FastViewer Android マルウェアが北朝鮮の脅威アクターとリンク

BlackRock Android Malware

モバイル セキュリティ企業の Talon Cyber Security と協力しているチームは、Android デバイスを標的とする新しい 3 つの悪意のあるパッケージを特定しました。 3 つのマルウェア パッケージはすべて、北朝鮮で活動し、「Kimsuky グループ」というハンドル名で知られる攻撃者に関連付けられています。

3 つの新しいマルウェアの亜種は、FastFire、FastSpy、FastViewer と名付けられています。 3 つすべてが、Android を実行できるデバイスをターゲットにしていることがわかりました。

FastFire はデバイスの Google セキュリティ アップデートを装って配布されますが、FastViewer は Hancom Office Viewer アプリケーションを装っています。 Hancom ビューアーは、公式の Google Play ストアで何百万回もダウンロードされている正規のアプリケーションです。実際には FastViewer である悪意のあるバージョンには、悪意のあるコードがパッケージに挿入されています。

表面的には、悪意のある FastViewer は通常のファイル ビューアーのように動作しますが、マルウェアの作成者によって作成された特別に改ざんされたファイルを開くと、その悪意のある機能が作動します。悪意のあるアプリケーションは、開かれているファイルの最初の 4 バイトに対してバイト チェックを行い、そのファイルが特定の条件を満たしている場合、マルウェアはそのコマンド アンド コントロール サーバーに接続します。

これが発生すると、FastViewer は感染したデバイスに FastSpy マルウェアもダウンロードします。

November 2, 2022
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.