highpowerrouter
  • työpöytä
  • Tabletti
  • monitori
  • reititin
  • Digitaalinen elämä
  • Finnish
    • English
    • Serbian (Latin)
    • Finnish
    • Czech
    • Bulgarian
    • Japanese
  • Home
  • reititin
  • ルーターの設定書き換え攻撃、依然猛威 Androidデバイスの完全制御が狙いか
17 Sep, 2022

ルーターの設定書き換え攻撃、依然猛威 Androidデバイスの完全制御が狙いか

 ルーターの設定を書き換えて不正アプリに感染させる攻撃が日本国内などで頻発している問題について、セキュリティ企業のKaspersky Labsが4月17日のブログで詳しい分析結果を公表した。

 この攻撃では、ルータのDNS設定が書き換えられて不正なIPアドレスに誘導され、Androidマルウェアの「facebook.apk」「chrome.apk」がダウンロードされる。

 Kasperskyでは2018年2月9日から4月9日の2カ月間で、わずか150人のユニークユーザーから、このマルウェアを6000回以上検出したといい、「一部のユーザーは自分のネットワークに同じマルウェアが何度も何度も現れるという苦痛を経験している」と推測する。検知数が最も多かったのは韓国で、次いでバングラデシュ、日本の順だった。

マルウェアの検知数が最も多かったのは韓国で、次いでバングラデシュ、日本の順だった(出典:Kaspersky Labs)

 このマルウェアは、インストール時に端末情報とIDの読み取りなど多数の権限を要求し、氏名と生年月日の入力画面を表示する。さらに、2段階認証の情報も入手しようとしている形跡があることが分かったという。

ルーターの設定書き換え攻撃、依然猛威 Androidデバイスの完全制御が狙いか

 ただ、本来なら日本語のメッセージが指定されているべきところに、韓国語が指定されるミスがあるなど、「攻撃者は韓国と繁体字中国語使用者に、特別な関心を持っていることがうかがえる」という。

本来なら日本語のメッセージが指定されているべきところに、韓国語が指定されるミスがある(出典:Kaspersky Labs)

 今回のマルウェアの目的は、2段階認証情報を含むユーザーデータを盗み、Androidデバイスを完全な支配下に置くことにあるとKasperskyは推定。不正アプリはもともと韓国を標的として配布され、後に繁体字、英語、日本語に対応してアジア地域に拡大したと見ている。

 Kasperskyでは、Wi-Fiネットワーク間のスマートフォンローミングを介してマルウェアが増殖し、感染を拡大させている可能性があることから、この攻撃を「Roaming Mantis」と命名した。攻撃は現在も活発であり、日々アップデートが加えられていると警告している。

 ルータのDNS設定がどのような手口で改ざんされているのかは、依然として分かっていない。自分のルータのDNS設定に不安がある場合は、ユーザーマニュアルを参照して改ざんされていないかどうか確認するか、インターネットプロバイダーに問い合わせるよう同社は勧告している。

関連キーワード

Kaspersky | ルータ | 不正アプリ


関連記事

関連リンク

Prev Next
Tags: linksysルーターでファクトリーリセットを行う方法

Category

  • työpöytä
  • Tabletti
  • monitori
  • reititin
  • Digitaalinen elämä

Related Articles

  • Buffalo julkaisee 2 mallia Wi-Fi 6 -reitittimestä yhteistyössä animen "Thai Bunny 2" kanssa

    Buffalo julkaisee 2 mallia Wi-Fi 6 -reitittimestä yhteistyössä animen "Thai Bunny 2" kanssa

    17 Sep, 2022 - By highpowerrouter
  • Opi Levi'siltä Miksi sinun pitäisi uudistaa ikääntyvä ERP, vaikka olisit myöhässä: CIO Dive

    Opi Levi'siltä Miksi sinun pitäisi uudistaa ikääntyvä ERP, vaikka olisit myöhässä: CIO Dive

    17 Sep, 2022 - By highpowerrouter
  • Yksityisyys on ihmisoikeus. Yhteyslähteen anonymisoiva selain "Tor" on pulassa palvelimien puutteen vuoksi

    Yksityisyys on ihmisoikeus. Yhteyslähteen anonymisoiva selain "Tor" on pulassa palvelimien puutteen vuoksi

    17 Sep, 2022 - By highpowerrouter
  • Kompakti hotelli "First Cabin Kansai Airport" alkaen 6200 jeniä per yö Aeroplazassa, joka on suoraan yhteydessä Kansain lentokentälle

    Kompakti hotelli "First Cabin Kansai Airport" alkaen 6200 jeniä per yö Aeroplazassa, joka on suoraan yhteydessä Kansain lentokentälle

    17 Sep, 2022 - By highpowerrouter
  • Visualisoi aikasi ja tarkenna toimintaasi! "aTime Logger 2"

    Visualisoi aikasi ja tarkenna toimintaasi! "aTime Logger 2"

    17 Sep, 2022 - By highpowerrouter

Hot Articles

  • Windows 11にオプションパッチ「KB5010414」が配信開始。タスクバーの機能強化や印刷/ドライバの問題などに対処。必要に応じてインストールを
    Windows 11にオプションパッチ「KB5010414」が配信開始。タスクバーの機能強化や印刷/ドライバの問題などに対処。必要に応じてインストールを
    17 Sep, 2022 - By highpowerrouter
  • マウスが加水分解でベタベタ化した話
    マウスが加水分解でベタベタ化した話
    17 Sep, 2022 - By highpowerrouter
  • Kuinka valita pelinäyttö
    Kuinka valita pelinäyttö
    17 Sep, 2022 - By highpowerrouter
  • 17 Sep, 2022 - By highpowerrouter
  • HONOR X8a: Kuinka keskitason älypuhelin määrittelee kameratekniikan uudelleen 100 megapikselin kamerajärjestelmällään
    HONOR X8a: Kuinka keskitason älypuhelin määrittelee kameratekniikan uudelleen 100 megapikselin kamerajärjestelmällään
    17 Sep, 2022 - By highpowerrouter

Copyright © 2023 highpowerrouter.com. All rights reserved.