「890万台のスマホやAndroid TVがマルウェアに感染中」、日本のトレンドマイクロが緊急発表 [422186189]
■ このスレッドは過去ログ倉庫に格納されています
0001ベクルックス(茸) [CN]
垢版 |
2023/06/14(水) 13:51:38.40ID:9ZjGhqZp0?PLT(12015)

数百万台のAndroidスマホやAndroid TVにマルウェアがあらかじめインストールされていることが判明
https://gigazine.net/news/20230522-millions-android-malware-preinstalled/

Androidを開発するGoogleは、純正スマートフォンのPixelシリーズおよびAndroidにおいてソフトウェアの悪用に厳格に立ち向かっていますが、Google Playではいまだにマルウェア入りのアプリが配信されており、サードパーティー製のAndroidスマートフォンにも脆弱なものが多いため、Android全体のイメージは悪くなっています。新たに、数百万台のAndroidスマートフォンやAndroid TVデバイスにマルウェアがプリインストールされていることが明らかになりました。

数百万台のAndroidスマートフォンにマルウェアがプリインストールされていると最初に報じたのは、セキュリティ企業のTrend Microです。事の発端となったのはシンガポールで開催されたセキュリティ関連カンファレンス・Black Hat。この中でセキュリティ企業のSophosが「『Guerrilla』と名づけられたマルウェアを含む15個の悪意のあるアプリがGoogle Playで配信されている」と発表しました。Trend Microのセキュリティ研究者がGuerrillaを追跡調査したところ、約50の異なるブランドからリリースされている最大890万台のスマートフォンに、このマルウェアがプリインストールされていることが明らかになったそうです。
0002ベクルックス(茸) [CN]
垢版 |
2023/06/14(水) 13:51:48.31ID:9ZjGhqZp0?PLT(12015)

Guerrillaは感染したデバイスにバックドアを設置し、コマンド&コントロールサーバーと定期的に通信することで、新しい悪意のあるアップデートをインストールできるかどうかを確認しながら動作するマルウェアです。この悪意のあるアップデートは、Trend Microが「Lemon Group」と呼ぶ脅威アクターが、広告主に販売するためのユーザーデータを収集するために利用している模様。Guerrillaはバッテリー残量を枯渇させ、ユーザーエクスペリエンスを低下させる可能性のある攻撃的な広告プラットフォームを密かにインストールすることが明らかになっています。

GuerrillaはユーザーのWhatsAppセッションをハイジャックして不要なメッセージを送信したり、感染した端末からリバースプロキシを確立して影響を受けたデバイスのネットワークリソースを使用したり、正規のアプリに広告を挿入したりできる、12近くのプラグインを備えた大規模なプラットフォームになっているとのこと。

Trend Microはマルウェアがプリインストールされているスマートフォンブランドを特定できなかったとしていますが、Guerrillaに感染しているスマートフォンが最も多く存在するのはアメリカで、次いでメキシコ・インドネシア・タイ・ロシアが続いていると報じています。

Trend MicroはLemon Groupについて、「Lemon Groupがビッグデータ、マーケティング、広告会社向けに行うビジネスをいくつか確認できたものの、メインはビッグデータの利活用にあるようです」と言及しました。
0003クェーサー(神奈川県) [US]
垢版 |
2023/06/14(水) 13:52:07.06ID:B6eroFRe0
ノートン先生大激怒
0004ベクルックス(茸) [CN]
垢版 |
2023/06/14(水) 13:52:16.70ID:9ZjGhqZp0?PLT(12015)

これに続き、TechCrunchがAmazonで販売されているAndroid TVデバイスにもマルウェアがプリインストールされていると報じました。

TechCrunchによると、マルウェアがプリインストールされた状態で販売されているAndroid TVデバイスは、中国企業のAllWinnerとRockChipが販売する「H616を搭載したT95というモデル」で、「t95 h616」と検索すると該当デバイスが複数販売されていることがわかります。なお、AmazonでAllWinnerとRockChipが販売しているAndroid TVデバイスは、Amazon上では数千件の称賛レビューを集めており、レビューの平均は星4と非常に高評価だそうです。

これらのAndroid TVデバイスにマルウェアがプリインストールされているのを発見したのは、該当デバイスのひとつを偶然購入したというセキュリティ研究者のDaniel Milisic氏。Milisic氏はマルウェアがプリインストールされたAndroid TVデバイスの調査をGitHub上で進めています。

