高機能なAndroid向けマルウェア「Skygofree」が発見される、LINEなどの通信内容も狙われる 21
ストーリー by hylom
営利目的か 部門より
営利目的か 部門より
感染した端末からさまざまな情報を盗み取るAndroid向けマルウェア「Skygofree」が発見された。セキュリティ各社がこれに対する注意喚起を行っている(INTERNET Watch、Kaspersky Lab、McAfree Blog)。
このマルウェアは監視ソリューションを提供するイタリアのある企業によって開発されたとされており、確認されたのは2017年後半とのことだが、2014年から活動していたものと推測されている。特徴として非常に多機能な点が挙げられており、端末内の情報を収集して送信する機能や、指定した特定の場所に端末が移動すると自動的に録音を開始する機能、端末のロック解除時に自動的に写真を撮る機能などを備えているという。さらに、自動的に攻撃者が指定する無線LANネットワークに接続する機能もあるという。これは設定で無線LANを無効にしている場合でも機能するそうだ。
監視対象のアプリとしては欧米で普及しているFacebook MessengerやSkyper、Viber、WhatsAppなどに加えて、アジア圏で利用者が多いLINEも対象になっているそうだ。最近のAndroidではアプリケーションのバックグラウンドでの動作を制限する機能があるが、この制約をすり抜けるような仕組みも実装されているという。
このマルウェアは大手通信キャリアを装った偽Webサイトで配布されていたとのことで、ターゲットとする端末には日本の通信キャリアが発売するものも含まれていたという。すでにアップデートが提供されなくなっている古い端末などが主要なターゲットとなっているようだ。
なにやってんの! 本当に効果あるの? (スコア:0)
アンチウィルスは2014年から活動しているウイルスも見つけられんのか。
Re: (スコア:0)
基本アンチウイルスソフトはマルウェアには効果無いです。
#そんな・・・魚屋にスイカを要求するような事言わんでも。
Re: (スコア:0)
ほう。ウイルスはマルウェアではないということか。
Re: (スコア:0)
包含関係が逆だよ
イタリア製ソフトもやるね (スコア:0)
LINEまで対応してるとは意識高いというか。
Re: (スコア:0)
リンク先に日本のユーザを対象としている可能性が高いマルウェアってあるじゃん。
世間に乗り遅れているような・・・ (スコア:0)
>監視対象のアプリとしては欧米で普及しているFacebook MessengerやSkyper、Viber、WhatsApp
>などに加えて、アジア圏で利用者が多いLINEも対象
どれも使った事がないorz
Re: (スコア:0)
Skyperって偽アプリなのかな?
アジア圏で利用者が多いLINE? (スコア:0)
吹きすぎ。
広くいっても東アジア、せいぜい日韓ってところでしょ。
Re: (スコア:0)
https://en.wikipedia.org/wiki/Line_(software)#Market_share [wikipedia.org]
As of June 2016, Japan claimed 68 million users while Thailand had 33 million.[28] As of February 2014, Indonesia had 20 million users, Taiwan 17 million, while India and Spain had 16 million each.[29]
Re: (スコア:0)
Re: (スコア:0)
> しかし、脆弱性を突くためのターゲットデバイスの多くが日本で発売された端末であり、
> さらに日本で有名なメッセージングアプリ「LINE」がその監視対象であることから、
> このスパイウェアの標的は日本のユーザーであると推測できます。
リンク先のmcafeeのページにはこう書いてあるね。
Re:LINEとか臭すぎ (スコア:1)
気を落とさずがんばれよ。生きていればいつか良い事があるさ。
Re:LINEとか臭すぎ (スコア:1)
でも君の奥さんも娘さんも親も同僚もみんな使ってんだぜ。
Re: (スコア:0)
奥さんもいなければ当然娘なんかいるはずもなく、親には縁を切られて同僚とは目も合わせてもらえない元コメACになんて酷いことを!
Re: (スコア:0)
奥さんと娘がLINE使ってないわけないしね…
Re: (スコア:0)
うちの親も奥さんもLINE使ってないですね。。。我が家はSlack使って連絡取ってます
親も割と新しい物好きなのでLINE?今更メッセンジャーなの?って扱いです
同僚とは私的な付き合いのある奴はTwitterで業務系は会社のSlackでしかこないですね。。。
私の周りだと割とLINEから距離とってる人が多いです
Re: (スコア:0)
SlackってEndToEndな暗号化してないよね?当然ながら。
そう言う意味では、まだLINEの方が安全ではある気がする。
Re: (スコア:0)
結局SMSが確実だったのでこれ一筋
Re: (スコア:0)
> Skygofreeは電話、SMSメッセージ、カレンダーの登録内容といった利用者データも傍受可能です。
リンク先のkasperskyページにはこう書いてあるね。