Android の BlankBot バンキング型トロイの木馬が個人データを収集する可能性があります
サイバーセキュリティ研究者は、Android 向けバンキング型トロイの木馬 BlankBot という新たな脅威を発見しました。この悪意のあるソフトウェアはトルコのユーザーをターゲットにしており、さまざまな高度な手法で金融情報を盗むことを目指しています。
Table of Contents
BlankBotの機能
BlankBot は、一連の有害な機能を備えています。先週公開された Intel 471 の分析によると、これには次のものが含まれます。
- カスタマー インジェクション:ユーザーを騙して機密情報を入力させる不正なオーバーレイ。
- キーロギング:デバイスに入力されたすべての内容をキャプチャします。
- 画面録画:ユーザーアクティビティを監視および記録します。
- 制御サーバー通信: WebSocket 接続を使用してリモート制御サーバーと通信します。
2024 年 7 月 24 日に発見された BlankBot は、現在も開発が続いています。このマルウェアは、Android のアクセシビリティ サービスの権限を利用して、感染したデバイスを完全に制御します。BlankBot が含まれていることが確認されている APK ファイルには、次のものがあります。
- アプリリリース.apk (com.abcdefg.w568b)
- アプリリリース.apk (com.abcdef.w568b)
- アプリリリース署名済み (14).apk (com.whatsapp.chma14)
- アプリ.apk (com.whatsapp.chma14p)
- アプリ.apk (com.whatsapp.w568bp)
- showcuu.apk (com.whatsapp.w568b)
BlankBotの動作方法
Android トロイの木馬 Mandrake と同様に、BlankBot はセッションベースのパッケージ インストーラーを使用して、サイドロードされたアプリが危険な権限を直接要求するのを防ぐ Android 13 のセキュリティ対策を回避します。このマルウェアは、被害者にサードパーティ ソースからのインストールを許可するように促し、アプリのアセット ディレクトリに保存されている APK ファイルを取得して、暗号化せずにインストールを続行します。
BlankBot はインストールされると、次のようなさまざまな悪意のあるアクションを実行します。
- 画面録画とキーロギング:機密情報を取得します。
- オーバーレイの挿入:リモート サーバーからの特定のコマンドに基づいて、銀行の認証情報と支払いデータを盗みます。
- SMS メッセージの傍受:認証コードやその他の重要な情報を取得します。
- アプリケーションのアンインストール:セキュリティ アプリやその他のソフトウェアを削除します。
- データの収集:連絡先リスト、インストールされたアプリ、その他の個人データを収集します。
- アクセスの防止:アクセシビリティ サービス API を使用して、デバイス設定やウイルス対策アプリへのアクセスをブロックします。
Googleの対応と保護対策
Google は、Google Play ストアで BlankBot を含むアプリは発見されていないと述べています。Android ユーザーは、Google Play プロテクトによってこのマルウェアの既知のバージョンから自動的に保護されています。これは、Google Play 開発者サービスを搭載したデバイスではデフォルトで有効になっています。この保護は、Play 以外のソースからのものであっても、マルウェアを含むアプリをユーザーに警告し、ブロックします。
キャリア ネットワーク保護を回避する SMS ブラスター詐欺技術など、より広範な脅威に対応するため、Google はいくつかの緩和策を導入しました。これには、モデム レベルで 2G を無効にしたり、このような攻撃で使用される偽の基地局の動作に不可欠なヌル暗号をオフにするオプションが含まれます。さらに、Google は、暗号化されていないネットワーク接続や、スヌーピングや SMS 詐欺のためのセル サイト シミュレーターの使用についてユーザーに警告することで、携帯電話のセキュリティを強化しました。
BlankBot の発見は、Android マルウェアの継続的な進化と、警戒すべきセキュリティ対策の必要性を浮き彫りにしています。このトロイの木馬は進化を続けているため、ユーザーは情報を入手し、Google Play Protect などの組み込みのセキュリティ機能を活用することが重要です。注意と認識を怠らないことで、ユーザーはデバイスと個人情報を新たな脅威から保護することができます。