Milisic氏によると、Android TVデバイスにプリインストールされているマルウェアは、Guerrilla同様にコマンド&コントロールサーバー経由で、マルウェア作成者が望むあらゆるアプリケーションを感染端末にリモートでインストールすることが可能だそうです。このマルウェアはクリックボットとして知られるもので、バックグラウンドで密かに広告をクリックすることで悪意のあるユーザーのために広告収入を生み出します。

なお、電子フロンティア財団のセキュリティ研究者であるBill Budington氏も問題のあるAndroid TVデバイスをAmazonで購入し、Milisic氏の調査結果を独自に確認しています。Milisic氏によると、AllWinner T95Max、RockChip X12 Plus、RockChip X88 Pro 10といったモデルにマルウェアがプリインストールされていたそうです。

https://i.gzn.jp/img/2023/05/22/millions-android-malware-preinstalled/s02_m.jpg
0005ベクルックス(茸) [CN]
垢版 |
2023/06/14(水) 13:52:33.15ID:9ZjGhqZp0?PLT(12015)

なお、Ars Technicaは「工場出荷時の状態でマルウェアがインストールされたAndroidデバイスは目新しいものではありません。Ars Technicaは近年、この種の出来事を5回は報じています。そして、これらの影響を受けるモデルはすべて低価格帯のスマートフォンでした」と言及し、Androidスマートフォンを購入する際はSamsung、ASUS、OnePlusといった既知のブランド製品を選ぶ必要があると指摘。

さらに、「ハイエンドのAndroidデバイスにマルウェアがプリインストールされているという報告はなく、iPhoneでもこの種の報告はありません」と述べました。
0006ベクルックス(茸) [CN]
垢版 |
2023/06/14(水) 13:52:39.44ID:9ZjGhqZp0?PLT(12015)

(おわり)
0008フォボス(埼玉県) [US]
垢版 |
2023/06/14(水) 13:55:03.61ID:lqGtA0dP0
NHK受診料不要のチューナレステレビも感染してんの?
0009白色矮星(SB-iPhone) [US]
垢版 |
2023/06/14(水) 13:55:48.58ID:Dm3Iim8s0
中共のマルウェアだろ
0012ミランダ(東京都) [US]
垢版 |
2023/06/14(水) 13:58:57.69ID:cYw9ILVI0
ミセスロイド使ってるオレ、高みの見物
0013ジュノー(神奈川県) [CN]
垢版 |
2023/06/14(水) 13:59:07.30ID:2DwCaI7Z0
アンドロ軍団
0014テンペル・タットル彗星(神奈川県) [FR]
垢版 |
2023/06/14(水) 13:59:15.69ID:n7zSYe3w0
つかえねーな
そのアプリを全部さらせよ
それできないなら意味ない情報じゃん
0015ポラリス(東京都) [GB]
垢版 |
2023/06/14(水) 13:59:51.24ID:9JzfhX3Y0
さすがAndroid 自由度が高いね
0016デネブ(茸) [ニダ]
垢版 |
2023/06/14(水) 14:00:07.18ID:BzCpE3wH0
    ┌──────金─────┐
    │                  ↓
 - - - - - - - - - - -裏- - - - - - - - - - - -
┌──────┐        ┌──────┐
│  アンチウィルス ├─攻撃→│  中   国   │
└──────┘        └───┬──┘
      ↑                        │
 感謝・金                 攻撃
      │                        ↓
┌──┴───────────────┐
│           市  民             │
└──────────────────┘

これだろ?
0017テンペル・タットル彗星(神奈川県) [FR]
垢版 |
2023/06/14(水) 14:00:09.77ID:n7zSYe3w0
Samsungは安心なんだね😁
0018キャッツアイ星雲(ジパング) [US]
垢版 |
2023/06/14(水) 14:01:59.28ID:Gw2BKizo0
安心の日本製シャープ

