- 1 : 2023/06/14(水) 13:51:38.40 ID:9ZjGhqZp0
-
数百万台のAndroidスマホやAndroid TVにマルウェアがあらかじめインストールされていることが判明
https://gigazine.net/news/20230522-millions-android-malware-preinstalled/Androidを開発するGoogleは、純正スマートフォンのPixelシリーズおよびAndroidにおいてソフトウェアの悪用に厳格に立ち向かっていますが、Google Playではいまだにマルウェア入りのアプリが配信されており、サードパーティー製のAndroidスマートフォンにも脆弱なものが多いため、Android全体のイメージは悪くなっています。新たに、数百万台のAndroidスマートフォンやAndroid TVデバイスにマルウェアがプリインストールされていることが明らかになりました。
数百万台のAndroidスマートフォンにマルウェアがプリインストールされていると最初に報じたのは、セキュリティ企業のTrend Microです。事の発端となったのはシンガポールで開催されたセキュリティ関連カンファレンス・Black Hat。この中でセキュリティ企業のSophosが「『Guerrilla』と名づけられたマルウェアを含む15個の悪意のあるアプリがGoogle Playで配信されている」と発表しました。Trend Microのセキュリティ研究者がGuerrillaを追跡調査したところ、約50の異なるブランドからリリースされている最大890万台のスマートフォンに、このマルウェアがプリインストールされていることが明らかになったそうです。
- 2 : 2023/06/14(水) 13:51:48.31 ID:9ZjGhqZp0
-
Guerrillaは感染したデバイスにバックドアを設置し、コマンド&コントロールサーバーと定期的に通信することで、新しい悪意のあるアップデートをインストールできるかどうかを確認しながら動作するマルウェアです。この悪意のあるアップデートは、Trend Microが「Lemon Group」と呼ぶ脅威アクターが、広告主に販売するためのユーザーデータを収集するために利用している模様。Guerrillaはバッテリー残量を枯渇させ、ユーザーエクスペリエンスを低下させる可能性のある攻撃的な広告プラットフォームを密かにインストールすることが明らかになっています。
GuerrillaはユーザーのWhatsAppセッションをハイジャックして不要なメッセージを送信したり、感染した端末からリバースプロキシを確立して影響を受けたデバイスのネットワークリソースを使用したり、正規のアプリに広告を挿入したりできる、12近くのプラグインを備えた大規模なプラットフォームになっているとのこと。
Trend Microはマルウェアがプリインストールされているスマートフォンブランドを特定できなかったとしていますが、Guerrillaに感染しているスマートフォンが最も多く存在するのはアメリカで、次いでメキシコ・インドネシア・タイ・ロシアが続いていると報じています。
Trend MicroはLemon Groupについて、「Lemon Groupがビッグデータ、マーケティング、広告会社向けに行うビジネスをいくつか確認できたものの、メインはビッグデータの利活用にあるようです」と言及しました。
- 3 : 2023/06/14(水) 13:52:07.06 ID:B6eroFRe0
-
ノートン先生大激怒
- 4 : 2023/06/14(水) 13:52:16.70 ID:9ZjGhqZp0
-
これに続き、TechCrunchがAmazonで販売されているAndroid TVデバイスにもマルウェアがプリインストールされていると報じました。
TechCrunchによると、マルウェアがプリインストールされた状態で販売されているAndroid TVデバイスは、中国企業のAllWinnerとRockChipが販売する「H616を搭載したT95というモデル」で、「t95 h616」と検索すると該当デバイスが複数販売されていることがわかります。なお、AmazonでAllWinnerとRockChipが販売しているAndroid TVデバイスは、Amazon上では数千件の称賛レビューを集めており、レビューの平均は星4と非常に高評価だそうです。
これらのAndroid TVデバイスにマルウェアがプリインストールされているのを発見したのは、該当デバイスのひとつを偶然購入したというセキュリティ研究者のDaniel Milisic氏。Milisic氏はマルウェアがプリインストールされたAndroid TVデバイスの調査をGitHub上で進めています。
Milisic氏によると、Android TVデバイスにプリインストールされているマルウェアは、Guerrilla同様にコマンド&コントロールサーバー経由で、マルウェア作成者が望むあらゆるアプリケーションを感染端末にリモートでインストールすることが可能だそうです。このマルウェアはクリックボットとして知られるもので、バックグラウンドで密かに広告をクリックすることで悪意のあるユーザーのために広告収入を生み出します。
