LINEなどが監視されるAndroidマルウェア「Skygofree」が見つかる 周囲の音や会話も自動的に録音

a
1
:2018/01/20(土) 14:26:28.31 ID:

https://headlines.yahoo.co.jp/hl?a=20180119-00000133-impress-sci

 ハリウッド映画ばりのスパイ活動を行うマルウェア「Skygofree」が発見されたことを、Kaspersky Labが報告している。監視ソリューションを提供するイタリアのIT企業が開発したものとKaspersky Labではみており、サイバー監視を目的に設計された極めて高度なモバイルマルウェアだとしている。大手モバイル通信事業者を装った偽のウェブサイトにおいて、モバイル通信速度改善のためのアップデートを装って拡散されていたという。

■特定の場所で周囲の音や会話を自動的に録音、フロントカメラでユーザーの顔写真撮影も

 Skygofreeは2014年から活動をしており、以来、定期的に機能を強化。インストールされたAndroid端末の位置を追跡し、端末が特定の場所に入ったときに周囲の会話や音の録音を開始する機能、Androidのアクセシビリティ機能を悪用してWhatsAppのメッセージを傍受する機能、端末のWi-Fiがオフになっている場合でも、攻撃者がコントロールするWi-Fiネットワークにこっそり接続させる機能など、これまでのマルウェアには無かったような機能が実装されているとしている。さらに、大手端末メーカーが実装しているバッテリー節約技術を悪用して、自身を「保護されたアプリ」リストに追加し、画面をオフにしたときにも自動的にプロセスを停止されないようにする機能も備える。

 このほか、通話記録やSMS、スケジュール、メモリに保存されている情報の窃取、動画・写真の撮影なども可能。また、ユーザーが端末のロックを解除するときにフロントカメラを起動して、そのユーザーの写真を撮影する機能も備えているという。

 なお、Kaspersky Labのクラウドネットワークで記録したSkygofreeの感染件数はこれまに数件で、すべてイタリア。また、Windowsプラットフォームをターゲットとして最近開発されたモジュールもKaspersky Labでは多く発見しており、攻撃者はWindowsユーザーも狙っているとしている。

■国内キャリアの古いAndroid端末が脆弱性攻撃のターゲットに

 Kaspersky Labが報告したこのマルウェアについて、マカフィー株式会社では、そのターゲットは日本のユーザーである可能性が高いと分析している。

 Skygofreeでは、端末の脆弱性を効率的に攻撃するために、端末のモデル名、ビルド番号、悪用可能な脆弱性コードの情報がデータベースとして管理されているという。そのデータベースに含まれる端末のモデル名をKaspersky Labが一覧にまとめているが、それをマカフィーが分析したところ、日本の通信キャリアから発売されたモデルが半数を占めていることが判明した。具体的には、京セラの「HONEY BEE 201K」、サムスンの「Galaxy S4 SC-04E」、ソニーモバイルコミュニケーションズの「Xperia VL SOL21」といった端末が挙げられている。

 また、それらの端末は、2012~2013年ごろの時期に発売されたモデルが多いことから、OSやファームウェアのソフトウェアアップデートが提供されなくなった古い端末がターゲットになっていると、マカフィーでは指摘している。

 さらに、Skygofreeが監視対象としているメッセージングアプリの1つとしてLINEが含まれており、その連絡先と通話履歴の収集を試みるようになっている点に着目。しかも、そのコマンド処理の優先順位は、Viber、Messanger、Facebook、WhatsAppとったアプリではなく、LINEが真っ先に行われるようになっているという。

 マカフィーによると、国内の通信キャリアをかたって偽のシステムアップデートのインストールを促すような偽のウェブサイトは、現時点では発見されていない。「しかし、脆弱性を突くためのターゲットデバイスの多くが日本で発売された端末であり、さらに日本で有名なメッセージングアプリ『LINE』がその監視対象であることから、このスパイウェアの標的は日本のユーザーであると推測できる」と指摘。今後、Skygofreeをインストールさせようとする偽サイトが作成される可能性があるとして、日本のユーザーに気を付けるよう呼び掛けている。



2:2018/01/20(土) 14:27:57.90 ID:

何て事だ。LINE廃止せざるを得ない。
3:2018/01/20(土) 14:28:07.31 ID:

まんまスマートスピーカーw
4:2018/01/20(土) 14:28:18.08 ID:

送信先をさらせばみんなDDOSしてくれるんじゃない?
犯人も訴えられんだろうし
5:2018/01/20(土) 14:29:32.53 ID:

まあ、やってるよね。
7:2018/01/20(土) 14:30:26.69 ID:

つまり

LINEが悪いの?

