Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「ウイルスに感染している」とiPhoneで偽通知 - カレンダー招待機能を悪用

「iOS」や「macOS」などと連携する「iCloudカレンダー」の正規機能を悪用し、悪意あるサイトへ誘導する攻撃が発生している。身に覚えのない通知やイベント表示に警戒が必要だ。

情報処理推進機構(IPA)によれば、「iPhone」の利用者から、カレンダーにより身に覚えのない通知が行われたり、イベントが追加されたといった相談が1月以降、複数寄せられているという。

「ウイルスに感染している可能性があります」「あなたのiPhoneは保護されていません」など、不安を煽るメッセージを含んだイベントをカレンダーへ追加するとともに、URLを記載。

カレンダーによる通知やカレンダーのアプリから個人情報の入力を促すフィッシングサイトや、アプリをインストールさせるサイトに誘導していた。

20200331_ip_001.jpg
攻撃のイメージ。イベントが勝手に追加され、身に覚えのない通知が表示される(画像:IPA)

(Security NEXT - 2020/03/31 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Zoomに複数脆弱性、クライアントやSDKなど広く影響
独自の修正含む「Microsoft Edge 96.0.1054.29」がリリース
米英豪、イランのAPT活動に注意喚起 - 「Fortinet」「Exchange」の脆弱性が標的
LINEのストーリー機能に情報漏洩の脆弱性 - 緊急対応で発生
「macOS」にアップデート - ゼロデイ脆弱性にも対応
Apple、「iOS」のアップデートを公開 - 旧版ではゼロデイ脆弱性に対応
Apple、「macOS」や「iOS」の脆弱性を修正 - 詳細は近日公開
個人用ESETに新バージョン - 上位Windows版にクラウドサンドボックス
「Surface Pro 3」にセキュアブート回避の脆弱性 - 他社機器も影響を受ける可能性
「iOS 15.0.2」「iPadOS 15.0.2」がリリース - 悪用報告ある脆弱性に対処