Skip to content

IoT OT Security News

  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News

Nexus というバンキング・トロイの木馬:450 種類の金融アプリがターゲット

Nexus: A New Rising Android Banking Trojan Targeting 450 Financial Apps

2023/03/23 TheHackerNews — Nexus という名の新たな Android バンキング・トロイの木馬は、450種類の金融アプリケーションを標的とした詐欺において、すでに脅威アクターたちにより採用されている。今週に発表したレポートの中で、イタリアのサイバー・セキュリティ企業 Cleafy は、「Nexus は開発の初期段階にあるようだ。Nexus は、銀行ポータルや暗号通貨サービスに対して、認証情報の窃取や SMS の傍受といった ATO 攻撃 (Account Takeover) を行うための、すべての主要な機能を備えている」と述べている。


このトロイの木馬は、2023年の初頭から、さまざまなハッキング・フォーラムに登場し、その顧客たちに対して月額 $3,000 のサブスクリプション・サービスとして販売されている。そして、3月の初めに Cyble が、このマルウェアの詳細について初めて文書化した。

その一方では、Nexus がダークネットで公表される 6カ月以上も前から、このマルウェアは現実の攻撃で使用されていた可能性が示唆されている。セキュリティ研究者の Rohit Bansal (@0xrb) によると、マルウェア作者の Telegram チャネルを確認したところ、Nexus の感染の大半はトルコで報告されているとのことだ。


また、SOVA という名の、バンキング・トロイの木馬との重複も示唆されている。具体的に言うと、そのソースコードの一部を再利用し、開発中と思われるランサムウェア・モジュールを組み込んでいると言われている。2022年8月に Cleafy が、SOVA の新しい亜種 (v5) として最初に分類したマルウェアと、Nexus には共通点が多く含まれているのだ。


興味深いことに、Nexus の作者が定めたルールにより、アゼルバイジャン/アルメニア/ベラルーシ/カザフスタン/キルギスタン/モルドバ/ロシア/タジキスタン/ウズベキスタン/ウクライナ/インドネシアでは、このマルウェアは使用できない。

このマルウェアは、他のバンキング・トロイの木馬と同様に、オーバーレイ攻撃やキーロギングを実行し、ユーザーの認証情報を盗み出すことで、バンキングや暗号通貨サービスに関連するアカウントを乗っ取るための機能を実現している。

さらに、Android の Accessibility サービスを悪用することで、SMS メッセージやGoogle Authenticator アプリから 2FA コードを読み取ることが可能だ。さらに、受信した SMS メッセージの削除や、2FA ステイラー・モジュールの起動と停止に加えて、Command and Control (C2) サーバへの定期的な Ping 送信により、自身を更新していくための機能が追加されている。

こうした Malware-as-a-Service (MaaS) モデルでは、犯罪者から顧客へと既製インフラが提供される。その顧客は、マルウェアを用いた攻撃が可能となり、効率よく収益を高められる。

2023/02/27 の「モバイル・バンキングの脅威:この1年で2倍増した偽装アプリの検出件数」には、「2022年に新たに196,476件のモバイル・バンキング型トロイの木馬が発見されたが、この値は、2021年の2倍以上の数字となる」と記されています。たしかに、このブログで取り上げる件数も、昨年と比べて増えているという実感があります。最近の、この種の記事としては、以下のものがあります。

2023/03/10:Xenomorph は侵入後の不正送金まで自動化
2023/03/01:Parallax RAT の標的は暗号通貨企業
2023/02/02:InTheBox は Web インジェクション販売業者

Share this:

  • Tweet
Like Loading...
Unknown's avatarAuthor AiototsecPosted on March 23, 2023May 9, 2023Categories AuthN AuthZ, CyberAttack, DataBreach, Malware, RAT, Scammer, TTP, _Finance, _MobileTags Account Takeover, Android, ATO, AuthN AuthZ, Banking, Banking Trojans, C2 Server, Command and Comtrol, Cyber Attack, Cyble, Data Breach, Finance, Info-Stealer, Literacy, MaaS, Malware, Mobile, Nexus, RAT, Scammer, SOVA, TTP

Post navigation

Previous Previous post: ランサムウェアが2倍増:ENISA が分析する欧州の交通機関への攻撃
Next Next post: Python の Unicode を悪用:新たな情報スティーラーは巧妙に検出を回避する

Categories Dropdown

  • Twitter
  • Facebook
March 2023
M T W T F S S
 12345
6789101112
13141516171819
20212223242526
2728293031  
« Feb   Apr »

Top Posts & Pages

  • GNU Inetutils telnetd の脆弱性 CVE-2026-24061:PoC の公開による大規模悪用の恐れ
  • Curl がバグバウンティ・プログラムを終了:AI が生成する低品質レポートへの対応
  • 北朝鮮系 Konni の最新スピアフィッシング・キャンペーン:AI 支援 PowerShell バックドアで日本も標的
  • Apache Hadoop HDFS の脆弱性 CVE-2025-27821 が FIX:システムクラッシュ/データ破損の可能性
  • F5 のセキュリティ強化戦略:AI Guardrails と AI Red Team によるランタイム保護とは?
  • ZAP が OWASP PenTest Kit をリリース:通信のキャプチャとブラウザ内部の動作をシームレスに統合
  • HPE Alletra/Nimble ストレージの脆弱性 CVE-2026-23594 が FIX:リモートからの Admin 権限奪取の恐れ
  • SharePoint 標的の AiTM フィッシング・キャンペーンを検出:大規模かつ広範な BEC 活動へと拡大
  • WordPress LA-Studio Kit の脆弱性 CVE-2026-0920 が FIX:バックドアとサイト乗っ取り
  • Node.js HackerOne における脆弱性レポートの品質を改善:Signal スコア 1.0 要件を導入してノイズを抑制

