SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

新たな手口による請求詐欺も復活【マカフィー モバイル脅威レポート 2021】

 マカフィーのAdvanced Threats Researchチームは、「モバイル脅威レポート 2021」を発表した。

 本レポートにおいて、ハッカーが偽アプリ、トロイの木馬、詐欺メッセージを悪用して一般ユーザーを狙っていることが明らかになったとしている。

 昨年、一般ユーザーが直面した最もアクティブなモバイル脅威は「隠しアプリ」。1年間のロックダウン(都市封鎖)と、オンライン、デバイス使用時間の急増という機に乗じて、ハッカーたちは多くのアプローチを通じて利益を得ているという。

 マカフィーのチーフサイエンティスト兼フェローのラージ・サマニ(Raj Samani)氏は、「パンデミックはモバイルデバイスへの依存度を高めただけでなく、悪意ある攻撃者が一般ユーザーをだまして個人情報を盗み取る新たな方法の開発を後押ししたことも判明しました。こうした高度なマルウェアや詐欺に加えて、新たな手口による請求詐欺も復活していることが明らかになりました。一般ユーザーは慌ただしく日常の活動を続けているため、個人データの保護についてよく理解し、積極的に取り組むことが重要です」と述べている。

モバイル脅威のトレンド

新型コロナ関連マルウェア

 パンデミック関連マルウェアの90%以上がトロイの木馬の形式だったという。マカフィーのリサーチャーは最も初期のワクチン詐欺攻撃キャンペーンの一部として、インドの一般ユーザーを標的としたSMSワームの痕跡を発見。SMSメッセージやWhatsAppメッセージは共に、ユーザーにワクチンアプリをダウンロードするように促し、ダウンロードされると、SMSやWhatsAppを介してユーザーの連絡先リスト全員に対してマルウェアが送信されるという。

気付かれずに商品を購入させる請求詐欺マルウェア

 同社のリサーチャーは、Etinuと呼ばれるモバイルマルウェアに関する新しい情報を得たとしている。主に南西アジアと中東のユーザーを狙ったEtinuは、Google Playを介して配布され、検出・削除されるまでに70万回超ダウンロードされたという。この請求詐欺アプリがGoogle Playストア経由でインストールされると、マルウェアは通知リスナー機能を使用して着信SMSメッセージを盗み出します。その後、プレミアムサービスとサブスクリプションへのサインアップと購入ができるようになり、ユーザーのアカウントに請求されるという。

ハッカーは、世界中の数百の金融機関を標的とするバンキング型トロイの木馬を使用

 マカフィーモバイルセキュリティは、バンキング型トロイの木馬の活動が昨年第3四半期から第4四半期の間に141%増加したことを確認している。ほとんどのバンキング型トロイの木馬は、Googleのスクリーニングプロセスを回避するため、フィッシングSMSメッセージなどのメカニズムを介して配布されているという。マカフィーは調査中に、一般的なバンキング型トロイの木馬であるBrazilian Remote Access Tool Android(BRATA)を発見。これは、Google Playストアに繰り返し登場し、何千ものユーザーをだましてダウンロードさせていたとしている。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/14599 2021/06/30 14:45

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング