X



【サイバー】LINEなどが監視されるAndroidマルウェア「Skygofree」が見つかる 周囲の音や会話も自動的に録音
■ このスレッドは過去ログ倉庫に格納されています
0001(^ェ^) ★
垢版 |
2018/01/20(土) 14:26:28.31ID:CAP_USER9
https://headlines.yahoo.co.jp/hl?a=20180119-00000133-impress-sci

 ハリウッド映画ばりのスパイ活動を行うマルウェア「Skygofree」が発見されたことを、Kaspersky Labが報告している。監視ソリューションを提供するイタリアのIT企業が開発したものとKaspersky Labではみており、サイバー監視を目的に設計された極めて高度なモバイルマルウェアだとしている。大手モバイル通信事業者を装った偽のウェブサイトにおいて、モバイル通信速度改善のためのアップデートを装って拡散されていたという。

■特定の場所で周囲の音や会話を自動的に録音、フロントカメラでユーザーの顔写真撮影も

 Skygofreeは2014年から活動をしており、以来、定期的に機能を強化。インストールされたAndroid端末の位置を追跡し、端末が特定の場所に入ったときに周囲の会話や音の録音を開始する機能、Androidのアクセシビリティ機能を悪用してWhatsAppのメッセージを傍受する機能、端末のWi-Fiがオフになっている場合でも、攻撃者がコントロールするWi-Fiネットワークにこっそり接続させる機能など、これまでのマルウェアには無かったような機能が実装されているとしている。さらに、大手端末メーカーが実装しているバッテリー節約技術を悪用して、自身を「保護されたアプリ」リストに追加し、画面をオフにしたときにも自動的にプロセスを停止されないようにする機能も備える。

 このほか、通話記録やSMS、スケジュール、メモリに保存されている情報の窃取、動画・写真の撮影なども可能。また、ユーザーが端末のロックを解除するときにフロントカメラを起動して、そのユーザーの写真を撮影する機能も備えているという。

 なお、Kaspersky Labのクラウドネットワークで記録したSkygofreeの感染件数はこれまに数件で、すべてイタリア。また、Windowsプラットフォームをターゲットとして最近開発されたモジュールもKaspersky Labでは多く発見しており、攻撃者はWindowsユーザーも狙っているとしている。

■国内キャリアの古いAndroid端末が脆弱性攻撃のターゲットに

 Kaspersky Labが報告したこのマルウェアについて、マカフィー株式会社では、そのターゲットは日本のユーザーである可能性が高いと分析している。

 Skygofreeでは、端末の脆弱性を効率的に攻撃するために、端末のモデル名、ビルド番号、悪用可能な脆弱性コードの情報がデータベースとして管理されているという。そのデータベースに含まれる端末のモデル名をKaspersky Labが一覧にまとめているが、それをマカフィーが分析したところ、日本の通信キャリアから発売されたモデルが半数を占めていることが判明した。具体的には、京セラの「HONEY BEE 201K」、サムスンの「Galaxy S4 SC-04E」、ソニーモバイルコミュニケーションズの「Xperia VL SOL21」といった端末が挙げられている。

 また、それらの端末は、2012〜2013年ごろの時期に発売されたモデルが多いことから、OSやファームウェアのソフトウェアアップデートが提供されなくなった古い端末がターゲットになっていると、マカフィーでは指摘している。

 さらに、Skygofreeが監視対象としているメッセージングアプリの1つとしてLINEが含まれており、その連絡先と通話履歴の収集を試みるようになっている点に着目。しかも、そのコマンド処理の優先順位は、Viber、Messanger、Facebook、WhatsAppとったアプリではなく、LINEが真っ先に行われるようになっているという。

 マカフィーによると、国内の通信キャリアをかたって偽のシステムアップデートのインストールを促すような偽のウェブサイトは、現時点では発見されていない。「しかし、脆弱性を突くためのターゲットデバイスの多くが日本で発売された端末であり、さらに日本で有名なメッセージングアプリ『LINE』がその監視対象であることから、このスパイウェアの標的は日本のユーザーであると推測できる」と指摘。今後、Skygofreeをインストールさせようとする偽サイトが作成される可能性があるとして、日本のユーザーに気を付けるよう呼び掛けている。
0455名無しさん@1周年
垢版 |
2018/01/22(月) 04:49:31.61ID:CbUIsDKm0
>>1
京セラとサムスンって日本のメーカーじゃないじゃん
0457名無しさん@1周年
垢版 |
2018/01/22(月) 09:12:23.60ID:9hIf2z1E0
スカイゴーフリー
カスパースカイ

