innovaTopiaによると…

セキュリティ企業Doctor Webの研究者らは、中国の製造業者による安価なAndroidスマートフォンに、WhatsAppやTelegramを模倣したマルウェア入りアプリケーションが事前にインストールされている問題を発見した。この発見は2025年4月に公表された。
これらの偽アプリは、暗号資産取引時にユーザーのウォレットアドレスを攻撃者のものに密かに入れ替える「クリッピング」と呼ばれる手法を使用している。被害者のデバイスでは正しいアドレスが表示されるが、実際には取引は攻撃者のウォレットに送金される仕組みになっている。
影響を受けているのは、SamsungやHuaweiなどの有名ブランドを模倣した「S23 Ultra」「S24 Ultra」「Note 13 Pro」「P70 Ultra」などの名前が付けられた低価格モデルで、少なくとも4つのデバイスはSHOWJIというブランド名で製造されている。
マルウェアはLSPatchと呼ばれるオープンソースプロジェクトを使用して正規アプリに注入され、約40種類のアプリケーションが改変されていることが判明した。このマルウェアは暗号資産ウォレットアドレスの入れ替えだけでなく、デバイス情報、WhatsAppメッセージ、画像ファイル、文書などのユーザーデータも収集する機能を持っている。特に画像ファイルからはウォレットのリカバリーフレーズ(ニーモニック)を探し出す機能も確認されている。
[全文は引用元へ…]
以下,Xより
【マトリックスさんの投稿】
とんでもないな
— マトリックス (@MATRIXblock) April 19, 2025
中国製Android端末に暗号資産盗むマルウェアがプリインストール https://t.co/wxd0P3Eclz
iPhoneしか勝たん
— のの (@poteneesan) April 19, 2025
完全に憶測だけど、楽天証券とかSBI証券の口座乗っ取られた人はスマホ何使ってた?まさか
— 日本国憲法無効確認決議 (@1f88xQ8lsN92283) April 19, 2025
うわぁこれはエグ過ぎ
— mei (@2022meimei3) April 19, 2025
SamsungやHuawei等の🇨🇳有名ブランドを模倣した「S23 Ultra」「S24 Ultra」「Note 13 Pro」「P70 Ultra」等の名前が付けられた低価格モデルに仕込まれていると
引用元 https://innovatopia.jp/cyber-security/cyber-security-news/51846/
最新記事
-
政治
【育成就労の上限を閣議決定へ】特定技能と合わせ123万人に 外国人材の有識者会議終了[産経]
-
国内
【元男性が女湯入浴?】「手の届く距離に20代のめちゃくちゃかわいい女の子がいてドキドキ…」レビューが物議…施設は「確認取れず」 厚労省が明かした“基準”[ENCOUNT]
-
経済
【中国籍の男ら4人を逮捕】金融機関も欺いた偽造「1万円銀貨」、600枚超両替疑い
-
政治
【小池都知事 今年の一文字は「∞」】
-
国内
【中国籍の男を現行犯逮捕】酒を飲み電動キックボードで警察署に突入 自称・政治家兼起業家兼実業家兼慈善家/山形
-
国内
【ネット広告費はテレビの2.5倍】 テレビ局は完全に衰退…億単位の巨額広告費がネットへ流れ、社会的影響力さえ失った根本原因[PRESIDENT参考]
-
国内
【報告書公表】前福井県知事「キスしちゃう」「抱きしめたい」職員にセクハラメッセージ千通 尻や太ももを触る行為は「記憶にない」と否定
-
国内
【13万いいね】「郵便局で転居届かこうと思って、ふとめくったらNHK住所変更届に転写される構造になってて草w」X投稿が話題に
-
国内
「日本のスキー場に売った覚えはない」エスカレーターの中国メーカー社長が驚きの証言…監視員の配置は必要 小樽スキー場5歳児死亡事故[HBC/動画]
-
国内
【聞こえぬ騒音被害】風車の近くでは、ブレード通過音や低周波の「ドーン音」が日常化[NWW]
-
政治
【判明】原子力規制庁職員の業務用スマホ、中国で紛失 情報漏洩の可能性[共同]
-
政治
【速報】中国が新たな対抗措置 「日本の軍事力強化につながる」品目の輸出禁止 レアアース輸出に影響出る可能性も[TBS]
-
国内
【外国人労働者の経済活動】規制必要8割超、「在留審査厳格化」や「帰化の厳格化」求める声も[産経調査]
