「890万台のスマホやAndroid TVがマルウェアに感染中」、日本のトレンドマイクロが緊急発表

1 : 2023/06/14(水) 13:51:38.40 ID:9ZjGhqZp0

数百万台のAndroidスマホやAndroid TVにマルウェアがあらかじめインストールされていることが判明
https://gigazine.net/news/20230522-millions-android-malware-preinstalled/

Androidを開発するGoogleは、純正スマートフォンのPixelシリーズおよびAndroidにおいてソフトウェアの悪用に厳格に立ち向かっていますが、Google Playではいまだにマルウェア入りのアプリが配信されており、サードパーティー製のAndroidスマートフォンにも脆弱なものが多いため、Android全体のイメージは悪くなっています。新たに、数百万台のAndroidスマートフォンやAndroid TVデバイスにマルウェアがプリインストールされていることが明らかになりました。

数百万台のAndroidスマートフォンにマルウェアがプリインストールされていると最初に報じたのは、セキュリティ企業のTrend Microです。事の発端となったのはシンガポールで開催されたセキュリティ関連カンファレンス・Black Hat。この中でセキュリティ企業のSophosが「『Guerrilla』と名づけられたマルウェアを含む15個の悪意のあるアプリがGoogle Playで配信されている」と発表しました。Trend Microのセキュリティ研究者がGuerrillaを追跡調査したところ、約50の異なるブランドからリリースされている最大890万台のスマートフォンに、このマルウェアがプリインストールされていることが明らかになったそうです。

2 : 2023/06/14(水) 13:51:48.31 ID:9ZjGhqZp0
Guerrillaは感染したデバイスにバックドアを設置し、コマンド&コントロールサーバーと定期的に通信することで、新しい悪意のあるアップデートをインストールできるかどうかを確認しながら動作するマルウェアです。この悪意のあるアップデートは、Trend Microが「Lemon Group」と呼ぶ脅威アクターが、広告主に販売するためのユーザーデータを収集するために利用している模様。Guerrillaはバッテリー残量を枯渇させ、ユーザーエクスペリエンスを低下させる可能性のある攻撃的な広告プラットフォームを密かにインストールすることが明らかになっています。

GuerrillaはユーザーのWhatsAppセッションをハイジャックして不要なメッセージを送信したり、感染した端末からリバースプロキシを確立して影響を受けたデバイスのネットワークリソースを使用したり、正規のアプリに広告を挿入したりできる、12近くのプラグインを備えた大規模なプラットフォームになっているとのこと。

Trend Microはマルウェアがプリインストールされているスマートフォンブランドを特定できなかったとしていますが、Guerrillaに感染しているスマートフォンが最も多く存在するのはアメリカで、次いでメキシコ・インドネシア・タイ・ロシアが続いていると報じています。

Trend MicroはLemon Groupについて、「Lemon Groupがビッグデータ、マーケティング、広告会社向けに行うビジネスをいくつか確認できたものの、メインはビッグデータの利活用にあるようです」と言及しました。

3 : 2023/06/14(水) 13:52:07.06 ID:B6eroFRe0
ノートン先生大激怒
4 : 2023/06/14(水) 13:52:16.70 ID:9ZjGhqZp0
これに続き、TechCrunchがAmazonで販売されているAndroid TVデバイスにもマルウェアがプリインストールされていると報じました。

TechCrunchによると、マルウェアがプリインストールされた状態で販売されているAndroid TVデバイスは、中国企業のAllWinnerとRockChipが販売する「H616を搭載したT95というモデル」で、「t95 h616」と検索すると該当デバイスが複数販売されていることがわかります。なお、AmazonでAllWinnerとRockChipが販売しているAndroid TVデバイスは、Amazon上では数千件の称賛レビューを集めており、レビューの平均は星4と非常に高評価だそうです。

これらのAndroid TVデバイスにマルウェアがプリインストールされているのを発見したのは、該当デバイスのひとつを偶然購入したというセキュリティ研究者のDaniel Milisic氏。Milisic氏はマルウェアがプリインストールされたAndroid TVデバイスの調査をGitHub上で進めています。

