「App Store」「Google Play」で、攻撃者が恋愛詐欺「CryptoRom」に利用する2つのアプリケーションが見つかった。審査が厳格なはずの両アプリケーションストアに、どのように入り込んだのか。
セキュリティベンダーSophosは、アプリケーションストアであるAppleの「App Store」とGoogleの「Google Play」で、「CryptoRom」の詐欺アプリケーション「Ace Pro」「MBM_BitScan」を発見した。CryptoRomは恋愛詐欺の一種で、ユーザーに不正な暗号資産(仮想通貨)取引をさせる。Ace ProとMBM_BitScanは、どのようにAppleやGoogleのセキュリティ審査を迂回(うかい)できたのか。
Appleはスマートフォン「iPhone」に、デバイスが通常通りに機能しなくなるロックダウンモード機能を搭載している。これにより、ソーシャルエンジニアリング(人の心理を巧みに利用して、意図通りの行動をさせること)を含め、さまざまな攻撃からiPhoneを保護できるという。Sophosで脅威分析を担当する上級研究員のジャガデシュ・チャンドライア氏は、Ace ProとMBM_BitScanについて、攻撃者がロックダウンモード機能を迂回できた可能性があると述べる。
App StoreやGoogle PlayにおけるAce Proの説明は「QRコードスキャナー」だった。だがAce Proを開くと、暗号資産の入出金をするためのユーザーインタフェース(UI)が表示されたという。これは、攻撃者に送金するための手口だとみられる。
攻撃者はAppleやGoogleのセキュリティ審査を迂回するために、Ace Proを安全なWebサイトに接続して、信頼できるアプリケーションに見せ掛けた。接続先WebサイトにはQRコードスキャナーに関連するソースコードが含まれていたため、AppleやGoogleは「正当なWebサイトだ」と判断した可能性がある。
MBM_BitScanは、C&Cサーバ(コマンド&コントロールサーバ:侵害したシステムを統制するためのサーバ)を使い、日本を拠点とする正当な暗号資産取引企業に見せ掛けて、ユーザーをだます手口を使っている。不正取引自体は全てWebサイトのUIで処理するので、MBM_BitScan自体を見ても危険性に気付きにくい。そのためAppleやGoogleの審査を通過できたとみられる。
第3回は、攻撃者はAce Proを使い、標的をどのようにだましたかを紹介する。
米国TechTargetが運営する英国Computer Weeklyの豊富な記事の中から、海外企業のIT製品導入事例や業種別のIT活用トレンドを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...