
Android ユーザーは、Google の公式アプリを使用していても、依然としてウイルスの影響を受けないわけではありません
何が知られている
悪意のあるプログラムは Camero であることが判明しました。FileCryptマネージャーとCall Cam。関係者によると、2012年から活動しているハッカー集団「SideWinder」がこのアプリケーションに関与しているという。これらの規定は 2019 年 3 月から有効になっていますが、現在は Google Play から削除されています。リストされたプログラムをスマートフォンに保存している場合、または未確認のソースからダウンロードした場合は、それらを削除することをお勧めします。

</ img>
SideWinder がスマートフォンにマルウェアを持ち込む2段階で。まず、Camero または FileCrypt Manager は、独自のコマンド アンド コントロール サーバーから DEX ファイル (Android ファイル形式) をダウンロードします。その後、当該ファイルは APK 形式で別のファイルをダウンロードし、ユーザーの知らないうちにインストールされます。秘密裏にインストールするために、プログラムは難読化、データ暗号化、および動的コード呼び出しを使用します。

</ img>
追加の DEX ファイルをダウンロードした後、プログラム (Camero または FileCrypt Manger) が callCam アプリケーションをインストールして起動します。まだユーザーの知らないうちに、起動後にプログラムアイコンが非表示になります。
CallCamは次の情報を収集します。
- 場所
- バッテリー状態
- デバイス上のファイル
- インストールされたアプリケーション
- デバイスに関する情報
- センサー情報
- カメラ情報
- スクリーンショット
- アカウント
- Wi-Fiに関する情報
- WeChat、Outlook、Twitter、Yahoo Mail、Facebook、Gmail、Chrome からのデータ