スマホ向け不正アプリが1年で300倍以上に--年間脅威レポート(トレンドマイクロ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.17(日)

スマホ向け不正アプリが1年で300倍以上に--年間脅威レポート(トレンドマイクロ)

調査・レポート・白書 調査・ホワイトペーパー

トレンドマイクロ株式会社は12月21日、2012年度の「インターネット脅威レポート(日本国内)」を発表した。これによると、2010年8月に初めて確認されたAndroid端末向けの不正アプリは、2011年12月には約1,000個であったが、2012年11月時点では314,000個と約1年で300倍以上に増加した。2012年の上半期まではゲームやアダルト、動画コンテンツの再生などユーザの興味を引くアプリに偽装するものが主であったが、下半期には電池を長持ちさせるアプリやセキュリティソフトを偽装するなどユーザのスマホに対する不満や不安につけ込む騙しの手口が広がり、ソーシャルエンジニアリングの手法に変化が見られた。また、不正アプリの配布サイト上での騙しの手段として、偽の口コミ情報を記載する事例も確認されており、不正アプリや不正なWebサイトへの対策が重要となっていると指摘している。

日本国内に限定された脅威としては、日本語のフィッシング詐欺サイトが引き続き多数確認されたほか、前述の日本語のスマホ向け不正アプリや10月に大きく報道された遠隔操作により犯罪予告を行う不正プログラム、日本語の開発言語「プロデル」で作成された不正プログラムも確認されるなど、国や地域に特化した脅威が顕在化している。持続的標的型攻撃では、特定のサイバー攻撃者グループが複数の企業や組織に対して、識別可能なコードで対象を管理し、継続的に攻撃を行う一連のキャンペーンを複数確認した。

2012年6月には標的型攻撃「Luckycat」の攻撃インフラでスマホ、タブレット端末を狙う標的型攻撃の兆候(開発途中の不正アプリ)が初めて確認され、今後はスマホやタブレット端末を狙った標的型攻撃にも広がる可能性がある。ユーザ企業においては、モバイル端末のセキュリティとともに自社のネットワークを継続的に監視し攻撃の兆候をいち早く察知することが求められるとしている。日本国内の不正プログラム検出状況では、アドウェア「ADW_GAMEPLAYLABS」が1位となった。BHOはユーザのインターネットブラウジングを監視する機能を持っており、ユーザがアクセスしたWebサイトをトラッキングし、そのユーザにあわせた広告を表示する。日本国内の問い合わせ状況では、改ざんされたWebサイトで感染する不正プログラム「TROJ_SIREFEF」が1位となっている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

調査・レポート・白書 カテゴリの人気記事 MONTHLY ランキング

  1. 「情報漏えいを起こした企業とは取引しない」反面、自身の意識は低い(ジェムアルト)

    「情報漏えいを起こした企業とは取引しない」反面、自身の意識は低い(ジェムアルト)

  2. 2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA)

    2016年の個人情報漏えい調査、件数の減少は小規模漏えいの非公表化か(JNSA)

  3. 最多脆弱性ブラウザはChrome、最もパッチが適用されていないブラウザは(フレクセラ)

    最多脆弱性ブラウザはChrome、最もパッチが適用されていないブラウザは(フレクセラ)

  4. ネットワークセキュリティ市場は堅調に拡大、不正アクセス監視やSSOに注目(富士キメラ総研)

  5. 公共の場所の監視カメラ調達などに活用、ネットワークカメラのセキュリティ対策基準公開(IPA)

  6. 総務省自治体強靱化でインターネット分離市場大幅増、2020年にはさらに倍増予測(ITR)

  7. サプライチェーン攻撃、ハイエンドモバイルマルウェア、破壊型攻撃--2018年予測(カスペルスキー)

  8. 2016年の個人情報漏えい、「紛失・置き忘れ」原因が大きく後退(JNSA)

  9. IoT機器まで対象を拡大するマイニングツール--四半期レポート(トレンドマイクロ)

  10. ランサムウェアの被害件数は前年から約3.5倍、検出台数は約9.8倍に(トレンドマイクロ)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×