Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

国内モバイル端末狙う攻撃が活発化 - 背景に「Roaming Mantis」

日本国内のモバイルデバイスにおいて、オンラインバンキングなどの情報を窃取するトロイの木馬の検知が増加している。検知したユーザーの割合は海外にくらべても高く、背景には攻撃キャンペーン「Roaming Mantis」 の活動があるという。

Kasperskyによれば、同社製品のユーザーにおいて、モバイル端末を対象としたバンキングトロジャンのインストールパッケージを検知した件数が前四半期の1万5410件から、約2.5倍となる4万2115件に増加した。

モバイルデバイスにおける脅威全体から見ても、オンラインバンキングや決済システムの認証情報を狙うトロイの木馬が占める割合が、前四半期の1.57%から3.65%に増加したという。

検知されたユーザーの割合を見ると、「日本」では0.57%のユーザーより検知されており、国別にみるともっとも高い割合だった。前年同期の0.01%や、前四半期の0.13%と比較しても割合が大きく上昇している。

同社は原因について、攻撃キャンペーン「Roaming Mantis」が、2019年第4四半期から日本に対する攻撃を活発化させており、Android端末を狙ったトロイの木馬「Wroba」を使用した攻撃活動が影響したと分析。

「新型コロナウイルス」や「マスクを無料送付」など関心の高いキーワードを悪用したスミッシングを展開し、積極的に「Wroba」を拡散していた。今後も同様の傾向が続くと同社では見ており、注意を呼びかけている。

(Security NEXT - 2020/06/11 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ジュニパー、10月の月例更新で脆弱性71件に対処 - 深刻な脆弱性も
「エックスサーバー」装うフィッシング - 「利用制限」「契約解除」と不安煽る
BCCのメールアドレスをメール本文にも貼り付けるミス - 東京都中央卸売市場
サーバがランサム被害、取引先情報など流出 - コックフーズ
マルウェア対策やアクセス制御などモバイル向けソリューションを展開 - Jamf
「FFRI yarai」に新版、ログの収集機能を強化 - FFRI
「Apache Tomcat」にサービス拒否の脆弱性 - 10月初旬の更新で修正済み
工事影響で通信障害、復旧後もアクセス増で影響長引く - ドコモ
NTTドコモの通信障害、完全復旧 - 発生より29時間後に
顧客情報含む伝票綴り1冊が所在不明 - 三十三銀