8:2018/01/20(土) 14:30:30.06 ID:

カスペルスキーか
9:2018/01/20(土) 14:31:07.59 ID:

また広告か
恐怖は銭に成るw
11:2018/01/20(土) 14:31:17.53 ID:

ワロタwww
12:2018/01/20(土) 14:31:33.04 ID:

盗まれて困るような情報をスマホに吹き込むな
13:2018/01/20(土) 14:32:03.78 ID:

知能が低いLineユーザー
14:2018/01/20(土) 14:32:04.47 ID:

windows phoneの俺にはスキがなかった
15:2018/01/20(土) 14:32:18.07 ID:

LINEw
16:2018/01/20(土) 14:32:29.37 ID:

造ったのは北朝鮮らしい。
17:2018/01/20(土) 14:32:34.81 ID:

林檎のやってること暴露されてから一気にきたなw
19:2018/01/20(土) 14:33:03.23 ID:

ゆーあーびーいんぐうぉっちど!
21:2018/01/20(土) 14:33:27.05 ID:

つまりマカフィーにすれば安心なのね
22:2018/01/20(土) 14:33:47.80 ID:

これずっと言われてたよね、ここで

マジだったかw

23:2018/01/20(土) 14:34:22.60 ID:

電池の消耗激しそう
24:2018/01/20(土) 14:34:32.01 ID:

マルっとお見通し
25:2018/01/20(土) 14:35:28.17 ID:

むしろそこはカメラに向かってイエーイ見てる~wとしてやるべきではなかろうか
27:2018/01/20(土) 14:37:35.16 ID:

イキ顔も全部見られてる
28:2018/01/20(土) 14:38:33.17 ID:

妻の浮気の証拠を掴むために使いたいんだが
29:2018/01/20(土) 14:39:04.09 ID:

未だにiPhone使ってない人なんてそんなの気にしないだろ
30:2018/01/20(土) 14:39:57.65 ID:

Androidまで脆弱性が発覚かよ
元スレ:http://ai.2ch.sc/test/read.cgi/newsplus/1516425988/



オススメ記事

【悲報】長瀬智也さんのインスタグラムが流出(画像あり)

【画像】NHKの女子駅伝の岡山代表JCが美少女すぎると話題wⅴwⅴwⅴ

【速報】人工知能で石原さとみ級5つ星美女を探した結果wwwww

【画像】12歳女子部員とみだらな行為をした女子バスケ部コーチ(27)のご尊顔をご覧くださいwwwww

【画像】2018年期待のアイドルランキングTOP10をご覧くださいwwww

SCANDALのRINAのケツwwwwww

藤岡幹大さん初のべビメタライブ

加藤綾子 ぐるっと赤道3時間スペシャル (2018年01月13日放送 33/66枚[2])

【超衝撃】アンゴラ村長に吉本若手がブチギレ!!!!!

【画像】高梨沙羅選手の愛車がヤバすぎる…

逮捕された広瀬すず兄の趣味判明!ガンダム好きで未成年飲酒!日常的にわらび餅やラーメン摂取

父が亡くなり、遺影でどれを使うかと父愛用のデジカメのデータを探していたら隣の奥さんの盗撮写真が数枚発見

【画像】小雪の現在の姿がこちらです…

【画像】内山理名がオッサンを骨抜きにした格好がこちら

福田典子アナ ノースリーブの脇からインナーもチラ見え!!

ワイ、営業マンに値切るだけ値切って、値切っ分を営業マンに寸志として渡すwww

シェアする

  • このエントリーをはてなブックマークに追加

フォローする