2chMate 0.8.10.162 dev/SHARP/SH-M16/12/LT
0019テンペル・タットル彗星(神奈川県) [FR]
垢版 |
2023/06/14(水) 14:03:46.95ID:n7zSYe3w0
高級モデルには入ってないってのも眉唾だな
悪のハッカーからすれば高級モデルのユーザーから情報抜いたほうが価値があるだろ
高いの買いましょうまたは安心の特定のメーカー買いましょう
っていうマーケティングでしかない
0020ネレイド(東京都) [JP]
垢版 |
2023/06/14(水) 14:04:25.65ID:Pk2UKwfW0
テレビが乗っ取られてB casのスロットにクレカを差し込めと表示されるのか
0022ダイモス(茸) [US]
垢版 |
2023/06/14(水) 14:05:53.38ID:QLjLEQr10
実害出てないしこの規模なら即対応されるからどうでも
ウィルスソフト売りたいからって大騒ぎしすぎだろ
0025アルデバラン(神奈川県) [US]
垢版 |
2023/06/14(水) 14:08:51.66ID:5Di5H+ny0
そもそもクリーナーアプリみたいのが内蔵されてる時点でアンドイドはお察しだよな
iPhoneはそんなのプリインストロールされてないからな
0026イオ(ジパング) [GB]
垢版 |
2023/06/14(水) 14:14:42.05ID:Y5TCm1qF0
なんでチャイナ製にしてしまうん?いつでも個人情報取られてOKな感じ?
0028ミラ(SB-Android) [JP]
垢版 |
2023/06/14(水) 14:16:13.10ID:InMELL4A0
トレンドマイクロの営業トークだろ
0029(アメリカ) [US]
垢版 |
2023/06/14(水) 14:22:26.47
Androidみたいな野良アプリを簡単に入れられる端末で仕事してる会社は相当やばいと思うわ。iOSはAPPStoreにアップされる前にセキュア度のチェックが入るからアンチウイルスソフト入れないというのに。
なんて言うかWindowsみたいにアンチウイルスソフトを入れて当たり前って思ってる人ってそのソフトが無駄なリソースを使っていることに対して疑問に思わないんだろうか。
0030木星(茸) [US]
垢版 |
2023/06/14(水) 14:25:02.57ID:CVKbA8Qb0
会社でiPhoneじゃ無い人ほぼいない。
0032デネボラ(北海道) [US]
垢版 |
2023/06/14(水) 14:27:53.89ID:NxGUWUT10
やっぱAndroidはこれが多いからなあ
メインはiPhoneから変えられん
0034天王星(埼玉県) [IN]
垢版 |
2023/06/14(水) 14:32:23.46ID:hsZIUhtP0
踏まなきゃ良いだけ
まあ中国や北朝鮮が国策でやってるしiPhoneでいいだろ
いぽんの場合は政治的圧力も裏で回せるからな
0035オベロン(公衆電話) [IE]
垢版 |
2023/06/14(水) 14:36:40.68ID:K1m0248J0
実家のテレビがAndroidだけど、メーカー名忘れた
チャイナではない
0036亜鈴状星雲(徳島県) [US]
垢版 |
2023/06/14(水) 14:41:13.30ID:S5d14WQG0
androidは自由度が高いのは、こうしたリスクもあるという裏返しでもあるんだよね。
それを理解していないで安易にandroid使う奴が多すぎて呆れるよ。
使っているアプリがどんな通信しているか調べた事も無いよう奴ばっか。
カスロム入れるのがマニアだと思っているバカ
そのカスロムは誰が作っているのか、安全なのかの確認すらしてない。
0037大マゼラン雲(東京都) [US]
垢版 |
2023/06/14(水) 14:45:42.06ID:s/8ek9hU0
>>26
国産OSでも国産Socでもない時点でもはや安全なんてどの程度か、ってレベルの問題でしかない
部品レベルであんたは見極められるのる
0038プランク定数(SB-iPhone) [US]
垢版 |
2023/06/14(水) 14:45:44.53ID:RGSVyJeQ0
AndroidユーザーとかITリテラシー低いもんな
自分でマルウェアインストールする間抜けばかり
0039ポルックス(福岡県) [FR]
垢版 |
2023/06/14(水) 14:47:27.22ID:PiCmIeWM0
>>8
NHKが受信されるウィルスに感染します
0040冥王星(茸) [US]
垢版 |
2023/06/14(水) 14:49:48.01ID:Dnq/eFTi0
>>26
自民党が中国押し
0041木星(大阪府) [ニダ]
垢版 |
2023/06/14(水) 14:56:53.94ID:X/zD/9/m0
既知のブランド製品以外の格安Androidスマホって日本には無いやつか。こっちには関係ないな
0042イータ・カリーナ(千葉県) [US]
垢版 |
2023/06/14(水) 14:57:02.90ID:i1EFj2pm0
アプリ名を公表しないのは何故
0043プランク定数(SB-iPhone) [US]
垢版 |
2023/06/14(水) 15:00:19.40ID:RGSVyJeQ0
中国のメーカーって政府に開示義務があるからバックドア仕込まないと違法じゃね?
0044ジャコビニ・チンナー彗星(東京都) [US]
垢版 |
2023/06/14(水) 15:02:34.33ID:lmn6i+5q0
プリインストールって、そんなのどうすんだよ…
0045大マゼラン雲(SB-iPhone) [CN]
垢版 |
2023/06/14(水) 15:03:08.49ID:ILlq++AM0?2BP(7000)

