TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

ドイツや日本のAndroid ユーザーを狙う新種のバックドア

【要点】

◎新型AndroidバックドアKeenaduが日本や独で拡大。ファームウェア改ざんで全アプリに常駐し広告不正を実行 (セキュリティ対策Lab)


【要約】

Kasperskyは、Android中核ライブラリを改ざんしZygote経由で全アプリに常駐するバックドア「Keenadu」を確認。日本やドイツを含む約1万3千人に影響し、広告不正を主目的とするが遠隔操作基盤も備える。署名済みファームウェアへの混入からサプライチェーン攻撃の可能性が高く、TriadaやBADBOXなど既存ボットネットとの関連も示唆されている。


【ニュース】

◆ドイツや日本のAndroid ユーザーを狙う新種のバックドア (セキュリティ対策Lab, 2026/02/20)
https://rocket-boys.co.jp/security-measures-lab/new-android-backdoor-targeting-users-in-germany-and-japan/


【関連まとめ記事】

全体まとめ
 ◆マルウェア / Malware (まとめ)
  ◆Android マルウェア (まとめ)

◆Keenadu (まとめ)
https://malware-log.hatenablog.com/entry/Keenadu


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023