露Kaspersky、iOSやAndroid狙うスパイウェアを確認 - 脱獄強制し感染させる手口も

露Kaspersky Labは、iPhoneやiPadなどが搭載するiOSやAndroidなど、スマートデバイスを標的とするトロイの木馬が出回っていることを明らかにした。
同トロイの木馬は、伊HackingTeamが開発したスパイウェア。犯罪捜査を行う法執行機関向けに提供されており、「ポリスウェア」と呼ばれることもある。こうした「ポリスウェア」の利用は、公表されていないものの、複数の国で利用が始まっていると見られている。
犯罪者の追跡などに用いられ、感染端末から情報を収集するC&Cサーバ群が存在。別名「Galileo」と呼ばれるリモートコントロールシステムのインフラを構築しており、これらへ接続するモジュールが組み込まれたスマートフォン向けスパイウェアを同社が確認した。
これまでもスマートデバイスを対象としたスパイウェアが開発されていることは明らかとなっていたが、同社クラウド基盤で亜種を入手したもので、実際に観測されたのは、今回がはじめて。位置情報の取得やカメラによる撮影、カレンダーからのイベントのコピー、感染デバイスのSIMカード情報、通話やメッセージを傍受するなど監視機能を搭載していた。
Kspersky LabとCitizen Labが共同で実施した調査によれば、政治家をはじめ、ジャーナリスト、人権活動家などへ感染していたという。
(Security NEXT - 2014/07/02 )
ツイート
関連リンク
PR
関連記事
総務省、ゼロデイ攻撃被害のIIJに行政指導 - 業界水準向上も求める
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
機器から奪われた管理者アカウントで侵害受ける - ミネベアミツミ
【特別企画】使える「脅威インテリジェンス」とは - 単なる情報ソースで終わらせないために
サイトが改ざん被害、別サイトへ誘導 - 富山市内の商業施設
サイバー攻撃で個人情報流出、外部からの接触も - カンタス航空
ファイルサーバが暗号化被害、情報流出の可能性 - 警備会社
ITインフラ監視ツール「Pandora FMS」に脆弱性 - アップデートで修正
サイバー攻撃で元従業員情報が流出した可能性 - クミアイ化学工業
米CISA、「AMI MegaRAC SPx」や「FortiOS」の既知脆弱性悪用を警告