Android端末のファイルを暗号化 - 本格的なランサムウェアが登場
スマートフォン利用者の意図に反してファイルを暗号化し、金銭を要求するランサムウェア「Android.Simplocker」が確認された。セキュリティベンダーが注意を呼びかけている。
問題のランサムウェアは、Android端末上で動作する不正アプリ。SDメモリカード上に保存されたファイルを暗号化して利用できなくし、復号化を交換条件に金銭を要求する。6月初旬にESETが発見した。
ESETによれば、これまでもAndroid端末においてスクリーンロックを行い、金銭を脅し取ろうとする不正アプリが確認されているが、Androidにおいて実際にファイルを暗号化するランサムウェアは、「Android.Simplocker」がはじめてだという。
アプリを起動すると、児童ポルノを閲覧したなどとしてデバイスをロック。支払後24時間以内に解除するなどとして金銭を支払うようロシア語で要求しつつ、暗号化する。さらにTor上で稼働するコマンド&コントロールサーバへ接続し、端末の識別情報などを送付するという。
またシマンテックによれば、「Android.Simplocker」は、Google Playを装った偽サイトで正規アプリを装い配布されているという。
誤ってランサムウェアをインストールしてしまうとアラートが表示され、操作ができなくなる。暗号化されてしまうファイルを減らすため、すぐに電源を切り、端末をセーフモードで起動して不正アプリを削除する必要があると指摘。セーフモードで起動できない端末については、工場出荷時の設定にリセットするしか対策がない場合もあるという。
セーフモードで起動した場合、ランサムウェアが用いた暗号鍵が手に入る場合もあるが、ファイルの復号化は、暗号化技術の専門的な知識が必要であり、一般利用者にとって容易ではないと説明。注意を呼びかけている。
(Security NEXT - 2014/06/16 )
ツイート
関連リンク
PR
関連記事
サーバでランサム被害、影響など調査 - ホスピタルサービス
米グループ会社にランサム攻撃、従業員情報が流出 - メディアリンクス
香港グループ会社がランサム被害 - 富士高分子工業
米グループ会社にランサム攻撃、顧客情報流出の可能性 - DNP
サーバがランサム感染、受注工事データが流出の可能性 - 但南建設
グループサーバでランサム被害、業務停止など影響も - レゾナック
ランサム被害を確認、調査や復旧急ぐ - 福祉用具レンタル会社
ランサム被害で取引先情報が流出した可能性 - ニチノー緑化
複数機器でランサム被害、情報流出など調査中 - 日本ジッコウ
オーエム製作所のランサム被害 - 個人情報流出の可能性