米Lookout、出荷時からマルウェア混入のスマホを発見 - アジアを中心に被害
Lookoutは、このマルウェアをDeathRingと命名。DeathRingは、中国で作られたトロイの木馬で、ベトナム、インドネシア、インド、ナイジェリア、台湾、中国で被害が確認されている。
感染したスマートフォンは、所有者の個人情報を勝手に外部に送信してしまう。さらに、利用者にアプリをダウンロードするように促してくるため、誤って新たなマルウェアをダウンロードしてしまう恐れがあるとしている。
混入されたマルウェアは最初動作していないが、起動する条件が2つある。1つ目はスマートフォンを5回再起動したとき、2つ目は、端末のスリープと復帰を50回繰り返したときだという。
現在のところ、サプライチェーンのどの段階でマルウェアが混入したのかは特定できていない。
感染していた端末のほとんどが新興国にスマートフォンを販売しているティア3メーカーだという。
感染が確認された機種は以下の通り。
偽造Samsung GS4/Note II
多種の TECNO デバイス
Gionee Gpad G1
Gionee GN708W
Gionee GN800
Polytron Rocket S2350
Hi-Tech Amaze Tab
Karbonn TA-FONE A34/A37
Jiayu G4S - Galaxy S4 Clone
Haier H7
メーカー不詳Samsung i9502+のコピー製品
Lookoutは、以前にも出荷時に仕込まれていた別のマルウェアを検知している。マルウェアはMouaBadという名前で、DeathRingと同じように、サプライチェーンのどこかの段階で仕込まれていた。
検出されたのはアジア諸国がほとんどで、そのほかにスペインでも何件か検出されたという。
なお、スマートフォンのシステムフォルダに最初から保存されてるマルウェアは原則、セキュリティソフトで駆除することができない。マルウェアからの脅威を防ぐには、購入する端末の出自を注意することが重要だとしている。
提供元の記事
関連リンク
-
new
81歳・高橋英樹、豪華な“デカ盛り”朝ごはんに反響「理想的な食事」「パンケーキ美味しそう」
-
new
仮面ライダー新作映画は『仮面ライダーアギト』 主役は氷川誠 要潤「俳優人生の原点」 “津上翔一”賀集利樹や懐かしのキャストも集結
-
new
「味薄い」「冷食ばっか」「センスない」妻に【難癖】をつけないと気が済まない夫。“笑顔”の妻だが⇒次の瞬間『ピキッ』
-
new
仮面ライダー新作映画は『仮面ライダーアギト』に決定 ティザービジュアルに半壊した仮面ライダーギルスの頭部 田崎監督&脚本は井上敏樹氏
-
new
「嫁の見舞い?時間の無駄w」と【マッチングアプリ】に励む夫。だが、『手術成功です♪』態度を一変するも、絶対許さない♡