典型的なセキュリティサービス会社の自演とか妄想
そもそもライン自体が…なので利用者は最初から詰んでるけどね
0458名無しさん@1周年
垢版 |
2018/01/22(月) 09:21:10.39ID:SfkYDCCQ0
>>421
ブラックミラーでそんな話があったな
動画ばら蒔くと脅されて言いなりになるやつ
0459名無しさん@1周年
垢版 |
2018/01/22(月) 12:07:52.14ID:Yrd4ZkgzO
カメラ部分にシール、マイク穴にテープはバラエティ番組で遠隔操作再現を見て気休めに貼るようにしたw
本命スマホではWi-Fiやエロサイト繋ぐでもないしゲームもしないから大袈裟かもだけどー。
0461名無しさん@1周年
垢版 |
2018/01/22(月) 12:31:14.00ID:CuhbZMT30
○○で待ち合わせを○○でテロ実行に言い換えてLINEしてたら捕まるのかな
0462名無しさん@1周年
垢版 |
2018/01/22(月) 20:33:15.41ID:Hjnv8cO30
>>412
大々的にこのニュースも報道されてなさそうだからな
ヤバさが知られてないのがよろしくないかと
0463名無しさん@1周年
垢版 |
2018/01/22(月) 20:58:44.47ID:ITc1FlP50
>>461
日本にそんな高度なシステムがあるわけないでしょ
いや別に高度じゃないんだけど
監視してるのはCIAと韓国や中国だよ
だからホワイトハウスを〜って言ってみれば?w
0464名無しさん@1周年
垢版 |
2018/01/22(月) 21:01:20.56ID:UX55Lyfk0
つかLINE自体韓国のサーバー経由で情報抜かれてんのに何言ってんの
0465名無しさん@1周年
垢版 |
2018/01/22(月) 21:04:55.68ID:KxM/HtcF0
>>462
チョンアプリに不味いことをチョンだらけのマスゴミが報道するわけないじゃん
報道しない自由で日本の報道自由度はアフリカ以下!
0467名無しさん@1周年
垢版 |
2018/01/22(月) 21:07:57.32ID:OdC2GxJF0
LINEのバックドアを開けるだけで口座の暗証番号から何から何まで情報が手に入るからな
0468名無しさん@1周年
垢版 |
2018/01/22(月) 23:13:10.84ID:Hjnv8cO30
>>467
かなりヤバいな