Milisic氏によると、Android TVデバイスにプリインストールされているマルウェアは、Guerrilla同様にコマンド&コントロールサーバー経由で、マルウェア作成者が望むあらゆるアプリケーションを感染端末にリモートでインストールすることが可能だそうです。このマルウェアはクリックボットとして知られるもので、バックグラウンドで密かに広告をクリックすることで悪意のあるユーザーのために広告収入を生み出します。

なお、電子フロンティア財団のセキュリティ研究者であるBill Budington氏も問題のあるAndroid TVデバイスをAmazonで購入し、Milisic氏の調査結果を独自に確認しています。Milisic氏によると、AllWinner T95Max、RockChip X12 Plus、RockChip X88 Pro 10といったモデルにマルウェアがプリインストールされていたそうです。

レス4番のサムネイル画像

5 : 2023/06/14(水) 13:52:33.15 ID:9ZjGhqZp0
なお、Ars Technicaは「工場出荷時の状態でマルウェアがインストールされたAndroidデバイスは目新しいものではありません。Ars Technicaは近年、この種の出来事を5回は報じています。そして、これらの影響を受けるモデルはすべて低価格帯のスマートフォンでした」と言及し、Androidスマートフォンを購入する際はSamsung、ASUS、OnePlusといった既知のブランド製品を選ぶ必要があると指摘。

さらに、「ハイエンドのAndroidデバイスにマルウェアがプリインストールされているという報告はなく、iPhoneでもこの種の報告はありません」と述べました。

6 : 2023/06/14(水) 13:52:39.44 ID:9ZjGhqZp0
(おわり)
7 : 2023/06/14(水) 13:54:19.72 ID:ye9Kb3IA0
結局チャイナでしょ
8 : 2023/06/14(水) 13:55:03.61 ID:lqGtA0dP0
NHK受診料不要のチューナレステレビも感染してんの?
11 : 2023/06/14(水) 13:57:48.31 ID:WDOB6ajY0
>>8
あり得そう
39 : 2023/06/14(水) 14:47:27.22 ID:PiCmIeWM0
>>8
NHKが受信されるウィルスに感染します
9 : 2023/06/14(水) 13:55:48.58 ID:Dm3Iim8s0
中共のマルウェアだろ
10 : 2023/06/14(水) 13:56:10.26 ID:2qujwfoR0
犯人はNHK
12 : 2023/06/14(水) 13:58:57.69 ID:cYw9ILVI0
ミセスロイド使ってるオレ、高みの見物
13 : 2023/06/14(水) 13:59:07.30 ID:2DwCaI7Z0
アンドロ軍団
14 : 2023/06/14(水) 13:59:15.69 ID:n7zSYe3w0
つかえねーな
そのアプリを全部さらせよ
それできないなら意味ない情報じゃん
15 : 2023/06/14(水) 13:59:51.24 ID:9JzfhX3Y0
さすがAndroid 自由度が高いね
17 : 2023/06/14(水) 14:00:09.77 ID:n7zSYe3w0
Samsungは安心なんだね😁
18 : 2023/06/14(水) 14:01:59.28 ID:Gw2BKizo0
安心の日本製シャープ

