TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

Android Malware (まとめ)

【Android Malware】

◆ERMAC (まとめ)
https://malware-log.hatenablog.com/entry/ERMAC

◆GodFather (まとめ)
https://malware-log.hatenablog.com/entry/GodFather

◆MobiDash (まとめ)
https://malware-log.hatenablog.com/entry/MobiDash

◆SpyLoan (まとめ)
https://malware-log.hatenablog.com/entry/SpyLoan


【ニュース】

■2018年

◇2018年07月

◆Malwarebytes、Androidを標的とするマルウェア「MobiDash」がステルス機能を獲得したと発表 (ThinkIT, 2018/07/28)
https://thinkit.co.jp/news/bn/14738
https://malware-log.hatenablog.com/entry/2018/07/28/000000_1


■2024年

◇2024年10月

◆AndroidマルウェアにFacebook経由で感染、識別が困難のため要注意 (マイナビニュース, 2024/10/03 08:33)
https://news.mynavi.jp/techplus/article/20241003-3036829/
https://malware-log.hatenablog.com/entry/2024/10/03/000000


■2025年

◇2025年1月

◆Google blocked 2.36 million risky Android apps from Play Store in 2024 (BleepingComputer, 2025/01/30 15:57)
[Googleは2024年に、Playストアから236万ものリスクの高いAndroidアプリをブロックした]
https://www.bleepingcomputer.com/news/security/google-blocked-236-million-risky-android-apps-from-play-store-in-2024/
https://malware-log.hatenablog.com/entry/2025/01/30/000000_9


◇2025年2月

◆スマホからデータ盗むAndroidアプリ、10万回以上ダウンロード (マイナビニュース, 2025/02/26 15:11)
https://news.mynavi.jp/techplus/article/20250226-3136600/
https://malware-log.hatenablog.com/entry/2025/02/26/000000_6


◇2025年3月

◆Google Playに300超のAndroidマルウェア、6,000万回ダウンロード (マイナビニュース, 2025/03/20 16:25)
https://news.mynavi.jp/techplus/article/20250320-3157991/
https://malware-log.hatenablog.com/entry/2025/03/20/000000_3


◇2025年6月

◆Godfather Android malware now uses virtualization to hijack banking apps (BleepingComputer, 2025/06/19 15:54)
[Android マルウェア「Godfather」が、仮想化を利用してバンキングアプリを乗っ取る]
https://www.bleepingcomputer.com/news/security/godfather-android-malware-now-uses-virtualization-to-hijack-banking-apps/
https://malware-log.hatenablog.com/entry/2025/06/19/000000


◇2025年7月

◆悪魔の双子手法と細工したZIPファイルで感染するAndroidマルウェアに注意 (マイナビニュース, 2025/07/17 07:49)
https://news.mynavi.jp/techplus/article/20250717-3381240/
https://malware-log.hatenablog.com/entry/2025/07/17/000000_7


◇2025年8月

◆ERMAC V3.0 Banking Trojan Source Code Leak Exposes Full Malware Infrastructure (BleepingComputer, 2025/08/16)
[ERMAC V3.0 バンキング型トロイの木馬ソースコードの流出により、マルウェアのインフラ全体が明らかになる]
https://thehackernews.com/2025/08/ermac-v30-banking-trojan-source-code.html
https://malware-log.hatenablog.com/entry/2025/08/16/000000


■2026年

◇2026年2月

◆New Keenadu Android Malware Found on Thousands of Devices (SecurityWeek, )
[数千台の端末で新たなKeenadu Androidマルウェアが発見される]

The malware has been preinstalled on many devices but it has also been distributed through Google Play and other app stores.
[このマルウェアは多くの端末にプリインストールされているが、Google Playやその他のアプリストアを通じて配布もされている]

https://www.securityweek.com/new-keenadu-android-malware-found-on-thousands-of-devices/
https://malware-log.hatenablog.com/entry/2026/02/18/000000_7

◆PromptSpy is the first known Android malware to use generative AI at runtime (BleepingComputer, 2026/02/19 17:36)
[PromptSpyは、実行時に生成AIを利用する初の既知のAndroidマルウェアである]
https://www.bleepingcomputer.com/news/security/promptspy-is-the-first-known-android-malware-to-use-generative-ai-at-runtime/
https://malware-log.hatenablog.com/entry/2026/02/19/000000_11

◆ドイツや日本のAndroid ユーザーを狙う新種のバックドア (セキュリティ対策Lab, 2026/02/20)
https://rocket-boys.co.jp/security-measures-lab/new-android-backdoor-targeting-users-in-germany-and-japan/
https://malware-log.hatenablog.com/entry/2026/02/20/000000_4

◆PromptSpy abuses Gemini AI to gain persistent access on Android (Security Affairs, 2026/02/20)
[PromptSpyがGemini AIを悪用し、Android端末への持続的アクセスを獲得]
https://securityaffairs.com/188261/ai/promptspy-abuses-gemini-ai-to-gain-persistent-access-on-android.html
https://malware-log.hatenablog.com/entry/2026/02/20/000000_1

◆PromptSpy:実行フローに生成AI悪用する初めてのAndroidマルウェア (Codebook, 2026/02/20)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44048/
https://malware-log.hatenablog.com/entry/2026/02/20/000000


◇2026年5月

◆Androidを狙うマルウエア (日経XTECH, 2026/05/05)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/111900071/041700078/
https://malware-log.hatenablog.com/entry/2026/05/05/000000_6


【ブログ】

■2026年

◇2026年1月

◆180万台超のAndroidデバイスが感染 Kimwolfボットネットとは? (サイバーセキュリティ総研, 2026/01/18)
https://cybersecurity-info.com/column/180%E4%B8%87%E5%8F%B0%E8%B6%85%E3%81%AEandroid%E3%83%87%E3%83%90%E3%82%A4%E3%82%B9%E3%81%8C%E6%84%9F%E6%9F%93%E3%80%80kimwolf%E3%83%9C%E3%83%83%E3%83%88%E3%83%8D%E3%83%83%E3%83%88%E3%81%A8%E3%81%AF/
https://malware-log.hatenablog.com/entry/2026/01/18/000000_1


【公開情報】

■2025年

◇2025年12月

◆ゼットスケーラーが最新の調査結果を発表、Androidマルウェアが67%増加し、IoT攻撃の40%が重要インフラとハイブリッド ワーク環境を標的 (ゼットスケーラー, 2025/12/12 11:00)

ThreatLabzの調査により、Google Play上の239件の不正アプリが4,200万回以上インストールされていたことが判明

https://prtimes.jp/main/html/rd/p/000000102.000055108.html
https://malware-log.hatenablog.com/entry/2025/12/12/000000


【資料】

■2025年

◇2025年12月

◆2025年版 Zscaler ThreatLabzモバイル、IoT、OTの脅威レポート (ゼットスケーラー)
https://www.zscaler.com/jp/campaign/threatlabz-mobile-iot-ot-report
https://malware-log.hatenablog.com/entry/2025/12/12/000000


【検索】

■Google

google: Android Malware
google:news: Android Malware
google: site:virustotal.com Android Malware
google: site:github.com Android Malware


■Bing

https://www.bing.com/search?q=Android%20Malware
https://www.bing.com/news/search?q=Android%20Malware


■Twitter

https://twitter.com/search?q=%23Android%20Malware
https://twitter.com/hashtag/Android%20Malware


■VirusTotal

https://www.virustotal.com/gui/search/Android%20Malware


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023