TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 に関する「個人」の調査・研究・参照ログ

Android malware 'Necro' infects 11 million devices via Google Play

【訳】

Androidマルウェア「Necro」、Google Play経由で1100万台の端末に感染


【図表】


Google Play上のWuta Cameraアプリ (BleepingComputer)

Necroの感染図 (カスペルスキー)

悪意のあるSpotifyの改造を拡散するウェブサイト (カスペルスキー)
出典: https://www.bleepingcomputer.com/news/security/android-malware-necro-infects-11-million-devices-via-google-play/


【要約】

Androidマルウェア「Necro」の新バージョンが、悪意のあるSDKを通じてGoogle Play経由で1100万台以上のデバイスに感染しました。正規アプリやゲームの改造版を介して広がり、複数の悪意あるプラグインをインストールします。主な機能には、アドウェア、任意のコード実行、サブスクリプション詐欺、プロキシ化などがあります。Google Playでは「Wuta Camera」と「Max Browser」が感染源として特定されました。非公式サイトでは、WhatsAppやSpotifyなどの人気アプリの改造版を通じても拡散されています。Googleは現在調査中です。


【ニュース】

◆Android malware 'Necro' infects 11 million devices via Google Play (BleepingComputer, 2024/09/23 11:15)
[Androidマルウェア「Necro」、Google Play経由で1100万台の端末に感染]
https://www.bleepingcomputer.com/news/security/android-malware-necro-infects-11-million-devices-via-google-play/


【関連まとめ記事】

全体まとめ
 ◆マルウェア / Malware (まとめ)
  ◆Android マルウェア (まとめ)

◆Necro / Necro Python / FreakOut (まとめ)
https://malware-log.hatenablog.com/entry/Necro


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023