iPhone🤗
0047ミラ(東京都) [ヌコ]
垢版 |
2023/06/14(水) 15:20:23.80ID:kjlgPql40
>>35
泥TVって中華製以外あるのか?
0048亜鈴状星雲(徳島県) [US]
垢版 |
2023/06/14(水) 15:25:45.58ID:S5d14WQG0
>>47
欧米企業による中国製造と、中国企業による中国製造の違いがわからないキッズ?
0049ネレイド(茸) [EU]
垢版 |
2023/06/14(水) 15:26:37.96ID:37fERXVF0
毎度のことだけど発覚した時点でもう悪さする連中の後手だから意味ないんよね
0051亜鈴状星雲(徳島県) [US]
垢版 |
2023/06/14(水) 15:38:29.55ID:S5d14WQG0
>>50
そんなルールないけど。
中国で問題になるのは、製造方法を開示して作れとかソースコードを開示しろって事がたまにある。
そういう時が起きたら中国から撤退する企業が出てくる。
日本の複写機メーカーもそれで最近中国から撤退しただろ。
中国以外の欧米メーカー(日本含む)が中国で最終製造するのは安全。
でも設計から中国メーカーがやるのはアウト。
そのくらいの基本的な知識くらいは知ろうよ
0052冥王星(大阪府) [BR]
垢版 |
2023/06/14(水) 15:40:08.58ID:P6ljMOEB0
どうせ中華スマホだろ?
TVもAndroidならいくら安いからって中華買うなよって思うわw
0053レグルス(神奈川県) [JP]
垢版 |
2023/06/14(水) 15:41:21.08ID:pdY9aGYr0
これって人気アプリに仕込まれてたやつ?
元々はマルウェア入ってなかったんだけど
数年後人気になったところで配信元の会社が買収されて
バージョンアップで仕込まれたってのがあったけど
これだと防ぐの無理じゃね
0057熱的死(茸) [CR]
垢版 |
2023/06/14(水) 16:08:32.18ID:pMrMDkH00
AndroidなのにiPadからのログイン履歴があって笑ったわ
0058ベクルックス(栃木県) [ニダ]
垢版 |
2023/06/14(水) 16:10:23.01ID:CezPB4RE0
素直にiPhoneにしとけ
0059リゲル(茸) [ID]
垢版 |
2023/06/14(水) 16:11:33.11ID:ftbPUFh70
またチャンコロか
0061ウンブリエル(千葉県) [JP]
垢版 |
2023/06/14(水) 16:20:43.08ID:rYPdJVAk0
中華は危ないし、泥自体も結構情報を抜き取っている。
iPhoneなら安全かというとアップルも結構情報抜き取っている。
抜き取った情報で何をしているかが問題。
中華はヤバそう。
米企業も今は問題無くとも未来はわからん。
頻繁にプライバシー関連の条項を変更したりしてるので信用出来んからな。
悪意のある人間が潜り込んで悪用する可能性も無きにしもあらず。
0063パルサー(茸) [IN]
垢版 |
2023/06/14(水) 16:32:16.01ID:8CFON/GI0
みんなあんしんセキュリティ入ってないのかよ 月300円www
0064トリトン(岩手県) [US]
垢版 |
2023/06/14(水) 16:41:54.86ID:8xmpMhHn0
アプリ名発表しない理由を教えろ
0066ジュノー(ジパング) [DE]
垢版 |
2023/06/14(水) 17:21:18.49ID:EohTy3910
ウイルスバスター買って下さいって言いたいんだろ。
もう長いことウイルス対策ソフト使ってないわ。
0067ソンブレロ銀河(東京都) [US]
垢版 |
2023/06/14(水) 17:24:48.16ID:yjopKe030
android使う人の気がしれないよ。
クレカとか盗ま…..そういうことか
0069アケルナル(宮城県) [US]
垢版 |
2023/06/14(水) 17:27:14.25ID:CoEgjFcW0
トレンドマイクロとか信用できない
0071リゲル(埼玉県) [MX]
垢版 |
2023/06/14(水) 17:30:11.96ID:0uD+Ez1l0
MSディフェンダーの性能上がっちゃってウイルス対策ソフト売れなくなたんだろ
0072カストル(北海道) [CN]
垢版 |
2023/06/14(水) 17:31:41.79ID:vZ5xHQyU0
あらかじめインストールって事はメーカーが知ってて入れてるって事だよな?
0073レグルス(やわらか銀行) [US]
垢版 |
2023/06/14(水) 17:32:03.46ID:Y9Vwy3NI0
でこうなると

