TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究のログ

マルウェア種別: Android Malware

PromptSpy:実行フローに生成AI悪用する初めてのAndroidマルウェア

【要点】 ◎生成AIを実行時に悪用するAndroidマルウェア「PromptSpy」を確認。GeminiでUI操作を動的決定 (Codebook)

PromptSpy abuses Gemini AI to gain persistent access on Android

【要点】 ◎PromptSpyはGeminiを悪用しUI操作を動的生成、Androidで永続化と遠隔制御を実現する新型マルウェア (Security Affairs)

ドイツや日本のAndroid ユーザーを狙う新種のバックドア

【要点】 ◎新型AndroidバックドアKeenaduが日本や独で拡大。ファームウェア改ざんで全アプリに常駐し広告不正を実行 (セキュリティ対策Lab)

PromptSpy is the first known Android malware to use generative AI at runtime

【要点】 ◎生成AIを実行時に利用する初のAndroidマルウェア「PromptSpy」を確認。Geminiで永続化手順を動的生成 (BleepingComputer)

New Keenadu Android Malware Found on Thousands of Devices

【要点】 ◎Androidマルウェア「Keenadu」が約1万3000台で確認。端末にプリインストールや偽アプリ経由で拡散 (SecurityWeek)

180万台超のAndroidデバイスが感染 Kimwolfボットネットとは?

【要点】 ◎奇安信XラボはAndroid向けKimwolfボットネットを報告。TVボックス中心に180万台超感染し、DDoSやプロキシ転送等を備えAisuru系と関連 (サイバーセキュリティ総研)

ゼットスケーラーが最新の調査結果を発表、Androidマルウェアが67%増加し、IoT攻撃の40%が重要インフラとハイブリッド ワーク環境を標的

【要点】 ◎Androidマルウェアが67%増加し、Play上の不正アプリ239件が4,200万超DL。IoT攻撃の40%が重要インフラを標的にし、エネルギー分野は387%急増。Mirai系が主流で、攻撃はインド・米国に集中。Zscalerはゼロトラスト強化を推奨。

ERMAC (まとめ)

【要点】 ◎Androidのバンキング型トロイの木馬 【辞書】 ◆ERMAC (Malpedia) https://malpedia.caad.fkie.fraunhofer.de/details/apk.ermac 【ニュース】■2021年◇2021年9月 ◆金融アプリをターゲットにする新しいAndroidマルウェア「ERMAC」に注意 (マイナビニ…

ERMAC V3.0 Banking Trojan Source Code Leak Exposes Full Malware Infrastructure

【訳】ERMAC V3.0 バンキング型トロイの木馬ソースコードの流出により、マルウェアのインフラ全体が明らかになる 【図表】 出典: https://thehackernews.com/2025/08/ermac-v30-banking-trojan-source-code.html 【要約】 研究者はAndroid向けバンキング型ト…

悪魔の双子手法と細工したZIPファイルで感染するAndroidマルウェアに注意

【ニュース】 ◆悪魔の双子手法と細工したZIPファイルで感染するAndroidマルウェアに注意 (マイナビニュース, 2025/07/17 07:49) https://news.mynavi.jp/techplus/article/20250717-3381240/

GodFather (まとめ)

【要点】 ◎Android Malware 【ニュース】■2022年◇2022年4月 ◆New Octo Banking Trojan Spreading via Fake Apps on Google Play Store (The Hacker News, 2022/04/07) [Google Play ストア上の偽アプリを介した新しいバンキング型トロイの木馬「Octo」が蔓延…

Godfather Android malware now uses virtualization to hijack banking apps

【訳】Android マルウェア「Godfather」が、仮想化を利用してバンキングアプリを乗っ取る 【図表】 仮想化環境の作成 (Zimperium) Godfather が使用するネットワークフック (Zimperium) 出典: https://www.bleepingcomputer.com/news/security/godfather-and…

Google Playに300超のAndroidマルウェア、6,000万回ダウンロード

【ニュース】 ◆Google Playに300超のAndroidマルウェア、6,000万回ダウンロード (マイナビニュース, 2025/03/20 16:25) https://news.mynavi.jp/techplus/article/20250320-3157991/

スマホからデータ盗むAndroidアプリ、10万回以上ダウンロード

【ニュース】 ◆スマホからデータ盗むAndroidアプリ、10万回以上ダウンロード (マイナビニュース, 2025/02/26 15:11) https://news.mynavi.jp/techplus/article/20250226-3136600/

Google blocked 2.36 million risky Android apps from Play Store in 2024

【訳】Googleは2024年に、Playストアから236万ものリスクの高いAndroidアプリをブロックした 【図表】 Play Protectがリスクの高いアプリを警告 (Google) 出典: https://www.bleepingcomputer.com/news/security/google-blocked-236-million-risky-android-a…

SpyLoan (まとめ)

【ニュース】■2023年◇2023年12月 ◆個人情報を盗む悪徳ローンアプリ「SpyLoan」がGoogle Playで1200万回以上ダウンロードされているとセキュリティ企業のESETが指摘 (Gigazine, 2023/12/06 12:00) https://gigazine.net/news/20231206-spyloan-android-malwar…

MobiDash (まとめ)

【ニュース】 ■2018年 ◆ステルス機能備えたAndroidアドウェア「MobiDash」に注意 (マイナビニュース, 2018/07/25 09:21) https://news.mynavi.jp/article/20180725-668914/ ⇒ https://malware-log.hatenablog.com/entry/2018/07/25/000000_1 ◆Malwarebytes、…

AndroidマルウェアにFacebook経由で感染、識別が困難のため要注意

【ニュース】 ◆AndroidマルウェアにFacebook経由で感染、識別が困難のため要注意 (マイナビニュース, 2024/10/03 08:33) https://news.mynavi.jp/techplus/article/20241003-3036829/

Malwarebytes、Androidを標的とするマルウェア「MobiDash」がステルス機能を獲得したと発表

【ニュース】 ◆Malwarebytes、Androidを標的とするマルウェア「MobiDash」がステルス機能を獲得したと発表 (ThinkIT, 2018/07/28) https://thinkit.co.jp/news/bn/14738


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023