佐川急便かたるSMS、7月に急拡大 感染端末がスパムボット化 トレンドマイクロ解説
佐川急便の不在通知をかたるSMSから偽サイトに誘導され、不正アプリをインストールさせられる被害が7月に話題になった。トレンドマイクロのブログによると、偽装SMSから誘導される不正サイトへの国内モバイル端末からアクセス数は、7月の1カ月間だけで8000件超えと、4~6月合計の1600件程度から急拡大。不正アプリに7月中旬、「SMSを送信する」という機能が追加されたことで感染端末がスパムボット化し、被害が拡大したとみている。
大手企業を偽装し、SMSを通じてAndroid向け不正アプリを拡散する手口は2017年末に登場し、18年にかけて継続して確認されてきたという。佐川急便を偽装するSMSのほか、大手ISPやアパレルメーカーなどを偽装するSMSを確認していたが、7月に入って確認されているのは、佐川急便を装うものだけという。
偽装SMSで拡散される不正アプリは、侵入端末内の情報窃取や、モバイルバンキングアプリを他の不正アプリに置き換えるといった活動を行っていたが、7月中旬、「SMSを送信する」という活動が追加されたという。不正アプリが実行されると30秒ごとに遠隔操作用サーバ(C&Cサーバ)に接続。C&CサーバからSMSの送信先電話番号とメッセージ本文データを受け取ると、感染端末上から偽装SMSを送信するという流れだ。
7月に確認された偽装SMSが、佐川急便を装うものだけだったのは、「ネットショッピングの普及などから宅配荷物の受け取りが日常的に行われており、利用者の警戒心も低くなりやすく、だまやすいとサイバー犯罪者が判断しているのかもしれない」と指摘する。ただ、SMS本文は変更される可能性があり、「いつまた新たな文面の偽装SMSが出回ってもおかしくない状況」と注意を呼び掛けている。
SMSのリンク先偽サイトから拡散される不正アプリはAndroid向けだが、不正サイトにiOS端末でアクセスすると、携帯電話会社を偽装したフィッシング詐欺サイトの転送される場合があることも確認しており、iOSユーザーも注意が必要という。
被害を防ぐためには、Android端末のセキュリティ設定の「提供元不明のアプリのインストールを許可する」の設定をオフにしておくことが有効だと指南している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
サービス終了した「Link!Like!ラブライブ!」開発元が破産 負債103億円超 東京商工リサーチ
-
2
悪酔いにチェイサーは効果なし? 日本酒4合+水1Lを飲ませ二日酔い調査 大分大などが研究
-
3
YouTube、収益化基準を2027年に大幅引き上げへ 新規参加条件が従来の2倍に
-
4
「めっちゃカメレオン」2000万本突破 日本の2人が開発、発売から2カ月で
-
5
Google新スマホ「Pixel 11シリーズ」正式発表 「Gemini Intelligence」向けに設計 カメラも強化
-
6
Anthropic、「Claude」で生成したテキストに“見えない透かし” 日本を含むグローバルに適用へ
-
7
Google版“AirTag”こと「Pixel Tag」登場 10億台のAndroidネットワークで居場所を探知
-
8
東京ガス子会社、社員が飲酒後にPCを紛失 個人情報約2万件を保存
-
9
LINE、送信後のメッセージを編集可能に 15分以内限定 秋以降は有料化
-
10
RIZAP運営のECサイトに不正アクセス カード情報含む個人情報が流出の可能性 サイトは一時閉鎖
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR