イタリアのサイバーセキュリティ企業 D3Lab は、 マルウェア Android デバイス上の SpyNote、悪意のあるアプリケーションが地震警報サービスを装います。
不正なアプリケーションは、正規の保護省サービスである IT Alert のインターフェイスをエミュレートします。 イタリアの公務員はかつて自然災害や緊急事態に関する警報を発令していた 緊急。
続きを見る
ESA アニメーションは、神秘的な地域の上空を飛ぶ壮大な飛行を再現しています…
2023 年の「ANP 技術革新」賞には…
サイバー犯罪者は、IT Alert インターフェイスを模倣した偽の Web サイトを作成し、訪問者に火山の噴火による地震の可能性について警告します。 その後、ユーザーに悪意のあるアプリケーションをインストールするよう求めます。
D3Lab は、ユーザーが iOS デバイスにアプリをダウンロードしようとすると、アラート プラットフォームの正規 Web サイトにリダイレクトされることを明らかにしています。
ただし、デバイス上では アンドロイド、マルウェアを運ぶ APK ファイルがダウンロードされます。 この手順は Google Play ストアの外部で行われるため、公式ストアのセキュリティ対策を回避できることに注意することが重要です。
不正なアプリはインストール時に、ユーザー補助機能へのアクセスを含む一連の侵入的な許可をユーザーに要求します。
(画像:開示)
SpyNote は、感染したデバイス上で画像のキャプチャなどのさまざまな侵入アクションを実行できます。 画面の表示、通話の発信、銀行およびネットワーク アプリケーションへのアクセス資格情報の傍受 社交。
影響を受けた可能性のあるイタリア人に対する推奨事項は、アプリケーションをアンインストールし、ソフトウェアを使用することです。 デバイスにウイルス対策を適用し、新しいアプリを購入する場合は、公式 Google ストア、Google Play を通じてのみ行ってください。 店。
BleepingComputer からの報告に応じて、Google の広報担当者は、Play ストア上のどのアプリにも SpyNote マルウェアが含まれていないことを確認しました。
声明では、同社が実施した検査では店内にそのような脅威は確認されなかったことを強調し、 Play ストアは Google Play プロテクトを採用して悪意のあるコンテンツをブロックし、潜在的なコンテンツについてユーザーに警告します 傷。
Trezeme Digital では、効果的なコミュニケーションの重要性を理解しています。 私たちは、すべての言葉が重要であることを認識しています。そのため、お客様のニーズに合わせて関連性があり、魅力的でパーソナライズされたコンテンツを提供するよう努めています。