Google Playがユーザーデータを盗む有名なハッカーのAndroidアプリケーションを発見

Android ユーザーは、Google の公式アプリを使用していても、依然としてウイルスの影響を受けないわけではありません

遊ぶ。トレンドマイクロの Ecular Xu 氏と Joseph Chen 氏は、OS の脆弱性を利用してユーザーに関する情報を収集する 3 つのアプリケーションを一度に発見しました。

何が知られている

悪意のあるプログラムは Camero であることが判明しました。FileCryptマネージャーとCall Cam。関係者によると、2012年から活動しているハッカー集団「SideWinder」がこのアプリケーションに関与しているという。これらの規定は 2019 年 3 月から有効になっていますが、現在は Google Play から削除されています。リストされたプログラムをスマートフォンに保存している場合、または未確認のソースからダウンロードした場合は、それらを削除することをお勧めします。


</ img>

SideWinder がスマートフォンにマルウェアを持ち込む2段階で。まず、Camero または FileCrypt Manager は、独自のコマンド アンド コントロール サーバーから DEX ファイル (Android ファイル形式) をダウンロードします。その後、当該ファイルは APK 形式で別のファイルをダウンロードし、ユーザーの知らないうちにインストールされます。秘密裏にインストールするために、プログラムは難読化、データ暗号化、および動的コード呼び出しを使用します。


</ img>

追加の DEX ファイルをダウンロードした後、プログラム (Camero または FileCrypt Manger) が callCam アプリケーションをインストールして起動します。まだユーザーの知らないうちに、起動後にプログラムアイコンが非表示になります。

CallCamは次の情報を収集します。

  • 場所
  • バッテリー状態
  • デバイス上のファイル
  • インストールされたアプリケーション
  • デバイスに関する情報
  • センサー情報
  • カメラ情報
  • スクリーンショット
  • アカウント
  • Wi-Fiに関する情報
  • WeChat、Outlook、Twitter、Yahoo Mail、Facebook、Gmail、Chrome からのデータ