【Android Malware】
◆ERMAC (まとめ)
https://malware-log.hatenablog.com/entry/ERMAC
◆GodFather (まとめ)
https://malware-log.hatenablog.com/entry/GodFather
◆MobiDash (まとめ)
https://malware-log.hatenablog.com/entry/MobiDash
◆SpyLoan (まとめ)
https://malware-log.hatenablog.com/entry/SpyLoan
【ニュース】
■2018年
◇2018年07月
◆Malwarebytes、Androidを標的とするマルウェア「MobiDash」がステルス機能を獲得したと発表 (ThinkIT, 2018/07/28)
https://thinkit.co.jp/news/bn/14738
⇒ https://malware-log.hatenablog.com/entry/2018/07/28/000000_1
■2024年
◇2024年10月
◆AndroidマルウェアにFacebook経由で感染、識別が困難のため要注意 (マイナビニュース, 2024/10/03 08:33)
https://news.mynavi.jp/techplus/article/20241003-3036829/
⇒ https://malware-log.hatenablog.com/entry/2024/10/03/000000
■2025年
◇2025年1月
◆Google blocked 2.36 million risky Android apps from Play Store in 2024 (BleepingComputer, 2025/01/30 15:57)
[Googleは2024年に、Playストアから236万ものリスクの高いAndroidアプリをブロックした]
https://www.bleepingcomputer.com/news/security/google-blocked-236-million-risky-android-apps-from-play-store-in-2024/
⇒ https://malware-log.hatenablog.com/entry/2025/01/30/000000_9
◇2025年2月
◆スマホからデータ盗むAndroidアプリ、10万回以上ダウンロード (マイナビニュース, 2025/02/26 15:11)
https://news.mynavi.jp/techplus/article/20250226-3136600/
⇒ https://malware-log.hatenablog.com/entry/2025/02/26/000000_6
◇2025年3月
◆Google Playに300超のAndroidマルウェア、6,000万回ダウンロード (マイナビニュース, 2025/03/20 16:25)
https://news.mynavi.jp/techplus/article/20250320-3157991/
⇒ https://malware-log.hatenablog.com/entry/2025/03/20/000000_3
◇2025年6月
◆Godfather Android malware now uses virtualization to hijack banking apps (BleepingComputer, 2025/06/19 15:54)
[Android マルウェア「Godfather」が、仮想化を利用してバンキングアプリを乗っ取る]
https://www.bleepingcomputer.com/news/security/godfather-android-malware-now-uses-virtualization-to-hijack-banking-apps/
⇒ https://malware-log.hatenablog.com/entry/2025/06/19/000000
◇2025年7月
◆悪魔の双子手法と細工したZIPファイルで感染するAndroidマルウェアに注意 (マイナビニュース, 2025/07/17 07:49)
https://news.mynavi.jp/techplus/article/20250717-3381240/
⇒ https://malware-log.hatenablog.com/entry/2025/07/17/000000_7
◇2025年8月
◆ERMAC V3.0 Banking Trojan Source Code Leak Exposes Full Malware Infrastructure (BleepingComputer, 2025/08/16)
[ERMAC V3.0 バンキング型トロイの木馬ソースコードの流出により、マルウェアのインフラ全体が明らかになる]
https://thehackernews.com/2025/08/ermac-v30-banking-trojan-source-code.html
⇒ https://malware-log.hatenablog.com/entry/2025/08/16/000000
■2026年
◇2026年2月
◆New Keenadu Android Malware Found on Thousands of Devices (SecurityWeek, )
[数千台の端末で新たなKeenadu Androidマルウェアが発見される]The malware has been preinstalled on many devices but it has also been distributed through Google Play and other app stores.
[このマルウェアは多くの端末にプリインストールされているが、Google Playやその他のアプリストアを通じて配布もされている]https://www.securityweek.com/new-keenadu-android-malware-found-on-thousands-of-devices/
⇒ https://malware-log.hatenablog.com/entry/2026/02/18/000000_7
◆PromptSpy is the first known Android malware to use generative AI at runtime (BleepingComputer, 2026/02/19 17:36)
[PromptSpyは、実行時に生成AIを利用する初の既知のAndroidマルウェアである]
https://www.bleepingcomputer.com/news/security/promptspy-is-the-first-known-android-malware-to-use-generative-ai-at-runtime/
⇒ https://malware-log.hatenablog.com/entry/2026/02/19/000000_11
◆ドイツや日本のAndroid ユーザーを狙う新種のバックドア (セキュリティ対策Lab, 2026/02/20)
https://rocket-boys.co.jp/security-measures-lab/new-android-backdoor-targeting-users-in-germany-and-japan/
⇒ https://malware-log.hatenablog.com/entry/2026/02/20/000000_4
◆PromptSpy abuses Gemini AI to gain persistent access on Android (Security Affairs, 2026/02/20)
[PromptSpyがGemini AIを悪用し、Android端末への持続的アクセスを獲得]
https://securityaffairs.com/188261/ai/promptspy-abuses-gemini-ai-to-gain-persistent-access-on-android.html
⇒ https://malware-log.hatenablog.com/entry/2026/02/20/000000_1
◆PromptSpy:実行フローに生成AI悪用する初めてのAndroidマルウェア (Codebook, 2026/02/20)
https://codebook.machinarecord.com/threatreport/silobreaker-cyber-alert/44048/
⇒ https://malware-log.hatenablog.com/entry/2026/02/20/000000
◇2026年5月
◆Androidを狙うマルウエア (日経XTECH, 2026/05/05)
https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/111900071/041700078/
⇒ https://malware-log.hatenablog.com/entry/2026/05/05/000000_6
【ブログ】
■2026年
◇2026年1月
◆180万台超のAndroidデバイスが感染 Kimwolfボットネットとは? (サイバーセキュリティ総研, 2026/01/18)
https://cybersecurity-info.com/column/180%E4%B8%87%E5%8F%B0%E8%B6%85%E3%81%AEandroid%E3%83%87%E3%83%90%E3%82%A4%E3%82%B9%E3%81%8C%E6%84%9F%E6%9F%93%E3%80%80kimwolf%E3%83%9C%E3%83%83%E3%83%88%E3%83%8D%E3%83%83%E3%83%88%E3%81%A8%E3%81%AF/
⇒ https://malware-log.hatenablog.com/entry/2026/01/18/000000_1
【公開情報】
■2025年
◇2025年12月
◆ゼットスケーラーが最新の調査結果を発表、Androidマルウェアが67%増加し、IoT攻撃の40%が重要インフラとハイブリッド ワーク環境を標的 (ゼットスケーラー, 2025/12/12 11:00)
ThreatLabzの調査により、Google Play上の239件の不正アプリが4,200万回以上インストールされていたことが判明
https://prtimes.jp/main/html/rd/p/000000102.000055108.html
⇒ https://malware-log.hatenablog.com/entry/2025/12/12/000000
【資料】
■2025年
◇2025年12月
◆2025年版 Zscaler ThreatLabzモバイル、IoT、OTの脅威レポート (ゼットスケーラー)
https://www.zscaler.com/jp/campaign/threatlabz-mobile-iot-ot-report
⇒ https://malware-log.hatenablog.com/entry/2025/12/12/000000
【検索】
google: Android Malware
google:news: Android Malware
google: site:virustotal.com Android Malware
google: site:github.com Android Malware
■Bing
https://www.bing.com/search?q=Android%20Malware
https://www.bing.com/news/search?q=Android%20Malware
https://twitter.com/search?q=%23Android%20Malware
https://twitter.com/hashtag/Android%20Malware
■VirusTotal