Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

スマホ狙う「Roaming Mantis」、新型コロナ便乗も

Kasperskyは、サイバー攻撃キャンペーン「Roaming Mantis」の動向を取りまとめた。日本を狙った攻撃も強化しており、検知を逃れる機能なども追加していた。

「Roaming Mantis」は、不在通知を装ったショートメッセージ(SMS)などを利用し、Androidデバイスなどを狙った攻撃などでも知られる攻撃キャンペーン。2019年以降に見られた同攻撃キャンペーンの動向を取りまとめた。

同社によると、悪意あるSMSに記載されたリンクの一部誘導先ページにホワイトリスト機能を追加。ページ上で携帯電話番号を入力させ、攻撃対象のユーザーと確認できた場合にのみ、悪意あるアプリがダウンロードされるしくみとなっていた。現時点では韓国語のページにのみ実装されているが、今後他言語にも同様の攻撃を展開する可能性があると同社では警戒している。

またアプリに関しても無意味なコードなどを大量に追加することで解析の妨害を図るなど、セキュリティベンダーによる調査への対策を盛り込んでいたという。

日本や台湾、韓国など標的とする国に応じて偽装する物流企業を使い分けていることが判明。くわえて攻撃対象に国内のオンラインバンキングや携帯電話会社を追加しており、感染デバイス上で特定の銀行アプリを検出した場合や、キャリアが特定の携帯電話会社の場合にフィッシングサイトへ誘導していた。

また注目度が高い話題に便乗しており、新型コロナウイルスの感染拡大で不安が増加していることにつけ込み、マスクの無料配布をうたったメッセージなどを悪用している。

(Security NEXT - 2020/03/02 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

補助金対象施設リストを誤送信、メール転送時に確認漏れ - 宮城県
新型コロナ陽性者に別人の支援システムIDを送信 - 大阪府
今年も人気、Interop Tokyoの「ShowNet」 - 外部接続は1Tbps超
Interop Tokyoが幕張メッセで開幕 - 「Best of Show Award」が発表
サービス終了した「Visionalist」のタグ、約800サイトに残存 - 一時水飲み場攻撃と同じスクリプトも配信
コロナ療養者の保険証画像を迷惑メール発信者に誤送信 - 広島県
業務メールを私用メアドに送信、入力ミスで第三者に - 延岡市
ワクチン接種センターの従業員が個人情報を漏洩 - 仙台市
氏名で検索、別人にワクチン接種券を誤送付 - 茅ヶ崎市
様式ファイルに新型コロナの患者情報、消去不十分で - 宮城県