Vietnam.vn - Nền tảng quảng bá Việt Nam

ベトナムのAndroidスマートフォンが攻撃の標的に

セキュリティグループBKAVは、RedHookマルウェアを使用して個人データや銀行口座を盗み、デバイスを乗っ取るキャンペーンが、Androidオペレーティングシステムを実行しているモバイルデバイス上のベトナム人ユーザーを意図的に標的にしていると警告を発した。

Báo Sài Gòn Giải phóngBáo Sài Gòn Giải phóng07/08/2025

被害者の携帯電話のデータは gzip で圧縮され、C&C サーバーに送信されます。
被害者の携帯電話のデータは gzip で圧縮され、C&C サーバーに送信されます。

ハッカーは、ベトナム国家銀行(SBV)、 サコム銀行(Sacombank Pay)、中央電力公社(EVNCPC)、自動車検査予約システム(TTDK)などの政府機関や評判の良い金融機関の偽のウェブサイトを作成し、アプリケーションを装ってマルウェアをインストールし、電子メールの送信、チャットアプリケーション経由のテキストメッセージ、検索エンジンでの広告の実行など、さまざまなシナリオを使用してユーザーを騙してそれらを携帯電話にダウンロードさせます。

偽アプリは、本物のアプリと同じ名前で、拡張子が異なる(例:SBV.apk)だけで偽装され、Amazon S3クラウドに保存されます。そのため、ハッカーは悪意のあるコンテンツを簡単に更新、変更、隠蔽することができます。インストールされると、偽アプリはユーザーに、アクセシビリティやオーバーレイの権限を含む、システムへの高度なアクセス権限の付与を求めます。

これら 2 つの権限を組み合わせることで、ハッカーはユーザーの操作を監視したり、SMS メッセージの内容を読んだり、OTP コードを取得したり、連絡先にアクセスしたり、さらには明らかな兆候を残さずにユーザーに代わって操作したりすることができます。

スクリーンショット 2025-08-07 10.42.30.png

Bkavマルウェア分析センターの専門家は、RedHookのソースコードを逆コンパイルした結果、このウイルスがスクリーンショットの撮影、メッセージの送受信、アプリケーションのインストールとアンインストール、デバイスのロックとロック解除、システムコマンドの実行など、最大34個のリモート制御コマンドを統合していることを発見しました。これらのコマンドは、MediaProjection APIを使用して、デバイス画面に表示されるすべてのコンテンツを記録し、制御サーバーに転送します。

RedHook には JSON Web Token (JWT) 認証メカニズムがあり、これにより、デバイスが再起動された場合でも、攻撃者は長期間にわたってデバイスの制御を維持できます。

分析中に、Bkav は、中国語を使用した多数のコード セグメントとインターフェイス文字列、およびハッカー グループの開発元の他の多くの明確な痕跡と、ベトナムで発生した詐欺行為に関連する RedHook 配布キャンペーンを発見しました。

例えば、過去にも悪用された人気美容サービスであるドメイン名「mailisa[.]me」がマルウェア拡散に利用されていることは、RedHookが単独で活動しているのではなく、技術的にも戦術的にも洗練された一連の組織的攻撃の産物であることを示しています。このキャンペーンで使用されている制御サーバーのドメインには、api9.iosgaxx423.xyzとskt9.iosgaxx423.xyzが含まれており、どちらも海外に所在する匿名アドレスであり、簡単に追跡することはできません。

Bkavは、Google Play以外から入手したアプリケーション、特にテキストメッセージ、メール、ソーシャルネットワーク経由で受信したAPKファイルを絶対にインストールしないことを推奨しています。出所不明のアプリケーションにはアクセス権を付与しないでください。組織は、アクセス監視対策、DNSフィルタリングを導入し、マルウェアの制御インフラに関連する通常とは異なるドメインへの接続に対して警告を設定する必要があります。感染が疑われる場合は、直ちにインターネット接続を切断し、重要なデータをバックアップし、工場出荷時設定にリセットし、すべてのアカウントパスワードを変更し、銀行に連絡してアカウントの状況を確認してください。

出典: https://www.sggp.org.vn/dien-thoai-android-tai-viet-nam-dang-bi-tan-cong-co-chu-dich-post807230.html


コメント (0)

No data
No data
SU-30MK2が「風を切る」瞬間、翼の裏側に白い雲のような空気が集まる。
「ベトナム 誇りを持って未来へ」が国民の誇りを広げる
若者たちは建国記念日の祝日に向けてヘアクリップや金色の星のステッカーを探している
パレード訓練施設で世界最新鋭の戦車や自爆無人機を見学
赤い旗と黄色い星がプリントされたケーキを作るトレンド
重要な祝日を歓迎するため、ハンマー通りにはTシャツや国旗が溢れている
新しいチェックイン場所を発見:「愛国的な」壁
Yak-130多用途航空機編隊の「パワーブーストをオンにして戦闘開始」をご覧ください
A50からA80へ - 愛国心がトレンドの時代
「スティール・ローズ」A80:鋼鉄の足跡から輝かしい日常生活へ

遺産

人物

企業

No videos available

ニュース

政治体制

地方

商品