Security Index

セキュリティやソフトウェアについてのあれこれ

マルウェア

GoogleがWebサイトで利用されていたiPhoneのゼロデイ脆弱性を発見 2年間もの間悪用されていた恐れ

Googleのセキュリティグループ Project Zero はiPhoneが2年間もの間、Webサイトにアクセスさせるだけでハッキングされる恐れがあったことを報告した。 5つのエクスプロイトチェーンが公開され、全体で14つの脆弱性が発見された。 1つ1つのチェーンに関する詳…

Androidの人気PDF作成アプリCamScannerにマルウェア 1億人以上に影響

1億ダウンロード以上されている Androidの人気PDF作成アプリCamScannerにマルウェアが発見された。 既にGoogle Playストアからは削除されている。 今回のKasperskyによって発見されたマルウェアが混入した原因は広告のためのサードパーティライブラリー(AdH…

新しいAndroidのバンキング型マルウェア Cerberus 1ヶ月2000ドルでレンタル可能

これまでにもAnubis, Red Alert 2.0, GM bot, ExobotなどのAndroid マルウェアがダークWebでビジネスとしてレンタルサービスを行なっていたが、新たにと呼ばれる新しいリモートアクセストロイの木馬が発見された。 Cerberus このマルウェアに感染すると、リ…

Android プリインストールアプリにマルウェア Google Project Zeroの研究者による調査 Black Hat USA 2019

Black Hat USA 2019にてGoogle Project Zeroの研究者によるプリインストールアプリに含まれるマルウェアに関する調査と取り組みが発表された。 ConPresentations/Blackhat2019.SecuringTheSystem.pdf at master · maddiestone/ConPresentations · GitHub Cas…