佐川急便かたるSMS、7月に急拡大 感染端末がスパムボット化 トレンドマイクロ解説
佐川急便の不在通知をかたるSMSから偽サイトに誘導され、不正アプリをインストールさせられる被害が7月に話題になった。トレンドマイクロのブログによると、偽装SMSから誘導される不正サイトへの国内モバイル端末からアクセス数は、7月の1カ月間だけで8000件超えと、4~6月合計の1600件程度から急拡大。不正アプリに7月中旬、「SMSを送信する」という機能が追加されたことで感染端末がスパムボット化し、被害が拡大したとみている。
大手企業を偽装し、SMSを通じてAndroid向け不正アプリを拡散する手口は2017年末に登場し、18年にかけて継続して確認されてきたという。佐川急便を偽装するSMSのほか、大手ISPやアパレルメーカーなどを偽装するSMSを確認していたが、7月に入って確認されているのは、佐川急便を装うものだけという。
偽装SMSで拡散される不正アプリは、侵入端末内の情報窃取や、モバイルバンキングアプリを他の不正アプリに置き換えるといった活動を行っていたが、7月中旬、「SMSを送信する」という活動が追加されたという。不正アプリが実行されると30秒ごとに遠隔操作用サーバ(C&Cサーバ)に接続。C&CサーバからSMSの送信先電話番号とメッセージ本文データを受け取ると、感染端末上から偽装SMSを送信するという流れだ。
7月に確認された偽装SMSが、佐川急便を装うものだけだったのは、「ネットショッピングの普及などから宅配荷物の受け取りが日常的に行われており、利用者の警戒心も低くなりやすく、だまやすいとサイバー犯罪者が判断しているのかもしれない」と指摘する。ただ、SMS本文は変更される可能性があり、「いつまた新たな文面の偽装SMSが出回ってもおかしくない状況」と注意を呼び掛けている。
SMSのリンク先偽サイトから拡散される不正アプリはAndroid向けだが、不正サイトにiOS端末でアクセスすると、携帯電話会社を偽装したフィッシング詐欺サイトの転送される場合があることも確認しており、iOSユーザーも注意が必要という。
被害を防ぐためには、Android端末のセキュリティ設定の「提供元不明のアプリのインストールを許可する」の設定をオフにしておくことが有効だと指南している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
2
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
3
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
4
はてな、11億円流出の調査報告書を公開 偽警察、口外禁止、残業・休出200時間超、孤立……ほころびが連鎖
-
5
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
6
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
7
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
8
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
9
Z世代に聞く次の流行、「AIイラスト」が1位に 「Claude Code」も上位
-
10
東野圭吾さん死去、Xなどで追悼相次ぐ 「ガリレオ」など数々の人気作、エンジニアから転身
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR