今度は銀行アプリが乗っ取られる! Androidを狙ったマルウェア「Albiriox」にも要注意

ink_pen 2025/12/9
  • X
  • Facebook
  • LINE
今度は銀行アプリが乗っ取られる! Androidを狙ったマルウェア「Albiriox」にも要注意
多根 清史
たねきよし
多根 清史

IT / ゲーム / アニメライター。著書に『宇宙政治の政治経済学』(宝島社)、『ガンダムと日本人』(文春新書)、『教養としてのゲーム史』(ちくま新書)、『PS3はなぜ失敗したのか』(晋遊舎)、共著に『超クソゲー2』『超アーケード』『超ファミコン』『PCエンジン大全』(以上、太田出版)がある。

先日、Android端末の画面をキャプチャして銀行情報を盗むマルウェア「Sturnus」についてお伝えしました。それに続き、Android端末をリモートで乗っ取り、銀行アプリ上で直接送金詐欺を行う新たなマルウェア「Albiriox」が報告されています。

↑銀行アプリが狙われている。

これはオンライン詐欺防止企業・Cleafyの研究者たちが発見。Sturnusと同様に、感染したAPK(Androidアプリ配布パッケージ)やダミーアプリを経由して配布されると言います。

ハッカーの具体的な手口としては、偽のGoogle Playストアページを作成したり、WhatsAppやTelegram経由で偽のプロモーションを送り付けたりして、ドロッパーAPKをインストールさせます。ドロッパーは「未知のアプリをインストール」する権限を取得したあと、本体となるペイロードを展開し、ハッカーがそれを遠隔制御する仕組みです。

すでに銀行、フィンテック、暗号通貨関連の偽アプリが400個以上確認されています。これらの偽アプリを使うことで、ハッカーは単にログイン情報を盗むだけでなく、ユーザーのアカウントから直接送金を行うことが可能になります。

このマルウェアを避けるためには、公式のGoogle Playストアからのみアプリをダウンロードすることや、スマホのGoogle Play プロテクトを常に最新の状態に更新しておくことが大切です。さらに、スマホのファームウェアを常に最新の状態に保ち、最近報告されている脆弱性を修正するパッチに対応しておくようにしましょう。

Source: Malwarebytes

via: Android Authority

Related Articles

関連記事

もっと知りたい!に応える記事
Special Tie-up

注目記事

作り手のモノ語りをGetNavi流で