なお、電子フロンティア財団のセキュリティ研究者であるBill Budington氏も問題のあるAndroid TVデバイスをAmazonで購入し、Milisic氏の調査結果を独自に確認しています。Milisic氏によると、AllWinner T95Max、RockChip X12 Plus、RockChip X88 Pro 10といったモデルにマルウェアがプリインストールされていたそうです。
- 5 : 2023/06/14(水) 13:52:33.15 ID:9ZjGhqZp0
-
なお、Ars Technicaは「工場出荷時の状態でマルウェアがインストールされたAndroidデバイスは目新しいものではありません。Ars Technicaは近年、この種の出来事を5回は報じています。そして、これらの影響を受けるモデルはすべて低価格帯のスマートフォンでした」と言及し、Androidスマートフォンを購入する際はSamsung、ASUS、OnePlusといった既知のブランド製品を選ぶ必要があると指摘。
さらに、「ハイエンドのAndroidデバイスにマルウェアがプリインストールされているという報告はなく、iPhoneでもこの種の報告はありません」と述べました。
- 6 : 2023/06/14(水) 13:52:39.44 ID:9ZjGhqZp0
-
(おわり)
- 7 : 2023/06/14(水) 13:54:19.72 ID:ye9Kb3IA0
-
結局チャイナでしょ
- 8 : 2023/06/14(水) 13:55:03.61 ID:lqGtA0dP0
-
NHK受診料不要のチューナレステレビも感染してんの?
- 11 : 2023/06/14(水) 13:57:48.31 ID:WDOB6ajY0
-
>>8
あり得そう - 39 : 2023/06/14(水) 14:47:27.22 ID:PiCmIeWM0
-
>>8
NHKが受信されるウィルスに感染します - 9 : 2023/06/14(水) 13:55:48.58 ID:Dm3Iim8s0
-
中共のマルウェアだろ
- 10 : 2023/06/14(水) 13:56:10.26 ID:2qujwfoR0
-
犯人はNHK
- 12 : 2023/06/14(水) 13:58:57.69 ID:cYw9ILVI0
-
ミセスロイド使ってるオレ、高みの見物
- 13 : 2023/06/14(水) 13:59:07.30 ID:2DwCaI7Z0
-
アンドロ軍団
- 14 : 2023/06/14(水) 13:59:15.69 ID:n7zSYe3w0
-
つかえねーな
そのアプリを全部さらせよ
それできないなら意味ない情報じゃん - 15 : 2023/06/14(水) 13:59:51.24 ID:9JzfhX3Y0
-
さすがAndroid 自由度が高いね
- 17 : 2023/06/14(水) 14:00:09.77 ID:n7zSYe3w0
-
Samsungは安心なんだね😁
- 18 : 2023/06/14(水) 14:01:59.28 ID:Gw2BKizo0
-
安心の日本製シャープ
2chMate 0.8.10.162 dev/SHARP/SH-M16/12/LT
- 27 : 2023/06/14(水) 14:15:07.94 ID:8rYr1CCP0
-
>>18
なお親会社 - 19 : 2023/06/14(水) 14:03:46.95 ID:n7zSYe3w0
-
高級モデルには入ってないってのも眉唾だな
悪のハッカーからすれば高級モデルのユーザーから情報抜いたほうが価値があるだろ
高いの買いましょうまたは安心の特定のメーカー買いましょう
っていうマーケティングでしかない - 20 : 2023/06/14(水) 14:04:25.65 ID:Pk2UKwfW0
-
テレビが乗っ取られてB casのスロットにクレカを差し込めと表示されるのか
- 21 : 2023/06/14(水) 14:05:22.79 ID:J0AVfWlA0
-
xiaomiはPCに繋いで削除しないと重たい
- 22 : 2023/06/14(水) 14:05:53.38 ID:QLjLEQr10
-
実害出てないしこの規模なら即対応されるからどうでも
ウィルスソフト売りたいからって大騒ぎしすぎだろ - 23 : 2023/06/14(水) 14:07:15.35 ID:yWSF4rLR0
-
eset入れてるけど
- 24 : 2023/06/14(水) 14:08:32.49 ID:Uu4bcWlI0
-
安いなりの理由があるってわけだね
- 25 : 2023/06/14(水) 14:08:51.66 ID:5Di5H+ny0
-
そもそもクリーナーアプリみたいのが内蔵されてる時点でアンドイドはお察しだよな
iPhoneはそんなのプリインストロールされてないからな - 26 : 2023/06/14(水) 14:14:42.05 ID:Y5TCm1qF0
-
なんでチャイナ製にしてしまうん?いつでも個人情報取られてOKな感じ?
