ニュース
端末初期化でも消せないAndroid向けマルウェア「Chrysaor」
〜Googleが注意を喚起
2017年4月5日 17:35
Googleは3日(米国時間)、新たに発見されたスパイウェア「Chrysaor」について詳細を公開した。Android上で動作し、端末の初期化を行なっても排除不可能で、隠匿のため一定の条件でスパイウェア自身が削除されるなどの周到な設計が特徴。
Googleによると、これはイスラエルの企業NSO Group Technologiesがサイバー兵器として開発したものである可能性が高い。また、標的型攻撃に用いられるもので、現時点では少数の端末の感染が確認されたのみのようだ。
Chrysaorは感染した端末内の監視や、SMS、通話記録やメッセージなどの情報を収集するほか、キーロギング機能や、バックグラウンドで攻撃者と通話することで室内を盗聴する機能まで備えたスパイウェア。脆弱性を利用して不正に管理者権限に昇格し、サンドボックスを無効にして活動する。
また、感染するさいにシステムパーティションにインストールされるため、端末の初期化を実行しても除去できない。
さらに、存在を隠匿するためか、Chrysaorには自己消去機能も備わる。攻撃者が用意したサーバーと60日以上通信が確立できない場合や、攻撃者が指示した場合、開発者が用意したと思われる「解毒剤ファイル」が決まったディレクトリに存在する場合に、この機能が発動する。
Chrysaorは過去にもGoogle Playに存在した形跡はなく、標的型攻撃に用いられるスパイウェアであるため、大半のユーザーは脅威にさらされる恐れはない。Googleにより、14億台中三十数台の感染が確認されたのみとなる。
Googleは対策として、Google Playのような信頼できるソースからソフトウェアをインストールすることや、端末のパスワードやPIN、パターンロックを強固にすること、デバイスを常に最新状態に保つことなどを推奨している。
楽天市場 売れ筋ランキング
Amazon売れ筋ランキング
Anker Soundcore Life P2 Mini【完全ワイヤレスイヤホン / Bluetooth5.3対応 / IPX5防水規格 / 最大32時間音楽再生 / 専用アプリ対応】ブラック
¥4,490
Anker Soundcore P40i (Bluetooth 5.3) 【完全ワイヤレスイヤホン/ウルトラノイズキャンセリング 2.0 / マルチポイント接続 / 最大60時間再生 / PSE技術基準適合】ブラック
¥7,990
Apple AirPods Pro 2 + 延長2年 AppleCare+ for Headphones - AirPods Pro
¥42,792
Apple EarPods (USB-C)
¥2,668
イヤホン bluetooth ワイヤレスイヤホン 48時間の再生時間 重低音 LEDディスプレイ表示 小型/軽量 IPX7防水 ブルートゥース 接続瞬時 Hi-Fi ブルートゥースイヤホン Type-C 急速充電 ぶるーとぅーすイヤホン iPhone/Android/Pad適用 スポーツ/通勤/通学/WEB会議 (ホワイト)
¥39,999
Cheek to Cheek
¥250
GBAD (Number_i Remix) [Explicit]
¥250
もうどうなってもいいや
¥250
Through Every Tear We Stand
¥300
もうどうなってもいいや
¥250
by Amazon 天然水 ラベルレス 500ml ×24本 富士山の天然水 バナジウム含有 水 ミネラルウォーター ペットボトル 静岡県産 500ミリリットル (Smart Basic)
¥1,173
い・ろ・は・すラベルレス 2LPET ×8本 【Amazon.co.jp限定】
¥1,104
キリン 自然が磨いた天然水 ラベルレス 水 2リットル 9本 国産 天然水 ミネラルウォーター ペットボトル 軟水
¥2,722
コカ・コーラ い・ろ・は・す天然水ラベルレス 560ml ×24本
¥2,131
by Amazon 炭酸水 ラベルレス 500ml ×24本 強炭酸水 ペットボトル 500ミリリットル (Smart Basic)
¥1,360