2chMate 0.8.10.162 dev/SHARP/SH-M16/12/LT

27 : 2023/06/14(水) 14:15:07.94 ID:8rYr1CCP0
>>18
なお親会社
19 : 2023/06/14(水) 14:03:46.95 ID:n7zSYe3w0
高級モデルには入ってないってのも眉唾だな
悪のハッカーからすれば高級モデルのユーザーから情報抜いたほうが価値があるだろ
高いの買いましょうまたは安心の特定のメーカー買いましょう
っていうマーケティングでしかない
20 : 2023/06/14(水) 14:04:25.65 ID:Pk2UKwfW0
テレビが乗っ取られてB casのスロットにクレカを差し込めと表示されるのか
21 : 2023/06/14(水) 14:05:22.79 ID:J0AVfWlA0
xiaomiはPCに繋いで削除しないと重たい
22 : 2023/06/14(水) 14:05:53.38 ID:QLjLEQr10
実害出てないしこの規模なら即対応されるからどうでも
ウィルスソフト売りたいからって大騒ぎしすぎだろ
23 : 2023/06/14(水) 14:07:15.35 ID:yWSF4rLR0
eset入れてるけど
24 : 2023/06/14(水) 14:08:32.49 ID:Uu4bcWlI0
安いなりの理由があるってわけだね
25 : 2023/06/14(水) 14:08:51.66 ID:5Di5H+ny0
そもそもクリーナーアプリみたいのが内蔵されてる時点でアンドイドはお察しだよな
iPhoneはそんなのプリインストロールされてないからな
26 : 2023/06/14(水) 14:14:42.05 ID:Y5TCm1qF0
なんでチャイナ製にしてしまうん?いつでも個人情報取られてOKな感じ?
37 : 2023/06/14(水) 14:45:42.06 ID:s/8ek9hU0
>>26
国産OSでも国産Socでもない時点でもはや安全なんてどの程度か、ってレベルの問題でしかない
部品レベルであんたは見極められるのる
40 : 2023/06/14(水) 14:49:48.01 ID:Dnq/eFTi0
>>26
自民党が中国押し
28 : 2023/06/14(水) 14:16:13.10 ID:InMELL4A0
トレンドマイクロの営業トークだろ
29 : 2023/06/14(水) 14:22:26.47
Androidみたいな野良アプリを簡単に入れられる端末で仕事してる会社は相当やばいと思うわ。iOSはAPPStoreにアップされる前にセキュア度のチェックが入るからアンチウイルスソフト入れないというのに。
なんて言うかWindowsみたいにアンチウイルスソフトを入れて当たり前って思ってる人ってそのソフトが無駄なリソースを使っていることに対して疑問に思わないんだろうか。
30 : 2023/06/14(水) 14:25:02.57 ID:CVKbA8Qb0
会社でiPhoneじゃ無い人ほぼいない。
31 : 2023/06/14(水) 14:27:20.12 ID:JsIDOc5Z0
長文すぎて意味不明
悪用されてるのはどれなんだよ?
32 : 2023/06/14(水) 14:27:53.89 ID:NxGUWUT10
やっぱAndroidはこれが多いからなあ
メインはiPhoneから変えられん
33 : 2023/06/14(水) 14:28:28.65 ID:IspNcUg10
意外と少ないな
34 : 2023/06/14(水) 14:32:23.46 ID:hsZIUhtP0
踏まなきゃ良いだけ
まあ中国や北朝鮮が国策でやってるしiPhoneでいいだろ
いぽんの場合は政治的圧力も裏で回せるからな
35 : 2023/06/14(水) 14:36:40.68 ID:K1m0248J0
実家のテレビがAndroidだけど、メーカー名忘れた
チャイナではない
47 : 2023/06/14(水) 15:20:23.80 ID:kjlgPql40
>>35
泥TVって中華製以外あるのか?
48 : 2023/06/14(水) 15:25:45.58 ID:S5d14WQG0
>>47
欧米企業による中国製造と、中国企業による中国製造の違いがわからないキッズ?
50 : 2023/06/14(水) 15:34:07.99 ID:T3rpeEUr0
>>48
中国国内で生産された部品を使うのが向こうで工場やるときのルールだろ?
かわんねえよ
36 : 2023/06/14(水) 14:41:13.30 ID:S5d14WQG0