>>465
酷いな、日本マジで心配
0469名無しさん@1周年
垢版 |
2018/01/23(火) 01:18:23.14ID:dZ9iQu3o0
狙いはラインペイだろ
ラインペイ使うと子供の場合は親の口座と直結してるしな
ラインショッピング始まって、ラインペイ加入した馬鹿が多いと思う
電話番号とか口座とか全部ひも付だから口座丸ごと空にされるとか
踏み台にされるとかそんな感じだと思うな
0470名無しさん@1周年
垢版 |
2018/01/23(火) 01:19:55.20ID:kSbN+Exh0
iPhoneで良かった
0471名無しさん@1周年
垢版 |
2018/01/23(火) 06:00:06.79ID:h1b0FvHU0
>>464
韓国のサーバー経由で「誰かに」情報を抜かれてるって話と、LINEにマルウェアが仕込まれて「誰でもに」情報が抜かれてるって言うのでは結構違うんじゃないか
0472名無しさん@1周年
垢版 |
2018/01/23(火) 08:45:37.27ID:4pATdrLj0
アプリもなんでかほとんどが位置情報や画像フォルダ、通話履歴等の閲覧、カメラの起動までも許可を要求されんだよな。
本体でオフにしたって信用ならないわ。
たかが目覚ましのアプリになぜこんなに情報を渡さねばならんのだ。
0473名無しさん@1周年
垢版 |
2018/01/23(火) 08:59:31.58ID:WE+OX7zu0
>>32
抜き取る先が増えただけだなw
0474名無しさん@1周年
垢版 |
2018/01/23(火) 08:59:54.46ID:BL0em0vn0
文春愛用?
0475名無しさん@1周年
垢版 |
2018/01/23(火) 09:02:20.08ID:JXKHsDzx0
てか、韓国物と知っててか知らなかったのかLINE使いだした日本人だれよ?俺は最初から怖くて使えなかったぞ
0476名無しさん@1周年
垢版 |
2018/01/23(火) 09:03:28.22ID:NUD5NlE60
Line以外にもそう言うのあるよ?
俺前に全裸で動画見てたらいきなり別のサイトに飛ばされて写真撮られてお金請求された事がある
0477名無しさん@1周年
垢版 |
2018/01/23(火) 14:25:23.55ID:6sHLxMgW0
これは使えるな
LINE大好きっ子達は監視されたがり決定だな
0478名無しさん@1周年
垢版 |
2018/01/23(火) 18:28:43.67ID:PlN428Vb0
チョンアプリとか入れたらあかんわ
0479名無しさん@1周年
垢版 |
2018/01/23(火) 18:33:12.31ID:mUERwY/T0
売国安倍政権が推してるLINEはさすがだな
0480名無しさん@1周年
垢版 |
2018/01/23(火) 20:48:43.92ID:LEBMBA6r0
>>472
個人情報と引き換えにという感じなんだろうな
普及してると思われるLINEなら、監視効果絶大なのかな?
0481名無しさん@1周年
垢版 |
2018/01/23(火) 20:55:23.16ID:r03jMLk20
だからLINEは止めてGoogleハングアウトに変えろとあれほど言っていいるのに
0482名無しさん@1周年
垢版 |
2018/01/23(火) 20:59:12.78ID:SDMVdb240
これは「ダメリカスとかチウゴクとかがこういうことやってるから
気をつけてね」っていう、善意のメッセージソフトと解釈すべきじゃね?
0483名無しさん@1周年
垢版 |
2018/01/23(火) 21:01:04.71ID:awDo0fPI0
>476
wワロタ
0486名無しさん@1周年
垢版 |
2018/01/23(火) 21:06:33.54ID:cFWJ5Iy80
>>455
サムスンは韓国メーカーで
京セラってどこメーカー?
0489名無しさん@1周年
垢版 |
2018/01/23(火) 21:12:35.48ID:/LmRXy8p0
Androidもセキュリティーパッチが月一で出てるのに我関せずな国内メーカーとキャリアって
中国メーカー以下に落ちたよね
0491名無しさん@1周年
垢版 |
2018/01/24(水) 19:39:09.61ID:rBii8ran0
>>485
でも監視されてもいい人は多いだろう

分かってて使ってるんだろうから
0492名無しさん@1周年
垢版 |
2018/01/24(水) 19:44:30.63ID:sYAxYQzH0
>>489
これだよな
中国以下なんだよ
0493名無しさん@1周年
垢版 |
2018/01/24(水) 23:51:20.94ID:eK1w00qS0
スマホは盗聴機だからな
もとから盗聴目的でデザインされてる
0497名無しさん@1周年
垢版 |
2018/01/25(木) 03:54:26.81ID:8ICbarAVO
>>493
そりゃ必死に持たそうとするわなw
0499名無しさん@1周年
垢版 |
2018/01/25(木) 04:46:38.75ID:F1BaiHN40
やっぱチョンはあかん
0500名無しさん@1周年
垢版 |
2018/01/25(木) 06:08:44.09ID:GOViGPUM0
>>495
「監視アプリです」
って丁寧に書いてあるのに、
「みんな使ってるから大丈夫」
という人が多い
0502名無しさん@1周年
垢版 |
2018/01/25(木) 06:17:08.50ID:GOViGPUM0
>>501
LINEに限らず
「電話帳にアクセスします」
「通話履歴にアクセスします」
「メールの内容を読みます」
「画像を開きます」
「SDカード内を覗きます」
って許可を求めてくるじゃん。
0503名無しさん@1周年
垢版 |
2018/01/25(木) 06:45:20.17ID:OK4INYe+0
>>92
寝る前のオナニーが抜けてんだろ!
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況