Categories

API APT Asia AuthN AuthZ BruteForce BugBounty CyberAttack DarkWeb DataBreach DataLeak DDoS DoubleExtortion Exploit Literacy LOLbin MageCartAttack Malware MCP MisConfiguration NHI Outage ParadigmShift Privacy Protection RaaS Ransomware RAT Repository Research Resilience Scammer SecTools SocialEngineering SupplyChain TTP Uncategorized Vulnerability WateringHoleAttack Zero Trust _AI/ML _CDN _Cloud _Container _CryptCcurrency _Defence _Education _Finance _Government _HealthCare _Human _ICS _IDS/IPS _Industry _Infrastructure _Mobile _OpenSource _PLC _Regulation _Retail _RTOS _Space _Statistics _Storage _Telecom _Transportation

Archives

  • January 2026 (150)
  • December 2025 (159)
  • November 2025 (156)
  • October 2025 (177)
  • September 2025 (172)
  • August 2025 (165)
  • July 2025 (176)
  • June 2025 (192)
  • May 2025 (216)
  • April 2025 (192)
  • March 2025 (208)
  • February 2025 (181)
  • January 2025 (185)
  • December 2024 (172)
  • November 2024 (166)
  • October 2024 (184)
  • September 2024 (171)
  • August 2024 (183)
  • July 2024 (188)
  • June 2024 (156)
  • May 2024 (156)
  • April 2024 (155)
  • March 2024 (151)
  • February 2024 (131)
  • January 2024 (132)
  • December 2023 (116)
  • November 2023 (131)
  • October 2023 (124)
  • September 2023 (101)
  • August 2023 (111)
  • July 2023 (110)
  • June 2023 (113)
  • May 2023 (129)
  • April 2023 (127)
  • March 2023 (129)
  • February 2023 (118)
  • January 2023 (138)
  • December 2022 (106)
  • November 2022 (114)
  • October 2022 (120)
  • September 2022 (118)
  • August 2022 (133)
  • July 2022 (97)
  • June 2022 (117)
  • May 2022 (94)
  • April 2022 (112)
  • March 2022 (132)
  • February 2022 (105)
  • January 2022 (128)
  • December 2021 (111)
  • November 2021 (100)
  • October 2021 (110)
  • September 2021 (131)
  • August 2021 (105)
  • July 2021 (105)
  • June 2021 (103)
  • May 2021 (72)
  • April 2021 (58)

Categories

  • API (238)
  • APT (523)
  • Asia (398)
  • AuthN AuthZ (792)
  • BruteForce (67)
  • BugBounty (76)
  • CyberAttack (3,258)
  • DarkWeb (228)
  • DataBreach (550)
  • DataLeak (194)
  • DDoS (164)
  • DoubleExtortion (15)
  • Exploit (1,409)
  • Literacy (2,340)
  • LOLbin (57)
  • MageCartAttack (14)
  • Malware (1,436)
  • MCP (16)
  • MisConfiguration (58)
  • NHI (8)
  • Outage (106)
  • ParadigmShift (181)
  • Privacy (241)
  • Protection (649)
  • RaaS (122)
  • Ransomware (728)
  • RAT (777)
  • Repository (328)
  • Research (1,210)
  • Resilience (133)
  • Scammer (614)
  • SecTools (225)
  • SocialEngineering (48)
  • SupplyChain (412)
  • TTP (1,001)
  • Uncategorized (12)
  • Vulnerability (4,668)
  • WateringHoleAttack (4)
  • Zero Trust (382)
  • _AI/ML (341)
  • _CDN (4)
  • _Cloud (365)
  • _Container (73)
  • _CryptCcurrency (40)
  • _Defence (162)
  • _Education (8)
  • _Finance (161)
  • _Government (1,054)
  • _HealthCare (47)
  • _Human (51)
  • _ICS (85)
  • _IDS/IPS (182)
  • _Industry (221)
  • _Infrastructure (129)
  • _Mobile (162)
  • _OpenSource (1,391)
  • _PLC (39)
  • _Regulation (158)
  • _Retail (77)
  • _RTOS (6)
  • _Space (26)
  • _Statistics (416)
  • _Storage (70)
  • _Telecom (77)
  • _Transportation (56)
  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News Blog at WordPress.com.
  • Reblog
  • Subscribe Subscribed
    • IoT OT Security News
    • Join 170 other subscribers
    • Already have a WordPress.com account? Log in now.
    • IoT OT Security News
    • Subscribe Subscribed
    • Sign up
    • Log in
    • Copy shortlink
    • Report this content
    • View post in Reader
    • Manage subscriptions
    • Collapse this bar
 

Loading Comments...
 

You must be logged in to post a comment.

    %d