2017年04月19日 15時00分 UPDATE
特集/連載

Android 4.3以前に影響iPhoneのマルウェア「Pegasus」がAndroidにも感染、チャットや通話を盗聴か (1/2)

iOSを狙った高度なマルウェア「Pegasus」の変種がAndroidデバイスで見つかった。Android版は新たな機能によって感染力を高めている。

[Michael Heller,TechTarget]

関連キーワード

Google | Android | iOS | マルウェア


画像 Android版PegasusといわれるChrysaorの脅威とは

 Appleの「iOS」を狙った高度なマルウェア「Pegasus」。モバイルセキュリティの専門家とGoogleは、このPegasusの変種とみられるマルウェアが、限られた数ながらGoogleの「Android」搭載デバイスに感染していることを発見した。

 セキュリティベンダーのLookoutによれば、このマルウェアは既にAndroidデバイスに感染を拡大しており、より危険な存在となる可能性があるという。Pegasusは当初iOSのみを対象とし、「Trident」と呼ばれるiOSの3つの脆弱性を利用してデバイスに感染するマルウェアだった。

 Googleは、このAndroid版Pegasusを「Chrysaor」と命名した。Lookoutのセキュリティインテリジェンス担当副社長マイク・マリー氏によれば、Chrysaorを開発したのは、iOS版と同じくイスラエルの監視製品ベンダーNSO Groupだという。NSO Groupが開発したマルウェアは、反体制活動家や人権活動家、ジャーナリストなどの行動を監視する目的で使われていることが分かっている。

 「NSO Groupは、さまざまなOSを狙った高度なモバイルスパイウェアを有しており、そうしたスパイウェアが個人を狙った攻撃に活用されている」とマリー氏はブログで説明する。同氏はChrysaorのコードを分析した結果、イスラエル、ジョージア、メキシコ、トルコ、アラブ首長国連邦(UAE)などのスマートフォンでAndroid版Pegasusへの感染が確認できたという。

 LookoutとGoogleによれば、PegasusやChrysaorは通信を傍受し、「WhatsApp」「Facebook」「Twitter」「Skype」「Gmail」といったアプリケーションからメッセージや通話記録を盗み出すことができる。キー操作やスクリーンショットの取得機能も備え、スマートフォンのカメラやマイクを制御することも可能だ。さらにマリー氏によれば、PegasusやChrysaorは「自らの立場が危うい」と感じると、自身を削除する。

 マルウェア対策ベンダーBitdefenderのオンライン脅威上級研究者リビウ・アルセーヌ氏によれば、ChrysaorはAndroidを狙ったリモートアクセス型トロイの木馬(RAT)型マルウェアとしては、これまでに実社会での利用が確認された中で最も高度だという。

展開のしやすさを強化

       1|2 次のページへ

この記事を読んだ人にお薦めの関連記事

注目テーマ

ITmedia マーケティング新着記事

news101.jpg

ソフトバンク・テクノロジー、チャットbotでWebサイトの分析や課題発見をサポートする「SIGNAL AI」を提供
ソフトバンク・テクノロジーは、Webサイト分析やアドバイスを行いながらデータ活用人材を...

news065.png

パイプドビッツなど3社、製薬企業向けマーケティングオートメーションパッケージ「BtoD」が提供開始
パイプドビッツは、メディコムとトライベック・ストラテジーの2社と共同で、製薬企業向け...

news108.jpg

EC・通販の広告クリエイティブは「製品・サービスを手に取ってもらう」ことに割り切る
豊富な実務知見に基づき、EC・通販で成功する方法について解き明かしていく本シリーズ。...