銀行情報が盗まれる! Android端末を標的にした新型マルウェア「Sturnus」に要注意

ink_pen 2025/11/29
  • X
  • Facebook
  • LINE
銀行情報が盗まれる! Android端末を標的にした新型マルウェア「Sturnus」に要注意
多根 清史
たねきよし
多根 清史

IT / ゲーム / アニメライター。著書に『宇宙政治の政治経済学』(宝島社)、『ガンダムと日本人』(文春新書)、『教養としてのゲーム史』(ちくま新書)、『PS3はなぜ失敗したのか』(晋遊舎)、共著に『超クソゲー2』『超アーケード』『超ファミコン』『PCエンジン大全』(以上、太田出版)がある。

新たなAndroid向けマルウェアが発見され、銀行アプリの機密情報だけでなく、WhatsAppなどの暗号化メッセージアプリの内容までユーザーに気づかれずに盗み出せると報じられています。

↑ムクドリのマルウェアにご用心(画像提供/Google Gemini/Nano Banana)。

このマルウェアの名は「Sturnus」(英語でムクドリ科を指す)。セキュリティ企業・MTI Securityの研究者が特定したもので、非常に危険なAndroidバンキング型トロイの木馬です。端末をほぼ完全に乗っ取る能力を持つとされています。

特に深刻なのは、暗号化されたメッセージを“解読”するのではなく、アプリ側で復号されたあとの画面内容をそのままキャプチャして盗み取る点です。WhatsApp、Telegram、Signalなどの暗号化アプリでも、画面表示後の内容が抜き取られてしまうため、暗号化自体は無意味になります。

さらに、Sturnusは本物そっくりの銀行アプリのログイン画面を表示し、ユーザー自身にIDやパスワードを入力させる手口も使います。入力された情報はそのまま攻撃者に送信されてしまいます。

加えて、攻撃者は端末を遠隔操作することも可能で、ユーザーの操作を監視したり、画面を暗くした状態で裏で不正送金を行うことすらできるとされています。

現時点では大規模な拡散に至っていませんが、南欧・中欧地域で限定的な攻撃が試験的に行われているとみられ、今後大規模な攻撃へ拡大する可能性も否定できません。

GoogleやSamsungなどはすでにAndroid防御の強化に取り組んでいると考えられます。それでも、ユーザー側でも二要素認証を設定しておくなど、セキュリティ対策を強化しておきたいところです。

Source: Threatfabric

via: SamMobile

Related Articles

関連記事

もっと知りたい!に応える記事
Special Tie-up

注目記事

作り手のモノ語りをGetNavi流で