- 37 : 2023/06/14(水) 14:45:42.06 ID:s/8ek9hU0
-
>>26
国産OSでも国産Socでもない時点でもはや安全なんてどの程度か、ってレベルの問題でしかない
部品レベルであんたは見極められるのる - 40 : 2023/06/14(水) 14:49:48.01 ID:Dnq/eFTi0
-
>>26
自民党が中国押し - 28 : 2023/06/14(水) 14:16:13.10 ID:InMELL4A0
-
トレンドマイクロの営業トークだろ
- 29 : 2023/06/14(水) 14:22:26.47
-
Androidみたいな野良アプリを簡単に入れられる端末で仕事してる会社は相当やばいと思うわ。iOSはAPPStoreにアップされる前にセキュア度のチェックが入るからアンチウイルスソフト入れないというのに。
なんて言うかWindowsみたいにアンチウイルスソフトを入れて当たり前って思ってる人ってそのソフトが無駄なリソースを使っていることに対して疑問に思わないんだろうか。 - 30 : 2023/06/14(水) 14:25:02.57 ID:CVKbA8Qb0
-
会社でiPhoneじゃ無い人ほぼいない。
- 31 : 2023/06/14(水) 14:27:20.12 ID:JsIDOc5Z0
-
長文すぎて意味不明
悪用されてるのはどれなんだよ? - 32 : 2023/06/14(水) 14:27:53.89 ID:NxGUWUT10
-
やっぱAndroidはこれが多いからなあ
メインはiPhoneから変えられん - 33 : 2023/06/14(水) 14:28:28.65 ID:IspNcUg10
-
意外と少ないな
- 34 : 2023/06/14(水) 14:32:23.46 ID:hsZIUhtP0
-
踏まなきゃ良いだけ
まあ中国や北朝鮮が国策でやってるしiPhoneでいいだろ
いぽんの場合は政治的圧力も裏で回せるからな - 35 : 2023/06/14(水) 14:36:40.68 ID:K1m0248J0
-
実家のテレビがAndroidだけど、メーカー名忘れた
チャイナではない - 47 : 2023/06/14(水) 15:20:23.80 ID:kjlgPql40
-
>>35
泥TVって中華製以外あるのか? - 48 : 2023/06/14(水) 15:25:45.58 ID:S5d14WQG0
-
>>47
欧米企業による中国製造と、中国企業による中国製造の違いがわからないキッズ? - 50 : 2023/06/14(水) 15:34:07.99 ID:T3rpeEUr0
-
>>48
中国国内で生産された部品を使うのが向こうで工場やるときのルールだろ?
かわんねえよ - 36 : 2023/06/14(水) 14:41:13.30 ID:S5d14WQG0
-
androidは自由度が高いのは、こうしたリスクもあるという裏返しでもあるんだよね。
それを理解していないで安易にandroid使う奴が多すぎて呆れるよ。
使っているアプリがどんな通信しているか調べた事も無いよう奴ばっか。
カスロム入れるのがマニアだと思っているバカ
そのカスロムは誰が作っているのか、安全なのかの確認すらしてない。 - 38 : 2023/06/14(水) 14:45:44.53 ID:RGSVyJeQ0
-
AndroidユーザーとかITリテラシー低いもんな
自分でマルウェアインストールする間抜けばかり - 75 : 2023/06/14(水) 17:35:38.56 ID:vn1R38770
-
>>38
Androidハー現れて草
Itテラシー低いのはiPhoneユーザーだぞ?iPhone持ちの大半が殆どの機能使わないし高齢者もiPhoneなんだが?
