ルーターの設定書き換え、不正アプリに感染させる攻撃 被害相次ぐ
3月中旬ごろから、ルーターを侵害してDNS(Domain Name System)設定を書き換え、ルーターに接続したPCやスマートフォンを不正サイトへと誘導する攻撃が日本国内で相次いで発生している。正しいWebサイトにつながらず、代わりに不正サイトへ遷移すると「Facebook拡張ツールバックを取り付けて安全性及び使用流暢性を向上します」という意味不明のメッセージが出る。承認すると、強制的に不正アプリがダウンロードされるという。詳しい原因は判明していない。
トラブルは、NTT東日本の法人向けルーターなどで発生。トレンドマイクロによれば、ルーターのDNS設定が書き換えられ、攻撃者が用意したとみられる不正DNSサーバがURLを不正サイトのIPアドレスに名前解決するため、正しいWebサイトにアクセスしたつもりでも、不正サイトに誘導される。同社の調べでは、誘導先のIPに対し、3月26日以降だけで150件以上のアクセスを確認しているという。
遷移先の不正サイトでメッセージに対し「OKボタン」を選ぶと、Facebookアプリに偽装したマルウェアのダウンロードが始まる。情報通信研究機構(NICT)によれば、不正アプリのインストール後、「ユーザーのGoogleアカウント情報が危険にさらされている」などと警告が現れ、個人情報を入力させようとする。トレンドマイクロは、情報窃取型のアプリ「AndroidOS_SmsSpy」ではないかとみている。
DNS設定を書き換える攻撃手法は不明だが、NICTやトレンドマイクロは、可能性として(1)「DNS Changer」などトロイの木馬型マルウェア、(2)ルーター管理機能への不正ログインによる書き換え、(3)ルーターに感染するIoTマルウェア、などを挙げている。
トレンドマイクロは、ユーザー側ができる対策として(1)ルーターのファームウェアを常に最新にする、(2)初期設定のパスワードや推測しやすいパスワードなどを見直す、(3)ネット側から管理機能へのアクセスが不要な場合には、LAN側からのみアクセスできるよう設定する、などを紹介している。
異常が発生した場合は、ルーターのDNS設定を確認し、特定のIPアドレスが指定されていた場合は初期設定に戻すと復旧可能という。対処方法は、ルーターを販売しているNTT東日本も、電話窓口を開設して案内している。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
3
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
4
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
5
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
6
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
7
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
8
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
-
9
OpenAIの暴走AIエージェント、別企業のシステムにも不正侵入
-
10
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR