Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

露Kaspersky、iOSやAndroid狙うスパイウェアを確認 - 脱獄強制し感染させる手口も

露Kaspersky Labは、iPhoneやiPadなどが搭載するiOSやAndroidなど、スマートデバイスを標的とするトロイの木馬が出回っていることを明らかにした。

同トロイの木馬は、伊HackingTeamが開発したスパイウェア。犯罪捜査を行う法執行機関向けに提供されており、「ポリスウェア」と呼ばれることもある。こうした「ポリスウェア」の利用は、公表されていないものの、複数の国で利用が始まっていると見られている。

犯罪者の追跡などに用いられ、感染端末から情報を収集するC&Cサーバ群が存在。別名「Galileo」と呼ばれるリモートコントロールシステムのインフラを構築しており、これらへ接続するモジュールが組み込まれたスマートフォン向けスパイウェアを同社が確認した。

これまでもスマートデバイスを対象としたスパイウェアが開発されていることは明らかとなっていたが、同社クラウド基盤で亜種を入手したもので、実際に観測されたのは、今回がはじめて。位置情報の取得やカメラによる撮影、カレンダーからのイベントのコピー、感染デバイスのSIMカード情報、通話やメッセージを傍受するなど監視機能を搭載していた。

Kspersky LabとCitizen Labが共同で実施した調査によれば、政治家をはじめ、ジャーナリスト、人権活動家などへ感染していたという。

(Security NEXT - 2014/07/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

医療機器保守用VPN経由でランサム攻撃、DB窃取 - 日医大武蔵小杉病院
第三者がファイル共有サーバにアクセス、情報流出の可能性 - 道路工業
「VMware vSphere」環境狙う「BRICKSTORM」に新亜種 - 米加当局が注意喚起
国立医薬品食品衛生研究所でフィッシング被害 - さらなる攻撃の踏み台に
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
サポート詐欺で約2.5億円被害、PC遠隔操作から不正送金 - 信和
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