スマートフォン向けワンクリックウェアが出現--1月度レポート(トレンドマイクロ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.15(金)

スマートフォン向けワンクリックウェアが出現--1月度レポート(トレンドマイクロ)

脆弱性と脅威 脅威動向

トレンドマイクロ株式会社は2月7日、2012年1月度の「インターネット脅威マンスリーレポート」を発表した。1月の不正プログラム感染被害の総報告数は586件で、12月の613件から減少している。1月は、18日に京都府警サイバー犯罪対策課から、ワンクリック詐欺サイトにかかる不正指令電磁的記録供用事件の被疑者を逮捕したとの発表がなされた。同社では、このワンクリック詐欺で用いられたプログラムの解析などの協力したという。ワンクリック詐欺は、アダルトサイトなどを発端に不正に金銭を窃取する詐欺。ユーザの画面に、IPアドレスなど個人を特定したかのような表示をし、金銭の支払いを強要する。同社サポートセンターへは、1月の1カ月間で500件を超えるワンクリック詐欺の問い合わせがあることや、不正プログラム感染被害報告ランキングでもワンクリックウェア「HTML_HTAPORN」が5位となっていることからも、ワンクリック詐欺がサイバー犯罪者にとって金銭を窃取するための常套手段になっていることがうかがえる。

また、サイバー犯罪者が逮捕された一方で、1月は新たにスマートフォンに感染する不正プログラム「ANDROIDOS_FAKETIMER」を利用したワンクリック詐欺を確認した。本不正プログラムは、画面に金銭請求を促すポップアップを表示させるとともに、感染したスマートフォンの電話番号を攻撃者に送信するように作成されており、攻撃者から直接電話がかかってくることも否定できない。日本国内の不正プログラム検出状況では、ftpクライアントの情報を窃取する不正プログラム「TSPY_FAREIT」が1位にランクインした。本プログラムがWebサイト管理者のコンピュータに感染した場合、窃取された情報をもとにWebサイト改ざんの被害に遭う可能性がある。問い合わせ状況では、2位にランクインした「TSPY_ZBOT」は感染するとオンラインバンキングのユーザID/パスワードを盗むため、金銭被害に遭う可能性がある。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

    OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

  2. 送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

    送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

  3. 「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN)

    「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN)

  4. 8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN)

  5. 複数のTLS実装に、暗号化通信データを解読される脆弱性(JVN)

  6. Microsoft .NET Framework における WSDL パーサでの値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

  7. AIや機械学習による自動化がさまざまなサイバー攻撃に活用、2018年予想(フォーティネット)

  8. Microsoft Office の数式エディタにおけるバッファオーバーフローの脆弱性(Scan Tech Report)

  9. パケット解析ツール「Packetbeat」にDoS攻撃を受ける脆弱性(JVN)

  10. 脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×