2016.08.29(月)

Android向けの偽サイトは「本家」よりも高品質に(エフセキュアブログ)

脆弱性と脅威 脅威動向

エフセキュア株式会社は9月4日、Android向けの「偽サイト」についてブログで解説している。PC向けの偽サイトは、以前から攻撃者の「本家」に似せようとする努力が感じられていた。同様に、偽Androidアプリケーション用Webサイトも同じ道をたどっているという。かなり前から、これらは同じWebサイトレイアウトテンプレートを使用していた。模倣している最新のアプリケーション例は、「Android Office」「Winamp」「Doodle Jump」「DrWeb」「Mass Effect,」および「Nova 3」だ。

しかし、そのトレンドは変化しており、すでに同社ではより洗練されたデザインを生み出すため、テンプレートを使用していない偽アプリケーションもいくつか発見している。たとえば、偽のChromeWebサイトは本物の公式サイトと判別がつかないほどになっている。ブログでは、Androidの世界ではデバイスに何かをインストールする場合、慎重になければならないとしている。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

    ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

  2. PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

    PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

  3. 脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

    脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

  4. 「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

  5. 「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN)

  6. 違和感のないサイバー攻撃メールにするため使われる単語(IPA)

  7. ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC)

  8. 「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN)

  9. Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  10. CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN)

  11. マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー)

  12. 大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス)

  13. 政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

  14. 勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB)

  15. ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN)

  16. 複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN)

  17. 復活した「Locky」の標的は日本?! ランサムウェア最新情報まとめ

  18. ボット化したIoT機器が感染拡大を目的にTelnet探索を行っている可能性(警察庁)

  19. Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

  20. Microsoft Windows の Win32k.sys ドライバの実装に起因する整数オーバーフローの脆弱性(Scan Tech Report)

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★9月15日まで ノベルティや海外カンファレンスのお土産大放出キャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×