Android用の偽のクラブハウスアプリにご注意ください

Eset_ニュース

投稿を共有する

Android 用の偽の Clubhouse アプリに注意してください: 偽のアプリには、資格情報を盗み、XNUMX 要素認証をバイパスするトロイの木馬が含まれています。

iPhone と iPad でしか利用できない音声ベースのチャット アプリ Clubhouse を取り巻く誇大宣伝は計り知れません。 犯罪者は現在、Android 向けと思われるアプリケーションを使用して、悪意のあるコードの罠にユーザーを誘い込もうとしています。 トロイの木馬「BlackRock」が偽物の背後にあります。 悪意のあるプログラムがデバイスに侵入すると、458 オンライン サービスを探し、ログイン資格情報を盗もうとします。 ターゲット リストには、有名な金融およびショッピング アプリ、仮想通貨取引所、ソーシャル メディアおよびメッセージング プラットフォームが含まれます。 これらには、Twitter、WhatsApp、Facebook、Amazon、Netflix、Outlook、eBay、Coinbase、Plus500、Cash App、BBVA などの有名な名前が含まれます。 現在のケースでは、マルウェアがテキスト メッセージを傍受できるため、SMS ベースの 2 要素認証 (XNUMXFA) も役に立ちません。 ESET Mobile Security は、すでにユーザーを BlackRock から保護しています。

罠としての偽のクラブハウス Web サイト

「Android 用の Clubhouse アプリと思われるものを宣伝する Web サイトは、一見本物のように見えます。 ただし、ユーザーが Google Play ストアに移動するはずのボタンをクリックするとすぐに、アプリが自動的にダウンロードされてインストールされます。 正当なアプリは、常に最初にユーザーを Google Play にリダイレクトします」と、ESET のマルウェア研究者である Lukas Stefanko 氏は説明します。 「インストール中も、ユーザーのために警報ベルが鳴っているはずです。 アプリの名前は「クラブハウス」ではなく「インストール」です。 どうやら、マルウェアの作成者は怠惰すぎて、アプリケーションを適切に偽装できなかったようです。 しかし、これは将来、さらに洗練されたコピーが見られることを意味する可能性もあります。」

詳細については、ESET.com の WeLiveSecurity をご覧ください。

 


ESETについて

ESET は、ブラチスラバ (スロバキア) に本社を置くヨーロッパの会社です。 1987 年以来、ESET は受賞歴のあるセキュリティ ソフトウェアを開発しており、すでに 100 億人を超えるユーザーが安全なテクノロジを利用できるように支援しています。 セキュリティ製品の幅広いポートフォリオは、すべての主要なプラットフォームをカバーし、世界中の企業と消費者にパフォーマンスとプロアクティブな保護の完璧なバランスを提供します。 同社は 180 を超える国にグローバルな販売ネットワークを持ち、イエナ、サンディエゴ、シンガポール、ブエノスアイレスにオフィスを構えています。 詳細については、www.eset.de にアクセスするか、LinkedIn、Facebook、Twitter でフォローしてください。


トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む