格安Android端末に出荷時からマルウェア、海外のユーザーが議論

姉妹サイトの新着

格安Androidスマートフォンの一部に、出荷時点からファームウェアに「Midnight Mimosa」と呼ばれるマルウェアが仕込まれているケースが報告された。対象にはDoogee S200 XやCubot KINGKONG Xのほか、SamsungやAppleの製品を装った端末も含まれ、攻撃者は無断でアプリを入れたり広告詐欺をしたり、端末自体を他人の通信の“踏み台”(レジデンシャルプロキシ)として使えるという。海外の技術系掲示板Lemmyではこの記事を受けて、「GoogleやAppleの純正テレメトリと同じでは」という指摘と、「第三者に通信経路を渡すマルウェアとは全く違う」という反論で議論が分かれた。

安価なAndroid端末に、出荷時点からレジデンシャルプロキシ型マルウェアが仕込まれている

元記事: infosec.pub

「Midnight Mimosa」と名付けられたマルウェアキャンペーンが、安価なAndroidスマートフォンのファームウェアに標準で組み込まれた状態で見つかった。攻撃者はこれを使って端末に無断でアプリをインストールしたり、広告詐欺を行ったり、端末を“レジデンシャルプロキシ”(他人の通信を乗っ取って経由させる踏み台)として悪用できるという。[…]

出典: infosec.pub / 元記事はこちら

2 海外の名無しさん 2026-10-09 01:52
AppleやGoogleの肩を持つわけじゃないけど、純正のテレメトリ(動作データ収集)と、丸ごとマルウェアを仕込んで配布するのとはさすがに話が違う。そこを誠実に区別できないなら、自分たちの言ってることを真面目に受け取ってもらえないと思う。
3 海外の名無しさん 2026-10-09 08:17
うちの銀行の対応ときたら……
GrapheneOS使ってる?→うわ無理、そんな安全性の低いOS信用できません、チェックボックス方式のコンプラ審査に通りません!
3年間セキュリティ更新が来てない得体の知れないクラップウェア満載の端末?→どうぞこちらへ…
8 海外の名無しさん 2026-10-09 08:48
>>3
でもGoogleが『安全/危険』って言ったんだから間違いないでしょ! Googleが知らないわけないよね?
(皮肉です)
9 海外の名無しさん 2026-10-09 08:23
>>3
『“セキュリティ”って書いてあるチェックボックスにチェックは入れました』ってだけだろ
19 海外の名無しさん 2026-10-09 15:21
>>3
その不満はよく聞くけど、自分はもともと銀行アプリをほとんど使ってなかったのかも。GrapheneOSを使ってて、銀行関連はブラウザで済ませてるから特に困ってない。
多少不便になったけど、自分にとっては大した問題じゃなかった。
4 海外の名無しさん 2026-10-09 06:30
『研究者らは、Doogee S200 XやCubot KINGKONG Xなど実在メーカーの型番を名乗る端末、さらにSamsungやAppleの製品を装った端末にも、プリインストール状態のマルウェアを発見した』
どのブランドが名前出てるか気になってる人向けに引用しておく。
7 海外の名無しさん 2026-10-09 08:25
>>4
マジか、KINGKONG Xなら信用してたのに
14 海外の名無しさん 2026-10-09 14:16
>>7
いや、信じるべきは常にGODZILLA Yチームだろ。KING KONG Xがダメなのは周知の事実
15 海外の名無しさん 2026-10-09 08:32
>>7
いや、信用しちゃダメだったんだよ!!!
5 海外の名無しさん 2026-10-09 01:39
>>22
いや、違う。AppleやGoogleは、あなたの端末経由で第三者にインターネットアクセスを提供したりはしていないから。
20 海外の名無しさん 2026-10-09 02:34
>>22
Lemmyで“それ”言えば、どうでもいいポイント(upvote)がもらえるもんね
21 海外の名無しさん 2026-10-09 02:34
>>22
つまり…AndroidはGoogleそのものであり、Appleはこれに類することは一切やっていない、ということか。
22 海外の名無しさん 2026-10-09 00:51
つまり…AppleやGoogleがやってることと似たようなもんじゃん😁
6 海外の名無しさん 2026-10-09 06:20
LG製テレビでダウンロードできるアプリのうち、半分近くはレジデンシャルプロキシを仕込んでくる。
Gamers Nexusが最近の動画でこの記事を取り上げてた:
https://spur.us/blog/smart-tv-apps-residential-proxy-sdks
10 海外の名無しさん 2026-10-09 14:53
『無断でアプリをインストール』
それGoogleじゃん。
(本気で言ってます)まあ、この“ニュース”自体はIoTという概念と同じくらい昔からある話だけど。
11 海外の名無しさん 2026-10-09 03:36
>>22
キャリアもね。
13 海外の名無しさん 2026-10-09 14:22
>>5
実際やってるよ。『探す』(Find My)ネットワーク経由で。
17 海外の名無しさん 2026-10-09 07:59
>>21
AndroidがGoogleだって? そりゃ知らなかったなぁ😉
AppleもGoogleと同じことをやってるよ。少なくともGoogleはそれを隠そうとはしなかったけどね。
18 海外の名無しさん 2026-10-09 08:14
>>20
そんなの気にするわけないだろ。ここはRedditじゃないんだから。

この話題の背景と論点

レジデンシャルプロキシ型マルウェアは、感染端末のネット接続を外部に貸し出す形で悪用する手口で、広告詐欺や不正アクセスの中継にユーザーの知らないところで使われる。今回報告された「Midnight Mimosa」はこれをファームウェア段階で仕込む点が特徴で、後から気づくのが難しい。スレッドでは、GoogleやAppleが集めるテレメトリ(動作データ収集)と、今回のような無断アプリ導入・通信経路の乗っ取りを同一視する意見と、「データの収集」と「端末を勝手に踏み台にする」行為は次元が違うという反論が対立した。またGrapheneOSのような強化版OSが銀行アプリの安全性チェックで弾かれる一方、何年も更新のない格安端末はそのまま流通している、という規制の抜け穴的な現状も話題になった。引用されているDoogeeやCubotといったブランド名は研究者が確認した実例であり、格安Android端末全般が対象というわけではない点は留意したい。

※本記事は海外掲示板 Lemmy c/technology のスレッド「Low-cost Android phones ship with residential proxy malware」から抜粋し、編集部で日本語に意訳したものです。訳文の責任は当サイトにあります。

この記事のリアクション

他サイトの新着

まだコメントはありません。

コメントする

誹謗中傷・個人を特定する書き込みは削除対象です。投稿は承認後に表示されます。

相互リンクサイト新着記事