androidは自由度が高いのは、こうしたリスクもあるという裏返しでもあるんだよね。
それを理解していないで安易にandroid使う奴が多すぎて呆れるよ。
使っているアプリがどんな通信しているか調べた事も無いよう奴ばっか。
カスロム入れるのがマニアだと思っているバカ
そのカスロムは誰が作っているのか、安全なのかの確認すらしてない。
38 : 2023/06/14(水) 14:45:44.53 ID:RGSVyJeQ0
AndroidユーザーとかITリテラシー低いもんな
自分でマルウェアインストールする間抜けばかり
75 : 2023/06/14(水) 17:35:38.56 ID:vn1R38770
>>38
Androidハー現れて草
Itテラシー低いのはiPhoneユーザーだぞ?iPhone持ちの大半が殆どの機能使わないし高齢者もiPhoneなんだが?
野良アプリは初期設定ではインストール出来ない様になっているし必要なら許可してインストール。
間抜けとか言っているけどLINEやTik Tokをまさかインストールしていないよな?していて言っていたら間抜けなのはお前だよw
バカって生きていて大変だろうなw
76 : 2023/06/14(水) 17:52:24.55
>>75
その話で脆弱なのはAndroidとLINEと TikTokって主張なだけでiPhone使ってそれらのアプリ使わなければ良いだけじゃん
どっちにせよAndroid使うなって話に集約するわけだね?
41 : 2023/06/14(水) 14:56:53.94 ID:X/zD/9/m0
既知のブランド製品以外の格安Androidスマホって日本には無いやつか。こっちには関係ないな
42 : 2023/06/14(水) 14:57:02.90 ID:i1EFj2pm0
アプリ名を公表しないのは何故
43 : 2023/06/14(水) 15:00:19.40 ID:RGSVyJeQ0
中国のメーカーって政府に開示義務があるからバックドア仕込まないと違法じゃね?
44 : 2023/06/14(水) 15:02:34.33 ID:lmn6i+5q0
プリインストールって、そんなのどうすんだよ…
46 : 2023/06/14(水) 15:16:18.31 ID:vzVLehwa0
中国メーカーのやつは全部アウトだろ
49 : 2023/06/14(水) 15:26:37.96 ID:37fERXVF0
毎度のことだけど発覚した時点でもう悪さする連中の後手だから意味ないんよね
52 : 2023/06/14(水) 15:40:08.58 ID:P6ljMOEB0
どうせ中華スマホだろ?
TVもAndroidならいくら安いからって中華買うなよって思うわw
53 : 2023/06/14(水) 15:41:21.08 ID:pdY9aGYr0
これって人気アプリに仕込まれてたやつ?
元々はマルウェア入ってなかったんだけど
数年後人気になったところで配信元の会社が買収されて
バージョンアップで仕込まれたってのがあったけど
これだと防ぐの無理じゃね
54 : 2023/06/14(水) 15:42:55.54 ID:sqDr5Hvu0
カスペルスキー入れないと
55 : 2023/06/14(水) 15:56:14.18 ID:fgQIG57y0
YouTube見ましたぁww
56 : 2023/06/14(水) 15:58:07.66 ID:vGfTZs/z0
産業でお願いします…
どうしたらいいの…
60 : 2023/06/14(水) 16:13:46.52 ID:cCvuraQw0
>>56
スマホを叩き割る
57 : 2023/06/14(水) 16:08:32.18 ID:pMrMDkH00
AndroidなのにiPadからのログイン履歴があって笑ったわ
58 : 2023/06/14(水) 16:10:23.01 ID:CezPB4RE0
素直にiPhoneにしとけ
59 : 2023/06/14(水) 16:11:33.11 ID:ftbPUFh70
またチャンコロか
62 : 2023/06/14(水) 16:22:25.91 ID:O5Gb+cp90
みんなじゃしょうがない
63 : 2023/06/14(水) 16:32:16.01 ID:8CFON/GI0
みんなあんしんセキュリティ入ってないのかよ 月300円www
64 : 2023/06/14(水) 16:41:54.86 ID:8xmpMhHn0
アプリ名発表しない理由を教えろ
