パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

シマンテック、正規のファイアウォールを利用してセキュリティ保護ツールを無効化するスパイウェアを確認

  • 元記事:スパイウェア Android.Spywaller、正規のファイアウォールを利用してセキュリティソフトウェアを妨害
  • HP:シマンテック
  • 発表日時 2016/1/3

    シマンテックが正規のファイアウォールを利用してセキュリティ保護ツールを無効化するスパイウェアを発見した。同社の研究者によると、発見されたGoogle Serviceというアプリが正規セキュリティツールの埋め込みコピーを使用して本来防御目的となるセキュリティ保護ツールを無効化する。同社はこの脅威を Android.Spywaller として検出している。
    Spywallerを起動するとアプリがユーザインターフェイスを終了し、アイコンを隠して痕跡を消そうとする。その後暗号化されたペイロードをリリースし、インストールが完了するとGoogle Serviceという偽のアイコンが表示される。そして標的のセキュリティアプリを遮断するファイアウォールのルールを作成する。
    このマルウェアはGoogle Playを利用出来ない中国のユーザをターゲットにし、GoogleのサービスになりすましてSpywallerをダウンロードするよう誘導している。
    現在の感染件数は少ないが、このマルウェアは正規ツールを使用した新しいケースであり、収集されるデータ範囲も広いため、デバイス保護の対策をきちんとするよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    あわせて読みたい