Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内モバイル端末狙う攻撃が活発化 - 背景に「Roaming Mantis」

日本国内のモバイルデバイスにおいて、オンラインバンキングなどの情報を窃取するトロイの木馬の検知が増加している。検知したユーザーの割合は海外にくらべても高く、背景には攻撃キャンペーン「Roaming Mantis」 の活動があるという。

Kasperskyによれば、同社製品のユーザーにおいて、モバイル端末を対象としたバンキングトロジャンのインストールパッケージを検知した件数が前四半期の1万5410件から、約2.5倍となる4万2115件に増加した。

モバイルデバイスにおける脅威全体から見ても、オンラインバンキングや決済システムの認証情報を狙うトロイの木馬が占める割合が、前四半期の1.57%から3.65%に増加したという。

検知されたユーザーの割合を見ると、「日本」では0.57%のユーザーより検知されており、国別にみるともっとも高い割合だった。前年同期の0.01%や、前四半期の0.13%と比較しても割合が大きく上昇している。

同社は原因について、攻撃キャンペーン「Roaming Mantis」が、2019年第4四半期から日本に対する攻撃を活発化させており、Android端末を狙ったトロイの木馬「Wroba」を使用した攻撃活動が影響したと分析。

「新型コロナウイルス」や「マスクを無料送付」など関心の高いキーワードを悪用したスミッシングを展開し、積極的に「Wroba」を拡散していた。今後も同様の傾向が続くと同社では見ており、注意を呼びかけている。

(Security NEXT - 2020/06/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加