野良アプリは初期設定ではインストール出来ない様になっているし必要なら許可してインストール。
間抜けとか言っているけどLINEやTik Tokをまさかインストールしていないよな?していて言っていたら間抜けなのはお前だよw
バカって生きていて大変だろうなw - 76 : 2023/06/14(水) 17:52:24.55
-
>>75
その話で脆弱なのはAndroidとLINEと TikTokって主張なだけでiPhone使ってそれらのアプリ使わなければ良いだけじゃん
どっちにせよAndroid使うなって話に集約するわけだね? - 41 : 2023/06/14(水) 14:56:53.94 ID:X/zD/9/m0
-
既知のブランド製品以外の格安Androidスマホって日本には無いやつか。こっちには関係ないな
- 42 : 2023/06/14(水) 14:57:02.90 ID:i1EFj2pm0
-
アプリ名を公表しないのは何故
- 43 : 2023/06/14(水) 15:00:19.40 ID:RGSVyJeQ0
-
中国のメーカーって政府に開示義務があるからバックドア仕込まないと違法じゃね?
- 44 : 2023/06/14(水) 15:02:34.33 ID:lmn6i+5q0
-
プリインストールって、そんなのどうすんだよ…
- 46 : 2023/06/14(水) 15:16:18.31 ID:vzVLehwa0
-
中国メーカーのやつは全部アウトだろ
- 49 : 2023/06/14(水) 15:26:37.96 ID:37fERXVF0
-
毎度のことだけど発覚した時点でもう悪さする連中の後手だから意味ないんよね
- 52 : 2023/06/14(水) 15:40:08.58 ID:P6ljMOEB0
-
どうせ中華スマホだろ?
TVもAndroidならいくら安いからって中華買うなよって思うわw - 53 : 2023/06/14(水) 15:41:21.08 ID:pdY9aGYr0
-
これって人気アプリに仕込まれてたやつ?
元々はマルウェア入ってなかったんだけど
数年後人気になったところで配信元の会社が買収されて
バージョンアップで仕込まれたってのがあったけど
これだと防ぐの無理じゃね - 54 : 2023/06/14(水) 15:42:55.54 ID:sqDr5Hvu0
-
カスペルスキー入れないと
- 55 : 2023/06/14(水) 15:56:14.18 ID:fgQIG57y0
-
YouTube見ましたぁww
- 56 : 2023/06/14(水) 15:58:07.66 ID:vGfTZs/z0
-
産業でお願いします…
どうしたらいいの… - 60 : 2023/06/14(水) 16:13:46.52 ID:cCvuraQw0
-
>>56
スマホを叩き割る - 57 : 2023/06/14(水) 16:08:32.18 ID:pMrMDkH00
-
AndroidなのにiPadからのログイン履歴があって笑ったわ
- 58 : 2023/06/14(水) 16:10:23.01 ID:CezPB4RE0
-
素直にiPhoneにしとけ
- 59 : 2023/06/14(水) 16:11:33.11 ID:ftbPUFh70
-
またチャンコロか
- 62 : 2023/06/14(水) 16:22:25.91 ID:O5Gb+cp90
-
みんなじゃしょうがない
- 63 : 2023/06/14(水) 16:32:16.01 ID:8CFON/GI0
-
みんなあんしんセキュリティ入ってないのかよ 月300円www
- 64 : 2023/06/14(水) 16:41:54.86 ID:8xmpMhHn0
-
アプリ名発表しない理由を教えろ
- 65 : 2023/06/14(水) 16:44:35.19 ID:G8ZQOmPw0
-
長い
- 66 : 2023/06/14(水) 17:21:18.49 ID:EohTy3910
-
ウイルスバスター買って下さいって言いたいんだろ。
もう長いことウイルス対策ソフト使ってないわ。 - 78 : 2023/06/14(水) 18:31:02.46 ID:WDOB6ajY0
-
>>66
OSに仕込まれてたら除去やポート塞ぐの難しくね? - 67 : 2023/06/14(水) 17:24:48.16 ID:yjopKe030
-
android使う人の気がしれないよ。
クレカとか盗ま…..そういうことか - 68 : 2023/06/14(水) 17:24:54.26 ID:s8VhqIXw0
-
セキュリティアップデート降ってきたから更新中
- 69 : 2023/06/14(水) 17:27:14.25 ID:CoEgjFcW0
-
トレンドマイクロとか信用できない
- 70 : 2023/06/14(水) 17:28:26.58 ID:2ChfR57+0
-
そんなバカな
2chMate 0.8.10.159 dev/Google/Pixel 6a/13/LR - 71 : 2023/06/14(水) 17:30:11.96 ID:0uD+Ez1l0
-
MSディフェンダーの性能上がっちゃってウイルス対策ソフト売れなくなたんだろ
- 72 : 2023/06/14(水) 17:31:41.79 ID:vZ5xHQyU0
-
あらかじめインストールって事はメーカーが知ってて入れてるって事だよな?
