウンロードする際には注意することが依然として重要です。他のユーザーからのレビューや評価を読むことで、品質と安全性について貴重な洞察を得ることができます。

マルウェアの脅威に対抗するには、ユーザーがデバイスに信頼できるマルウェア対策プログラムをインストールし、定期的に更新することをお勧めします。これにより、ユーザーはマルウェア感染のリスクを大幅に軽減し、機密データの侵害を防ぐことができます。マルウェア対策プログラムは、デバイスやデータに損害を与える前にマルウェアを検出して排除するように設計されています。これは、最近のマルウェア攻撃がますます高度化して蔓延していることを考えると、特に重要です。

そしてまさにこの目的のために、Android スマートフォンをこの種のマルウェア攻撃から保護する Systweak Anti-Malware をお勧めします。

サイバー攻撃の脅威は増大し続けるため、最新のセキュリティ パッチとアップデートを適用してデバイスとアプリを最新の状態に保つことをお勧めします。これらのアップデートには、既知の脆弱性やエクスプロイトからデバイスを保護できる重要なセキュリティ修正が含まれていることがよくあります。デバイスとアプリを定期的に更新することで、マルウェア感染のリスクを軽減し、機密データを安全に保つことができます。

こちらもお読みください: 詐欺師はどのようにして画像メタデータにマルウェアを隠しますか?

Up Android スマートフォン セキュリティ ゲーム

モバイル デバイスの状況が進化し続けるにつれて、Goldoson のようなマルウェアによってもたらされるリスクも進化しています。 Android 11 以降のリリースではより強力な保護が提供されているにもかかわらず、影響を受けるアプリの約 10% でマルウェアが依然として機密ユーザー データにアクセスできることが研究者らによって判明しました。今後、モバイル セキュリティ対策を強化し、データ侵害のリスクを軽減するには、継続的な努力が必要になります。

Windows、Android に関連する最新の技術ニュース、リスト、トラブルシューティング ガイド、ヒントとテクニックの詳細については、こちらをご覧ください。 、iOS、macOS の場合は、 と Pinterest でフォローしてください。

次の記事:

読み取り: 2

yodax