-
海外
【米公共放送機構が解散を議決】トランプ政権が資金停止[共同]
-
国内
【モスク急増164カ所】四半世紀で9倍 600人がブルーシートで公園占有「想定超えた」[産経]
-
海外
【中国と韓国】パンダ貸与で新協議開始→日本ネットで冷ややかな反応
-
国内
【海外】「アフリカから来た男性は食事を取り、料金を支払わず、ウェイトレスを殴り、平然と立ち去る。ロンドンは地獄だ。」X動画が話題に
-
政治
【吉村知事】万博跡地のカジノ建設で「ギャンブル依存症を減らしていきたい」[スポーツ報知]
-
SNS
【X社が警告】相次ぐ「Grok」での性的加工巡り法的措置示唆 アカウントの永久停止処分も[スポニチアネックス]
-
国内
【一転】8年前の女子高生性被害、札幌市が「いじめ重大事案」に認定[livedoor]
-
ピックアップ
在日中国人「来月帰国するつもり」「日本は仕事が居心地悪く物価高、生活カツカツ」→「中国で仕事なければ日本に戻る」[X話題]
-
経済
【中国離れ加速か】企業の拠点開設予定わずか0・4% 国内は関東が上位 民間調査[産経]
-
国内
【公明党】中道政治実現へ「与野党結集し、新しい政治をつくる」
-
政治
立憲・野田代表「我々のネット評価、厳しい」「媚中派の最高顧問もいますし、態度の悪い幹事長もいる」[ABEMA]
みんなのコメント
- うわぁこれはエグ過ぎ
- スマホに限らず。 最新のEVは、もはや走るスマホですよ。 乗るなら国産エンジン車が一番。
- 欧州だと、HuaweiとかXiaomiとかのバックドアのリスクが懸念されているので、個人的にはiPhone 一択です。 ただ、何にしても、どこに何が潜んでいるか分からないので、周辺機器も含め、注意が必要ですね。
- 怖いからAndroidフォンから糸電話に機種変しようかな?
- 当然ですよ
- 盗まれる方が悪いアル 中華製を選べばそうなるとずっと言われてたはずアル スマホからだけとは思わない事アル アプリからも全ての情報やカメラを好きに出来るアル
- マイニングとかもさせられてそう
- 中国製Android端末に暗号資産盗むマルウェアがプリインストール
- スマホもPCもソフトウェアもサーバーもブラウザだって純国産の標準化が必要だよね
- 通信機器に仕込んであるのなんて分かりやす過ぎて・・・
- made inchinaのapple製品、その他は大丈夫なのでしょうかね。
- やばすぎ
- 中国メーカーではなく中国製だから日本メーカーでもやばいんじゃねえのこれ…
- ああ、格安スマホはコスト下げるために、生産ラインに無茶を言っていて 大変な時の生産会社の方に営業が来て、これ入れてくれたら資金提供しますよって言われて悪意のあるものだと知らずにマルウェア入れちゃうという噂ですね
- マルウェア、スパイウェア、バックドア何でも入ってるよそりゃ 中華製品全てを疑うべきなんだけど、個人なら自業自得だが、未だにLenovo使ってる企業や中華タブレットを使ってる学校、公務員もある 平和ボケにも程があるよ
- スマホだけじゃない。パソコンやiPadだって同じ。 本当に中国って国は何から何まで信じられない国ですね
- そら(模倣品なら)そうよ
- iPhoneも中国製なんだけど
- 聞いたこともない怪しい系スマホの話だったわ
- これだからチャイナ製品は信用ならないのよ。
- GooglePixel8ɑなんだが詰んだがこれ… やっぱ手紙が一番よね
- そろそろ世界中が中国に損害賠償を請求するだろうな
- 中国のセレブはみんなiPhoneだもんなぁ
- こんなの当たり前ですよね? 同じ手に何回……
japannewsnavi編集部Aの見解
中国製格安スマホに潜む“国家リスク”──暗号資産を盗むマルウェアがプリインストール
セキュリティ企業Doctor Webの報告によって、2025年4月に衝撃的な事実が明らかになりました。中国の格安Android端末に、暗号資産(仮想通貨)を狙うマルウェアが最初から組み込まれていたというのです。
この問題は、単なる“ウイルス被害”にとどまりません。これは、個人の資産を狙う「国家主導の情報戦」「経済戦争の一形態」として捉えるべき重大な脅威です。私たちの暮らしに静かに入り込む「安価な端末」によって、私たちはいつの間にか“財布”も“プライバシー”も狙われる時代に生きているのです。
プリインストールされた偽アプリ──最初から“仕組まれていた罠”
