Roaming Mantisで拡散された「facebook.apk」「chrome.apk」が「sagawa.apk」としてSMS経由で拡散されていた。これをタイプA「MaqHao」として分類している
2019年2月になってからMaqHaoの検知件数が急増した
日本のユーザーを標的にしたFakeSpy、多言語対応で世界各国で拡散されているMaqHao
Twitterを一時通信先にしていた
MaqHaoによりAndroidデバイスから窃取されたデータ
出典: https://internet.watch.impress.co.jp/docs/news/1174284.html
【ニュース】
◆偽佐川の攻撃基盤を流用するサイバー攻撃、「Roaming Mantis」で拡散されたトロイの木馬が別の形で流通していた (Internet Watch, 2019/03/13 15:56)
https://internet.watch.impress.co.jp/docs/news/1174284.html
【関連まとめ記事】
◆全体まとめ
◆攻撃組織 / Actor (まとめ)
◆サイバー犯罪組織 (まとめ)
◆Roaming Mantis (まとめ)
https://malware-log.hatenablog.com/entry/Roaming_Mantis