Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

App Store以外で流通するiOS向け詐欺アプリ - 「信頼する」ボタンを押す前に一考を

シマンテックは、iPhoneやiPadなどiOSの利用者を狙った詐欺アプリが出回っているとして注意を呼びかけた。アダルトサイト経由で流通しているという。

問題のアプリは、これまでもAndroid端末ユーザー向けに流通してきたが、あらたにiOS版が用意され、悪質なアダルトサイトで、インストールさせようとする攻撃が発生しているという。

App Storeで公開されているわけではなく、拡散には「iOS Developer Enterprise Program」が利用されている可能性があり、ジェイルブレイクによりルート権限を取得していない端末であっても、誤ってインストールしてしまうおそれがある。

具体的に攻撃の流れをみると、問題の詐欺サイトでは、再生ボタンに見せかけたリンクを用意。誤ってクリックすると、アプリのインストールを求めるポップアップが表示される。

「信頼されていないAppデベロッパのアプリ」であり、アプリを信頼するかどうか、ポップアップにより確認を求められるが、ここで「信頼する」を選択をしてしまうと、アプリがインストールされてしまう。アプリを起動すると会員ページを表示、料金の請求などを求められる。

シマンテックによれば、現状確認されている不正アプリは、単に不正な料金の請求を表示する機能しか持っておらず、デバイスから情報を窃取するといった行為は行わないという。支払いの要求を無視し、アンインストールすれば被害は避けられる。しかし、今後より悪質なアプリも発生するおそれがあり注意が必要だ。

今回悪用された可能性がある「iOS Developer Enterprise Program」。登録すれば、企業や組織が独自のアプリを配布することができるようになるプログラムだ。

通常iOSでは、ジェイルブレイクを行っていないとApp Store以外からアプリをインストールできないと思っているユーザーも多いとシマンテックは指摘、その「安心感」を逆手に取った攻撃と言える。

「iOS Developer Enterprise Program」を利用するには、Appleへ登録し、料金を支払う必要があるため、誰でもすぐに悪用できるものではない。今回の攻撃では、攻撃者自身が登録したのか、すでに登録している第三者のアカウントを悪用したのか詳細はわかっていないという。

(Security NEXT - 2015/06/04 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Palo Alto「GlobalProtect App」に無効化できる脆弱性 - Linux版のみ影響
先週注目された記事(2025年7月27日〜2025年8月2日)
「iOS/iPadOS 18.6」で複数脆弱性を修正 - KEV掲載済みの脆弱性も
2Q「JVN iPedia」登録は1万件超 - 98.7%が「NVD」情報
ブラウザ「Firefox 141」が公開 - 脆弱性18件を解消
Appleの開発者向けアプリに情報漏洩の脆弱性 - 最新版で修正済み
先週注目された記事(2025年7月6日〜2025年7月12日)
ビデオ会議のZoom、クライアントの複数脆弱性を解消
「PAN-OS」「GlobalProtect App」など複数製品の脆弱性を解消 - Palo Alto
「FortiOS」に脆弱性 - アドバイザリ3件を公開