今回の報告によれば、該当するAndroid端末には「WhatsApp」や「Telegram」を装った偽アプリが最初からインストールされていました。これらはユーザーの暗号資産ウォレットアドレスを密かに攻撃者のアドレスにすり替える「クリッピング」型マルウェアを搭載していたとのことです。
特に悪質なのは、“すり替え後もユーザーには正しく表示される”という点。つまり、ユーザーは取引の際、正常に送金できたと思い込む一方で、実際には攻撃者のウォレットに資産が流れていくという巧妙な手口なのです。
偽物のハイエンド機に潜むリスク──「安いから買う」が命取り
このマルウェアが仕込まれていたのは、「S23 Ultra」「S24 Ultra」「Note 13 Pro」「P70 Ultra」など、有名ブランド機種に酷似した中国製の格安スマホ。特に「SHOWJI」というブランドが複数の該当機種を出していたとされ、国内外で広く出回っている可能性があります。
この構図はあまりにも危険です。“有名ブランド風”のスマートフォンを手に入れたつもりが、実は“盗難兵器”だった──これが現代の安価なデバイスを巡る現実です。「安かろう悪かろう」では済まされません。「安かろう、奪われよう」なのです。
マルウェアの目的は“お金”だけではない
Doctor Webによると、これらのマルウェアは資産の奪取だけにとどまりません。端末内の画像ファイル、文書、WhatsAppメッセージ、デバイス情報なども抜き取られていたとのこと。特に、暗号資産のリカバリーフレーズ(ニーモニック)が画像から探し出されていたことは、情報収集が極めて意図的かつ組織的である証拠でしょう。
加えて、攻撃者が30以上のドメイン、60を超えるC2サーバー(コマンド&コントロール)を使用してマルウェアを制御していた点は、この攻撃が単発的ではなく、広域・長期的な“運用型サイバー攻撃”であることを示しています。
160万ドルの被害──“情報の安売り”が生んだ代償
報告によると、この攻撃に関連したウォレットだけでも160万ドル(約2億4000万円)もの資産が流出しているとされています。その中には、1つのウォレットで7500万円相当の被害が確認されたものも含まれており、これはもはや「犯罪グループの仕業」というレベルではなく、国家支援または黙認のもと行われた“戦略的な経済ハッキング”と見た方が自然です。
安価な製品を選ぶ“消費者責任”も問われる時代へ
ここで強調したいのは、こうした事例が「メーカーが悪い」で終わってしまうと、根本的な問題が解決されないということです。なぜなら、こうした製品が市場に出回る背景には、「安さ優先」で製品を選びがちな私たち消費者の姿勢もあるからです。
今やスマートフォンは単なる通話端末ではなく、個人の金融、健康、通信、SNS、生活ログすべてが集約される“デジタルの分身”です。その中に仕込まれたマルウェアは、まるで“スパイ”のように我々の情報と資産を吸い上げていくのです。
国家防衛の観点から“デバイスの安全保障”を見直すべき
私はこの問題を、単なる「サイバー犯罪」としてだけでなく、「国家の安全保障問題」として考えるべきだと考えます。通信機器の中に仕込まれた情報収集装置は、軍事施設・企業・官公庁などあらゆる機関の内部情報を流出させる潜在的リスクを持っています。
すでに中国製監視カメラの排除が世界中で進んでいますが、同様にスマートフォンも含めた“通信機器の信頼性評価”を国家主導で進める必要があります。
私たちにできる“自衛”とは何か
報告では、企業に対して「モバイルデバイス管理(MDM)ポリシーの強化」、消費者には「信頼できるメーカーからの端末購入」「プリインストールアプリの確認」「セキュリティソフト導入」が推奨されています。これらはすぐにでも実践できる“デジタル自衛策”です。
個人で守る時代は過ぎ、もはや“個人が国家の一部として備える”時代です。
最後に──安価な裏には“代償”があると知るべき時代
技術は便利であるがゆえに、常に危険と隣り合わせです。そして、その危険が“国家ぐるみ”でやってくる時代に、私たちは生きています。
今こそ、「どこの国の誰が作った端末か」「何が仕込まれている可能性があるのか」を意識して選ぶべきです。安さに飛びついた代償が“資産”で済めばまだマシ、“自由”まで奪われる前に、私たちは賢くなる必要があります。
執筆:編集部A
























コメント