Android端末のファイルを暗号化 - 本格的なランサムウェアが登場
スマートフォン利用者の意図に反してファイルを暗号化し、金銭を要求するランサムウェア「Android.Simplocker」が確認された。セキュリティベンダーが注意を呼びかけている。
問題のランサムウェアは、Android端末上で動作する不正アプリ。SDメモリカード上に保存されたファイルを暗号化して利用できなくし、復号化を交換条件に金銭を要求する。6月初旬にESETが発見した。
ESETによれば、これまでもAndroid端末においてスクリーンロックを行い、金銭を脅し取ろうとする不正アプリが確認されているが、Androidにおいて実際にファイルを暗号化するランサムウェアは、「Android.Simplocker」がはじめてだという。
アプリを起動すると、児童ポルノを閲覧したなどとしてデバイスをロック。支払後24時間以内に解除するなどとして金銭を支払うようロシア語で要求しつつ、暗号化する。さらにTor上で稼働するコマンド&コントロールサーバへ接続し、端末の識別情報などを送付するという。
またシマンテックによれば、「Android.Simplocker」は、Google Playを装った偽サイトで正規アプリを装い配布されているという。
誤ってランサムウェアをインストールしてしまうとアラートが表示され、操作ができなくなる。暗号化されてしまうファイルを減らすため、すぐに電源を切り、端末をセーフモードで起動して不正アプリを削除する必要があると指摘。セーフモードで起動できない端末については、工場出荷時の設定にリセットするしか対策がない場合もあるという。
セーフモードで起動した場合、ランサムウェアが用いた暗号鍵が手に入る場合もあるが、ファイルの復号化は、暗号化技術の専門的な知識が必要であり、一般利用者にとって容易ではないと説明。注意を呼びかけている。
(Security NEXT - 2014/06/16 )
ツイート
関連リンク
PR
関連記事
ランサム感染の可能性、店舗に影響なし - ファイブフォックス
委託先の就職試験対策サイトがランサムウェア被害 - 福岡大
サーバがランサム被害、影響など詳細を調査 - 金子農機
VPN経由でサイバー攻撃、ランサム被害が発生 - D&M
台湾子会社でランサム被害、影響など調査 - ニデック
システム障害が発生、ランサム被害か - フェースグループ
ランサムウェア被害が発生、営業活動は継続 - 食創
「Oracle PeopleSoft」脆弱性、ランサム攻撃にも悪用 - 米当局が注意喚起
研究室端末でランサム被害、手術動画が流出か - 九大
Check Pointのレガシー構成VPNにゼロデイ脆弱性 - 5月初旬より悪用
