Androidユーザーは要注意! メモアプリからパスワードを盗む新型マルウェア「Perseus」が判明

ink_pen 2026/3/24
  • X
  • Facebook
  • LINE
Androidユーザーは要注意! メモアプリからパスワードを盗む新型マルウェア「Perseus」が判明
多根 清史
たねきよし
多根 清史

IT / ゲーム / アニメライター。著書に『宇宙政治の政治経済学』(宝島社)、『ガンダムと日本人』(文春新書)、『教養としてのゲーム史』(ちくま新書)、『PS3はなぜ失敗したのか』(晋遊舎)、共著に『超クソゲー2』『超アーケード』『超ファミコン』『PCエンジン大全』(以上、太田出版)がある。

Androidデバイスのメモアプリからパスワードや金融情報などを盗み出すマルウェア「Perseus」が発見されたと報告されています。

オランダのモバイル専門セキュリティ企業・ThreatFabricによると、このPerseusは従来の銀行型トロイの木馬「Cerberus」や「Phoenix」を基に進化させたものとのことです。

Androidのアクセシビリティサービス(障がいを持つユーザーがデバイスを操作しやすくする機能)を悪用し、リアルタイムスクリーンショット、画面タップ、アプリ起動、ブラックオーバーレイなどを可能にします。

つまり、画面上にある機密情報を奪ったり、リモート操作を勝手にしたり、さまざまな悪事を隠すための隠れみのになっているというわけです。

しかし、Perseusの最大の特徴は「scan_notes」コマンドです。これはGoogle KeepやSamsung Notes、Evernoteなどのメモアプリを自動で開いて内容をスキャン・送信する機能。これにより、パスワード、PIN、暗号資産の復元キーといった価値の高いデータを盗み出すことができます。

ThreatFabricによると、PerseusはIPTV(テレビや動画を視聴する違法ストリーミング)アプリを装って配布されているとのこと。これらのアプリはGoogle Playストア外で配布されることが多く、そのためにユーザーは権限要求やAndroidの警告をあまり疑わずにダウンロードしてしまう傾向があるようです。

この脅威を避けるには、Play Protectを有効に保ち、Playストア外から不要なストリーミングアプリをダウンロードしないように心がけ、特にIPTVアプリに注意する必要があるでしょう。また、メモアプリに機密情報を保存せず、パスワードマネージャーを使うのが安全と言えそうです。


Source: ThreatFabric

Via: Android Police

Related Articles

関連記事

もっと知りたい!に応える記事
Special Tie-up

注目記事

作り手のモノ語りをGetNavi流で