65 : 2023/06/14(水) 16:44:35.19 ID:G8ZQOmPw0
長い
66 : 2023/06/14(水) 17:21:18.49 ID:EohTy3910
ウイルスバスター買って下さいって言いたいんだろ。
もう長いことウイルス対策ソフト使ってないわ。
78 : 2023/06/14(水) 18:31:02.46 ID:WDOB6ajY0
>>66
OSに仕込まれてたら除去やポート塞ぐの難しくね?
67 : 2023/06/14(水) 17:24:48.16 ID:yjopKe030
android使う人の気がしれないよ。
クレカとか盗ま…..そういうことか
68 : 2023/06/14(水) 17:24:54.26 ID:s8VhqIXw0
セキュリティアップデート降ってきたから更新中
69 : 2023/06/14(水) 17:27:14.25 ID:CoEgjFcW0
トレンドマイクロとか信用できない
70 : 2023/06/14(水) 17:28:26.58 ID:2ChfR57+0
そんなバカな
2chMate 0.8.10.159 dev/Google/Pixel 6a/13/LR
71 : 2023/06/14(水) 17:30:11.96 ID:0uD+Ez1l0
MSディフェンダーの性能上がっちゃってウイルス対策ソフト売れなくなたんだろ
72 : 2023/06/14(水) 17:31:41.79 ID:vZ5xHQyU0
あらかじめインストールって事はメーカーが知ってて入れてるって事だよな?
74 : 2023/06/14(水) 17:34:05.86 ID:Y2Q1yeGC0
>>1
会社支給のスマホやPCに入ってる監視アプリは下手なウィルスより情報引っこ抜いてる
業務で使用しているアカウントのパスワードも筒抜け
77 : 2023/06/14(水) 18:23:46.65 ID:FhV2i3/H0
LINE使っている人はノーガード戦法だろ
79 : 2023/06/14(水) 19:23:24.96 ID:V3gGthjv0
マルウェアがなんか言ってる
80 : 2023/06/14(水) 19:51:02.88 ID:8byCDIc80
自転車板で聞いたsophos intercept x入れてて良かった。
81 : 2023/06/14(水) 19:52:41.91 ID:wwAMi9cx0
トレンドマイクロが、1番のウイルス
82 : 2023/06/14(水) 19:55:37.64 ID:ixKF2Pno0
あらかじめって中華スマホのこと?
83 : 2023/06/14(水) 20:09:31.26 ID:WDOB6ajY0
>>82
GooglePlayのアプリに紛れ込んでるのと
中華謹製AndroidベースOSスマホとTV
って書いてるね
91 : 2023/06/15(木) 06:34:03.84 ID:WmdZSTs40
>>83
楽天ハンドはギリギリセーフだな
84 : 2023/06/14(水) 21:28:10.94 ID:Y5Gsym4p0
オンボロイドは昔からザル
85 : 2023/06/15(木) 00:49:57.78 ID:r8cZzZz90
どうせ中韓スマホだろ?w
そんなのは想定内
86 : 2023/06/15(木) 04:11:42.80 ID:kVqYl6bT0
GIGAZINEって林檎信者バンザイのメディアじゃなかったっけ
87 : 2023/06/15(木) 04:27:08.98 ID:STXX+1XM0
そのうちスマホiphone も飽きてきて電話はガラケーに回帰するという日本社会が見える。
88 : 2023/06/15(木) 05:04:50.10 ID:UU4/+T2B0
もしかしなくても中国製なんでしょ
89 : 2023/06/15(木) 05:18:15.05 ID:k/HY9pcZ0
YouTuberにはコンプラうるさく言うくせに自分たちの配信する広告・アプリはチェックしないのかよ。
「あなたのPCはウイルスに感染しています」みたいな広告流していたしなぁ。
リンク先に飛ぶとアンチウイルスが反応する広告とかあるしなあ。
90 : 2023/06/15(木) 05:22:25.58 ID:0sIDa07y0
まず機械よりTVの内容が既にヤバイ件
93 : 2023/06/15(木) 07:39:41.17 ID:ZiraWh4H0
最近ソニーのテレビ(Android)急に落ちて再起動をするなあ。2回くらいだが
これでか?

コメント

タイトルとURLをコピーしました