- 74 : 2023/06/14(水) 17:34:05.86 ID:Y2Q1yeGC0
-
>>1
会社支給のスマホやPCに入ってる監視アプリは下手なウィルスより情報引っこ抜いてる
業務で使用しているアカウントのパスワードも筒抜け - 77 : 2023/06/14(水) 18:23:46.65 ID:FhV2i3/H0
-
LINE使っている人はノーガード戦法だろ
- 79 : 2023/06/14(水) 19:23:24.96 ID:V3gGthjv0
-
マルウェアがなんか言ってる
- 80 : 2023/06/14(水) 19:51:02.88 ID:8byCDIc80
-
自転車板で聞いたsophos intercept x入れてて良かった。
- 81 : 2023/06/14(水) 19:52:41.91 ID:wwAMi9cx0
-
トレンドマイクロが、1番のウイルス
- 82 : 2023/06/14(水) 19:55:37.64 ID:ixKF2Pno0
-
あらかじめって中華スマホのこと?
- 83 : 2023/06/14(水) 20:09:31.26 ID:WDOB6ajY0
-
>>82
GooglePlayのアプリに紛れ込んでるのと
中華謹製AndroidベースOSスマホとTV
って書いてるね - 91 : 2023/06/15(木) 06:34:03.84 ID:WmdZSTs40
-
>>83
楽天ハンドはギリギリセーフだな - 84 : 2023/06/14(水) 21:28:10.94 ID:Y5Gsym4p0
-
オンボロイドは昔からザル
- 85 : 2023/06/15(木) 00:49:57.78 ID:r8cZzZz90
-
どうせ中韓スマホだろ?w
そんなのは想定内 - 86 : 2023/06/15(木) 04:11:42.80 ID:kVqYl6bT0
-
GIGAZINEって林檎信者バンザイのメディアじゃなかったっけ
- 87 : 2023/06/15(木) 04:27:08.98 ID:STXX+1XM0
-
そのうちスマホiphone も飽きてきて電話はガラケーに回帰するという日本社会が見える。
- 88 : 2023/06/15(木) 05:04:50.10 ID:UU4/+T2B0
-
もしかしなくても中国製なんでしょ
- 89 : 2023/06/15(木) 05:18:15.05 ID:k/HY9pcZ0
-
YouTuberにはコンプラうるさく言うくせに自分たちの配信する広告・アプリはチェックしないのかよ。
「あなたのPCはウイルスに感染しています」みたいな広告流していたしなぁ。
リンク先に飛ぶとアンチウイルスが反応する広告とかあるしなあ。 - 90 : 2023/06/15(木) 05:22:25.58 ID:0sIDa07y0
-
まず機械よりTVの内容が既にヤバイ件
- 93 : 2023/06/15(木) 07:39:41.17 ID:ZiraWh4H0
-
最近ソニーのテレビ(Android)急に落ちて再起動をするなあ。2回くらいだが
これでか?
コメント