国内モバイル端末狙う攻撃が活発化 - 背景に「Roaming Mantis」
日本国内のモバイルデバイスにおいて、オンラインバンキングなどの情報を窃取するトロイの木馬の検知が増加している。検知したユーザーの割合は海外にくらべても高く、背景には攻撃キャンペーン「Roaming Mantis」 の活動があるという。
Kasperskyによれば、同社製品のユーザーにおいて、モバイル端末を対象としたバンキングトロジャンのインストールパッケージを検知した件数が前四半期の1万5410件から、約2.5倍となる4万2115件に増加した。
モバイルデバイスにおける脅威全体から見ても、オンラインバンキングや決済システムの認証情報を狙うトロイの木馬が占める割合が、前四半期の1.57%から3.65%に増加したという。
検知されたユーザーの割合を見ると、「日本」では0.57%のユーザーより検知されており、国別にみるともっとも高い割合だった。前年同期の0.01%や、前四半期の0.13%と比較しても割合が大きく上昇している。
同社は原因について、攻撃キャンペーン「Roaming Mantis」が、2019年第4四半期から日本に対する攻撃を活発化させており、Android端末を狙ったトロイの木馬「Wroba」を使用した攻撃活動が影響したと分析。
「新型コロナウイルス」や「マスクを無料送付」など関心の高いキーワードを悪用したスミッシングを展開し、積極的に「Wroba」を拡散していた。今後も同様の傾向が続くと同社では見ており、注意を呼びかけている。
(Security NEXT - 2020/06/11 )
ツイート
関連リンク
PR
関連記事
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
不正アクセスでトップページ改ざん、外部サイトへ遷移 - 文字起こしサービス会社
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
