国内モバイル端末狙う攻撃が活発化 - 背景に「Roaming Mantis」
日本国内のモバイルデバイスにおいて、オンラインバンキングなどの情報を窃取するトロイの木馬の検知が増加している。検知したユーザーの割合は海外にくらべても高く、背景には攻撃キャンペーン「Roaming Mantis」 の活動があるという。
Kasperskyによれば、同社製品のユーザーにおいて、モバイル端末を対象としたバンキングトロジャンのインストールパッケージを検知した件数が前四半期の1万5410件から、約2.5倍となる4万2115件に増加した。
モバイルデバイスにおける脅威全体から見ても、オンラインバンキングや決済システムの認証情報を狙うトロイの木馬が占める割合が、前四半期の1.57%から3.65%に増加したという。
検知されたユーザーの割合を見ると、「日本」では0.57%のユーザーより検知されており、国別にみるともっとも高い割合だった。前年同期の0.01%や、前四半期の0.13%と比較しても割合が大きく上昇している。
同社は原因について、攻撃キャンペーン「Roaming Mantis」が、2019年第4四半期から日本に対する攻撃を活発化させており、Android端末を狙ったトロイの木馬「Wroba」を使用した攻撃活動が影響したと分析。
「新型コロナウイルス」や「マスクを無料送付」など関心の高いキーワードを悪用したスミッシングを展開し、積極的に「Wroba」を拡散していた。今後も同様の傾向が続くと同社では見ており、注意を呼びかけている。
(Security NEXT - 2020/06/11 )
ツイート
関連リンク
PR
関連記事
申込者向けのイベント案内メールで誤送信 - 田村市
ランサムウェア被害が発生、営業活動は継続 - 食創
廃棄端末の内蔵HDDが外部流通、内部に患者情報 - 北海道医療センター
廃棄PCの内蔵HDD、破砕されずに外部流通 - 道がんセンター
脆弱性の悪用カタログに2件をあらたに追加 - 米当局
「Cisco Catalyst SD-WAN Manager」に脆弱性 - 侵害有無の確認を
「LiteSpeed cPanel Plugin」に権限昇格の脆弱性 - すでに悪用も
市教委会議資料の個人情報にマスキング不備 - 川崎市
海外グループ会社のメルアカに不正アクセス - 大気社
イベント申込フォームで個人情報が閲覧可能に - 涌谷町
