「ウイルスに感染している」とiPhoneで偽通知 - カレンダー招待機能を悪用
「iOS」や「macOS」などと連携する「iCloudカレンダー」の正規機能を悪用し、悪意あるサイトへ誘導する攻撃が発生している。身に覚えのない通知やイベント表示に警戒が必要だ。
情報処理推進機構(IPA)によれば、「iPhone」の利用者から、カレンダーにより身に覚えのない通知が行われたり、イベントが追加されたといった相談が1月以降、複数寄せられているという。
「ウイルスに感染している可能性があります」「あなたのiPhoneは保護されていません」など、不安を煽るメッセージを含んだイベントをカレンダーへ追加するとともに、URLを記載。
カレンダーによる通知やカレンダーのアプリから個人情報の入力を促すフィッシングサイトや、アプリをインストールさせるサイトに誘導していた。

攻撃のイメージ。イベントが勝手に追加され、身に覚えのない通知が表示される(画像:IPA)
(Security NEXT - 2020/03/31 )
ツイート
関連リンク
PR
関連記事
Apple、「iOS/iPadOS 16.4」を公開 - 「同15.7.4」も同時リリース
3月公表の「FortiOS」脆弱性、判明のきっかけはゼロデイ攻撃
Fortinet製品に複数の脆弱性 - 「クリティカル」とされる脆弱性も
「VMware Workspace ONE Content」にパスコード回避のおそれ
WordPress向けに人気SEOプラグインに複数の脆弱性
Fortinet、脆弱性40件を公表 - 重要度「クリティカル」も
Apple、macOS向けにセキュリティアップデート - すでに悪用の可能性
Apple、「iOS」などのアップデートを公開 - ゼロデイ攻撃発生か
クレカ会社装うフィッシングサイトの割合が激減 - 5%ほどに
Apple、「iOS 12.5.7」を公開 - 悪用済み脆弱性を解消