Android向けマルウェアで気をつけるべきことあなたのスマートフォンはだいじょうぶ?(2/2 ページ)

» 2011年08月09日 19時27分 公開
[後藤治,ITmedia]
前のページへ 1|2       

PCに感染したマルウェアと連携する「ZitMo」

 もう1つ、高機能化するモバイル端末向けマルウェアの例として挙げられたのが、ZitMo(ZeuS in the Mobile)だ。もともとはSymbianやBlackBerryなどに向けて拡散していたものだが、最近になってAndroidにも対応している。

 ZitMoは、ZeuSに感染した被害者のPCと連動して、オンラインバンキングが発行するワンタイムパスワードを不正に入手し、被害者の口座から預金を詐取するのを目的として作られたマルウェアだ。

オンラインバンキングを利用した送金処理。Zeusに感染したPCで特定の金融機関にアクセスすると、見た目はそっくりの偽サイトに誘導され、そこでスマートフォンにZitMoをインストールするように促される。攻撃者はスマートフォンから情報を盗み、オンラインバンキングにログインして自分の口座へ送金処理を行う。送金処理の確認に必要なワンタイムパスワードが銀行側から発行されるが、感染したスマートフォンから攻撃者に自動転送されて、送金処理が完了してしまう

 ちなみに、ZitMoによる金銭的な被害が報告されているのは1件で、Androidでの報告はまだないようだ。ただし「SMSを自動転送するウイルスはめずらしくない」といい、「ワンタイムパスワードを使うような金融機関でさえ攻撃対象になるということは注視すべき点です」と石川氏は警告している。

ユーザーが気をつけるべきこと

 Android端末向けのマルウェアはまだまだ規模が小さく、実際の被害はほとんど報告されていないとはいえ、いずれPCと同じように深刻な状況になる可能性はある。ユーザーは何に気をつければいいのだろうか。

 石川氏は、今後Android端末が直面する脅威を避けるためのポイントとして以下の6つを挙げた。

  • 知らない(不要な)アプリケーションはインストールしない
  • アプリマーケットの素性をチェックする
  • ユーザーの評価に目を通す
  • インストール時のパーミッションを確認する
  • Googleアカウントの管理を徹底する
  • 端末のroot化をしない
  • セキュリティソフトを導入する

 ただし、これらの点に気をつけておけばある程度のリスクは避けられるものの、問題がないわけではない。例えば、モバイル端末向けのセキュリティソフトは一般のアプリと同じレベルで動いており、システムの深いレベルで動作するPC向けのものとは決定的に異なる。

 PCの場合、プログラムをダウンロードした時点で、あるいはインストールする時点で、さらには実行した時点のそれぞれでマルウェアを検知・排除する多層的な保護を実現しているが、Android端末向けのセキュリティソフトはそこまで高機能ではない(セキュリティソフトを起動してスキャンする必要がある)。

 例えば、権限昇格を狙うマルウェアとして「DroidKungFu」が話題になったが、仮にユーザーがDroidKungFuの混入したアプリをダウンロードしても検知することはできないし、インストール時も同様だ。そして1度DroidKungFuに感染してしまうと駆除することもできない。現在セキュリティベンダー各社からリリースされている対策ソフトを眺めると、その機能の多くはスパム対策か、もしくはリモートでのデータ消去や位置検索など、紛失や盗難を想定した内容になっており、アンチマルウェアとしての機能には注力していない(現時点でのモバイル端末におけるリスクを考えるとこれはまったく正しいのだが)。

 石川氏は「(セキュリティソフトが)一般アプリとしてしか動けないところにはがゆさを感じる面もあります。方法としては、ダウンローダーやインストーラーと一緒に動くような仕組みも考えられれますが、占有リソースやパフォーマンスに与える影響、コスト面など、各端末のメーカーさんやキャリアさんとも話し合う必要があるでしょう」と、モバイル端末におけるセキュリティの難しさも語っている。

前のページへ 1|2       

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年05月14日 更新
  1. スウェーデンのファンドが「価格.com」「食べログ」約5900億円でカカクコムを買収へ AI戦略を加速 (2026年05月13日)
  2. 待望のカラー版も選べて大型化! Amazonが「Kindle Scribe」2026年モデルを発表 Google Drive連携など機能も強化 (2026年05月12日)
  3. Googleが「Googlebook」をチラ見せ AndroidとChromeOSを“融合”した全く新しいノートPC 詳細は2026年後半に紹介 (2026年05月13日)
  4. 「MacBook Neo」は「イラスト制作」に使えるか? Appleが仕掛ける“価格の暴力”を考える (2026年05月12日)
  5. NVIDIA“一強”を突き崩すか AMDのAIソフトウェア「ROCm」と次世代GPU「Instinct MI400」がもたらす新たな選択肢 (2026年05月12日)
  6. ノートPCを4画面に拡張できる“変態”モバイルディスプレイ「ROADOM 14型 モバイルマルチディスプレイ X90M」が6万1560円に (2026年05月12日)
  7. 高騰続くパーツ市場、値札に衝撃を受ける人からDDR4使い回しでしのぐ自作erまで――連休中のアキバ動向 (2026年05月11日)
  8. 画面を持たない約12gの超軽量ウェルネストラッカー「Google Fitbit Air」 1万6800円で5月26日に発売 (2026年05月07日)
  9. 約2000円で購入できる「エレコム USB扇風機 FAN-U177BK」 (2026年05月12日)
  10. AIでギターやボーカルを消去! JBLの楽器練習向け次世代スピーカー「BandBox」が公開 クラファン価格は3万5200円から (2026年05月13日)
最新トピックスPR

過去記事カレンダー

2026年