Android 14、「セキュリティ強化」を理由にPixel以外のスマホでは何もできないクソ仕様だと判明 [422186189]
https://hayabusa9.5ch.net/test/read.cgi/news/1686541465/

自称プログラマ
IT詐欺師広告屋
おわり
0074かみのけ座銀河団(東京都) [ID]
垢版 |
2023/06/14(水) 17:34:05.86ID:Y2Q1yeGC0
>>1
会社支給のスマホやPCに入ってる監視アプリは下手なウィルスより情報引っこ抜いてる
業務で使用しているアカウントのパスワードも筒抜け
0075ビッグクランチ(茸) [CN]
垢版 |
2023/06/14(水) 17:35:38.56ID:vn1R38770
>>38
Androidハー現れて草
Itテラシー低いのはiPhoneユーザーだぞ?iPhone持ちの大半が殆どの機能使わないし高齢者もiPhoneなんだが?
野良アプリは初期設定ではインストール出来ない様になっているし必要なら許可してインストール。
間抜けとか言っているけどLINEやTik Tokをまさかインストールしていないよな?していて言っていたら間抜けなのはお前だよw
バカって生きていて大変だろうなw
0076(アメリカ) [US]
垢版 |
2023/06/14(水) 17:52:24.55
>>75
その話で脆弱なのはAndroidとLINEと TikTokって主張なだけでiPhone使ってそれらのアプリ使わなければ良いだけじゃん
どっちにせよAndroid使うなって話に集約するわけだね?
0077アルビレオ(千葉県) [CR]
垢版 |
2023/06/14(水) 18:23:46.65ID:FhV2i3/H0
LINE使っている人はノーガード戦法だろ
0080カペラ(茸) [EU]
垢版 |
2023/06/14(水) 19:51:02.88ID:8byCDIc80
自転車板で聞いたsophos intercept x入れてて良かった。
0081ベクルックス(茸) [ニダ]
垢版 |
2023/06/14(水) 19:52:41.91ID:wwAMi9cx0
トレンドマイクロが、1番のウイルス
0085火星(茸) [NL]
垢版 |
2023/06/15(木) 00:49:57.78ID:r8cZzZz90
どうせ中韓スマホだろ?w
そんなのは想定内
0086テンペル・タットル彗星(東京都) [CA]
垢版 |
2023/06/15(木) 04:11:42.80ID:kVqYl6bT0
GIGAZINEって林檎信者バンザイのメディアじゃなかったっけ
0087ミザール(茸) [TR]
垢版 |
2023/06/15(木) 04:27:08.98ID:STXX+1XM0
そのうちスマホiphone も飽きてきて電話はガラケーに回帰するという日本社会が見える。
0088冥王星(長野県) [US]
垢版 |
2023/06/15(木) 05:04:50.10ID:UU4/+T2B0
もしかしなくても中国製なんでしょ
0089水星(学校) [ニダ]
垢版 |
2023/06/15(木) 05:18:15.05ID:k/HY9pcZ0
YouTuberにはコンプラうるさく言うくせに自分たちの配信する広告・アプリはチェックしないのかよ。
「あなたのPCはウイルスに感染しています」みたいな広告流していたしなぁ。
リンク先に飛ぶとアンチウイルスが反応する広告とかあるしなあ。
0090エウロパ(神奈川県) [CN]
垢版 |
2023/06/15(木) 05:22:25.58ID:0sIDa07y0
まず機械よりTVの内容が既にヤバイ件
0091クェーサー(東京都) [US]
垢版 |
2023/06/15(木) 06:34:03.84ID:WmdZSTs40
>>83
楽天ハンドはギリギリセーフだな
0092プロキオン(茸) [CN]
垢版 |
2023/06/15(木) 07:23:28.67ID:b80lu3mt0
>>16
これぞマッチポンプ
昔は自社でやってたが今は中共にアウトソーシングか
0093イータ・カリーナ(大阪府) [CN]
垢版 |
2023/06/15(木) 07:39:41.17ID:ZiraWh4H0
最近ソニーのテレビ(Android)急に落ちて再起動をするなあ。2回くらいだが
これでか?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況