
今回、Android機種にRedDropという名前の新しいマルウェアが見つかり、世界中に広がっているようで、注意が必要です。

今回見つかったのはRedDropという名前の新しいマルウェアで、Androidのマイクからオーディオを録音し、DropboxのGoogleドライブ上のクラウドストレージアカウントにデータをアップロードするという悪質な行為を行っているということです。
このマルウェアはスパイウェアとして分類できますが、その機能はスパイ操作のほんの一部であるということです。
このマルウェアはおもに中国で感染が確認されています。中国の場合は公式なGoogleStoreはなく、アプリケーションのほとんどがインターネット上からダウンロードするとのことです。その感染源な「百度(バイドゥ)という検索サイトからのダウンロードで感染が広がっており、この検索サイトを使用して日本でもアプリをダウンロードした場合、感染する可能性があります。
RedDropに感染は次のような連鎖を行って感染します。
①ユーザーは、サードパーティのアプリストアを見つけるためBaiduからAndroidアプリを検索します。
②検索結果は、ドメインを通じてページがリダイレクトされます。
③検索結果が表示され、アプリが見つかると、RedDropに感染されたアプリをインストールします。
④マルウェアは、ブートの管理者権限を取得し、基本的なデバイスのデータを収集を行い、リモートC&Cサーバーに送信を行います。
⑤RedDropのダウンロードと追加機能でマルウェアを提供する他の7つアプリをインストールします。
⑥ユーザーがアプリを利用します。
⑦RedDropの第一の目標は、プレミアムSMSサービスにユーザーをサブスクライブし、ユーザーに警告することができるすべての着信確認のテキストを削除します。
⑧マルウェアはまた、写真、ファイル、および連絡先リストなどの携帯電話のデータを盗みます。それは、必要に応じて近くのオーディオの録音を行います。RedDropは、リモートのDropboxやGoogleドライブのアカウントにすべてのこれらのファイルを送信します。
②検索結果は、ドメインを通じてページがリダイレクトされます。
③検索結果が表示され、アプリが見つかると、RedDropに感染されたアプリをインストールします。
④マルウェアは、ブートの管理者権限を取得し、基本的なデバイスのデータを収集を行い、リモートC&Cサーバーに送信を行います。
⑤RedDropのダウンロードと追加機能でマルウェアを提供する他の7つアプリをインストールします。
⑥ユーザーがアプリを利用します。
⑦RedDropの第一の目標は、プレミアムSMSサービスにユーザーをサブスクライブし、ユーザーに警告することができるすべての着信確認のテキストを削除します。
⑧マルウェアはまた、写真、ファイル、および連絡先リストなどの携帯電話のデータを盗みます。それは、必要に応じて近くのオーディオの録音を行います。RedDropは、リモートのDropboxやGoogleドライブのアカウントにすべてのこれらのファイルを送信します。

これらの一連の動作によって録音されたオーディオやAndroid内の写真などが外部に流出することになります。
研究者によると、マルウェアがユーザーの個人ファイルを盗む目的は、このRedDropが裕福な人、ビジネスマン、あるいは政治家などに感染されている場合、感染したユーザーを脅迫するために使用し念のために近くのオーディオも録音しているとのことです。
このマルウェアの感染は少なくとも53個のアプリで発見しており。最も不合理なアプリケーションの一つはCuteActressと呼ばれているアプリもあります。このCuteActressは大人系のアプリで、画面が表示されるたびに、ユーザーが知らないうちにプレミアムサービスにSMSメッセージを送信しているとのことです。
このようなマルウェアに感染されないようにするために、必ずデバイスの設定は、サードパーティのアプリのインストールを許可しないようにすることで、また、アプリをインストールする前に、アプリの権限をチェックすることをお勧めします。
コメント