Android版ChromeでGoogle Adsence広告を表示すると感染するトロイの木馬「Svpeng」

1番組の途中ですがアフィサイトへの転載は禁止です:2016/11/12(土) 22:35:49.01 ID:IncI15tv

Kasperskyのリサーチャーが報告

Kaspersky Labリサーチャーのニキータ・ブーチュカ氏は、8月に発見されたモバイルバンキング型トロイの木馬の亜種「Svpeng」について、
感染経路と侵入の手口を解明したことをセキュリティ関連ブログで公表した。
Svpengは、ロシア語圏を主な攻撃対象に「Google Chrome for Android」のバグを悪用して侵入し、Android端末内の銀行口座情報や
通話履歴、SMSやMMS、ブラウザーのブックマーク、連絡先などを窃取するトロイの木馬。7月中旬から現在までに累計31万8000台、
1日あたりの最大では3万7000台のAndroid端末で検知されているという。

詳しくは
http://internet.watch.impress.co.jp/docs/news/1028904.html

2番組の途中ですがアフィサイトへの転載は禁止です:2016/11/12(土) 22:39:10.03 ID:/TUolkBM

チョロメなんて馬鹿しか使ってないだろ

3番組の途中ですがアフィサイトへの転載は禁止です:2016/11/12(土) 22:41:26.63 ID:2QGErfAz

俺もandroidはfirefoxだわ

4番組の途中ですがアフィサイトへの転載は禁止です:2016/11/12(土) 22:42:02.05 ID:2QGErfAz

ublock origin入れられるしな

5番組の途中ですがアフィサイトへの転載は禁止です:2016/11/12(土) 22:43:02.91 ID:p4e9hnHK

スマホも大変だね
小さなパソコンだからこれからも狙われるよね
個人情報沢山入ってるし

6番組の途中ですがアフィサイトへの転載は禁止です:2016/11/12(土) 22:44:35.11 ID:4qkzn3I2

ちょろめはつかわんな
狐かイルカだな

7番組の途中ですがアフィサイトへの転載は禁止です:2016/11/12(土) 23:01:22.86 ID:SxWdNBaR

結局はインストールを承認させる所が鬼門なんでしょ
どんな感じに騙して来るんだろ

8番組の途中ですがアフィサイトへの転載は禁止です:2016/11/12(土) 23:04:17.54 ID:R66dk1O/

Android2系の自分に死角はなかった

9番組の途中ですがアフィサイトへの転載は禁止です:2016/11/12(土) 23:26:03.78 ID:n+SmZMap

>>7
だましてねえよ。
こんな具合だよ。
http://androck.jp/wp-content/uploads/file/GoogleIME/04.jpg

10番組の途中ですがアフィサイトへの転載は禁止です:2016/11/13(日) 01:15:00.37 ID:waK4QhaG

>>9
それは入力を学習する入力方法(ほぼ全ての入力方法)を使う限り避けられないことじゃん

11番組の途中ですがアフィサイトへの転載は禁止です:2016/11/13(日) 01:17:04.32 ID:NnzMsG60

何でこの流れでGoogle IMEが出てきてんの?

12番組の途中ですがアフィサイトへの転載は禁止です:2016/11/13(日) 01:21:45.06 ID:7HOzIpIX

IMEによると半角入力は記憶しないものもある

13番組の途中ですがアフィサイトへの転載は禁止です:2016/11/13(日) 02:26:01.59 ID:3v/LGbo8

ダウンロードされたAPKファイルは、重要なブラウザーの更新や、一般的なアプリケーションになりすますことで、ユーザーにインストールを承認させていた。インストールされたSvpengは、デバイス管理者の権限を要求するが、インストール済みアプリの一覧には表示されないため、ユーザーに気付きにくくさせていた。

普段から意識してないとな

14番組の途中ですがアフィサイトへの転載は禁止です:2016/11/13(日) 02:32:17.24 ID:1Kssp07h

ヤバいなと思ったけどFillterproxyで広告カットしてた

15番組の途中ですがアフィサイトへの転載は禁止です:2016/11/13(日) 03:38:18.86 ID:nRAwwAXm

Fillterproxyはタスクがいつの間にか終了してるから注意

16番組の途中ですがアフィサイトへの転載は禁止です:2016/11/13(日) 11:03:33.87 ID:GmJCIac2

収集=外部へ送信してもかまいません

内部処理するのにいちいち確認とる必要ないだろ。
ここでさえこんな認識だと、パンピー騙すのは造作もないわな。


このスレッドは過去ログです。