• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  Mobile Device Management  EMM関係者は高度なCerebrusスパイウェアに注意するよう警告
EMM関係者は、高度なCerebrusスパイウェアに注意するよう警告されている
25 5月 2020

EMM関係者は、高度なCerebrusスパイウェアに注意するよう警告されている

著者 ヴィラジ・タリコトカル
ヴィラジ・タリコトカル
Mobile Device Management

危険なスパイウェア機能を備えたAndroid向けトロイの木馬「Cerebrus」の新たな亜種が発見されました。エンタープライズ・モビリティ・マネジメント(EMM)の関係者の皆様には、引き続き警戒を怠らず、このトロイの木馬による悪用を防ぐよう警告いたします。

Cerebrusは昨年発見され、標準的なバンキング型トロイの木馬として分類されました。しかし、今月新たに発見された亜種は、高度な情報収集機能に加え、Samsung製デバイス上でTeamViewerをリモート実行できる機能も備えていることが確認されました。

セレブラスは高度な情報収集能力を持っている

研究者らは、このトロイの木馬がモバイルリモートアクセス型トロイの木馬(MRAT)機能を備えていることも指摘しています。これにより、マルウェアはデバイス上のすべてのキー入力、ユーザーの認証情報、Google Authenticatorデータ、指紋データ、そして2要素認証を含むすべての受信テキストをログに記録することが可能になります。これらの情報はその後、リモートコマンド&コントロール(C&C)サーバーにアップロードされます。

この亜種は、ある多国籍企業を標的としている際に発見され、同社のモバイルデバイス管理(MDM)サーバーを通じて拡散された。同社のデバイスの75%以上が感染した。

Cerebrus がデバイスにインストールされると、アクセシビリティサービスの更新を要求するウィンドウが表示されます。このウィンドウは閉じても表示され続けます。ユーザーが「承認」をクリックすると、マルウェアはアクセシビリティサービスを利用してメニューオプションにアクセスし、ユーザーによるあらゆる操作を回避できるようになります。

キーストロークを記録し、TeamViewerをリモートで実行する機能

このマルウェアの危険性は、その高度なスパイウェア機能にあります。このマルウェアはアクセシビリティサービスを利用して、Google認証システムの認証情報、Gmailのパスワード、スマートフォンのロック解除パターンなど、機密性の高いユーザーデータをダウンロードできます。ファイルやインストール済みアプリケーションの一覧、ユーザーのキー入力履歴など、これらの情報はすべてリモートのコマンド&コントロールサーバーにアップロードされます。さらに、このリモートサーバーからの要求に応じて、特定のファイルをデバイスにアップロードすることも可能です。

Samsungデバイスでは、Cerebrusはさらに一歩進んで、デバイスのロックを解除したままリモートアクセスアプリケーションであるTeamViewerを実行する機能を備えています。このマルウェアはSamsung KNOX機能を利用して自動的に権限を付与するため、悪意のある攻撃者がデバイスをリモートから操作できるようになります。また、このマルウェアはTeamViewerのアンインストールをブロックすると同時に、ユーザーがアプリケーション自体にアクセスできないようにします。

調査の結果、マルウェアは、 Mobile Device Management (MDM)サーバーが攻撃経路として利用されるという攻撃が発生しました。この攻撃は、特にCOVID-19パンデミックによって多くの企業が従業員にリモートワークを義務付けざるを得なくなった現在のような状況において、安全なMDMシステムを維持・管理することの重要性を改めて浮き彫りにしました。

その Seqrite 利点

Cerebrusスパイウェアは、デバイスの管理とセキュリティという、本来はグレーゾーンである領域を白黒はっきりさせることに成功しました。デバイス管理にはポリシー、設定、アプリケーションなどの設定が含まれますが、デバイスセキュリティはマルウェアやその他のサイバー攻撃からデバイスを保護することに専念しています。多くのEMMスイートは、デバイスのセキュリティよりも管理に重点を置いています。

Seqriteしかし、のEMMスイートは、クラス最高のデバイス管理機能に加え、Cerebrusのような高度なマルウェアの脅威を排除するためのセキュリティ機能(ウイルス対策など)も提供します。

セキュリティに特化して、 SeqriteのEMM製品であるmSuiteとWorkspaceには、Cerebrusマルウェアなどの高度な脅威から組織を保護する機能が既に搭載されています。このスイートには、セキュアコンテナ、マルウェア対策、Webセキュリティ、スケジュールスキャンなどの最先端モジュールがプリインストールされており、企業モバイルデバイスのセキュリティを確保します。

以下は、シームレスなエンタープライズモビリティ管理エクスペリエンスを実現するmSuiteとWorkspaceの高度なモジュールです。

スイート

Seqriteさん スイート GoDeep.Ai を搭載したエンタープライズ モビリティ管理 (EMM) ソリューションを提供し、クラウドとオンプレミスの両方のソリューションを提供します。 SeqritemSuiteは、人工知能プラットフォームとして、企業が従業員を柔軟かつ制御しながら、あらゆるデバイスで企業データを保護できる機会を提供します。最高クラスのマルウェア対策機能により、Androidデバイスをウイルス、トロイの木馬、ランサムウェア、偽アプリ、悪意のあるアプリなどから保護します。

アプリ管理機能を使用すると、会社のデバイス上のアプリケーションをシームレスに管理できます。一方、データ監視および管理機能を使用すると、企業はデジタル境界を定義し、コンプライアンスに合わせてカスタマイズできる複数のデフォルト ポリシーを使用してデバイスのセキュリティを強化できます。

mSuiteとともに、 Seqrite BYOD(Bring Your Own Device)環境におけるデータ保護にも優れたソリューションを提供します。Workspace は、従業員所有のデバイス上に仮想ワークスペースを作成することでこれを実現し、データ漏洩を防ぎ、個人データと組織データの境界を確立します。

 以前の投稿迷路からの脱出: 迷路ランから身を守るためのクイック ガイド
次の投稿  Seqrite Endpoint Securityは、Windows 10 May 2020 Update 20Hをサポートしています。
ヴィラジ・タリコトカル

ヴィラジ・タリコトカルについて

Virajは、Quick Heal Technologiesのリードテクニカルライターです。彼は常に最新のセキュリティ技術を発掘し、それらについて記事を書いています。

ヴィラージ・タリコットカルの記事 »

関連記事

  • 重要な役割 Mobile Device Management 今日の組織におけるMDM(マスターデータ管理)

    2025 年 9 月 10 日
  • MDMとは何か、そしてなぜビジネスでもはや無視できないのか

    2025 年 6 月 25 日
  • 新しいビジネストレンドはサイバー脅威に対して脆弱でしょうか?

    企業のモビリティ管理を真剣に考えていますか?

    2019 年 8 月 20 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (341) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (16) データ保護 (34) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (21) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約