セキュリティの
学び場

SHIFT SECURITY セキュリティの学び場 ニュース解説 モバイル端末を狙うマルウェアへの対応チェックポイント

モバイル端末を狙うマルウェアへの対応チェックポイント

モバイル端末を狙うマルウェアへの対応チェックポイント
目次
  • 今回の解説ニュース
  • 素朴な疑問、マルウェアに感染するとどうなるのか
  • モバイル端末を狙ったマルウェア被害に遭わない為の対策は?

こちらの記事は、セキュリティ専門家の松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を文字に起こしご紹介しています。

今回の解説ニュース

JPCERT/CC、「モバイル端末を狙うマルウェアへの対応FAQ」公開

一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は12月23日、モバイル端末を狙うマルウェアへの対応FAQを発表した。(記事はこちら)

【お届けするニュースはサイバーセキュリティ専門ニュースサイト「ScanNetSecurity」の提供でお送りしています。】

スマートフォンなどモバイル端末を狙ったマルウェアが増加しているということです。モバイル端末のセキュリティで気を付けるべきポイントについて説明します。

JPCERT/CCでは現在、多数のモバイル端末のマルウェア感染を確認しているということです。また、モバイル端末を狙った攻撃に使用されている不正なWebサイトの報告件数も、直近で5,000件を超えています。

このような状況を受けて、JPCERT/CCでは、マルウェアへの対応についての質問をまとめて公開しており、不審なSMSの文章の一例や、偽サイトへアクセスした際の画面等も掲載しています。ご覧の皆さんであれば、スマートフォンはお持ちだと思いますので、多くの方にとって参考になる情報となっています。

素朴な疑問、マルウェアに感染するとどうなるのか

マルウェアに感染すると、電話帳やSMSの内容が窃取されたり、フィッシングサイトへ誘導されたりします。

JPCERT/CCのホームページにマルウェアの機能が例として挙げられていますが、マルウェアに感染すると端末内の情報が閲覧されてしまう可能性があります。例えば、SMSの内容が盗聴されてしまうと、二段階認証の情報が窃取されてしまう可能性があります。マルウェアはSMSの送信もできる可能性がありますので、電話帳の内容と組み合わせて別の攻撃に悪用されてしまうかもしれません。

また、マルウェアに感染したスマートフォンをフィッシングサイトへ誘導させることができます。具体的には、オンラインバンキングやクレジットカードのアプリがインストールされていれば、フィッシングサイトを表示することによって、アカウント情報が窃取される可能性があります。

もし、マルウェアに感染しているかどうか不安な場合は、身に覚えのないアプリがインストールされていないかアプリの一覧を確認して、削除することを検討しましょう。

モバイル端末を狙ったマルウェア被害に遭わない為の対策は?

モバイル端末でマルウェアに感染しないための対策は、提供元が不明なアプリや構成プロファイルをインストールしないことです。

マルウェアへの感染はSMSによって誘導される「スミッシング」の利用が多いので、メッセージ中のURLはクリックしないようにしましょう。これは、一般的なフィッシング対策と同様です。

誘い言葉がリアルな「スミッシング」の手口
スミッシングとは、SMSとフィッシングを組み合わせた造語で、メールの代わりに携帯電話のSMSが悪用されるフィッシング詐欺です。スマートフォンが普及したことと、SMSのセキュリティ対策がメールより難しいことから、マルウェアに感染する被害が増加しています。スミッシングは、荷物の不在通知や携帯電話会社のサポートセンターを騙ったSMSが送られてくる場合があります。まず、SMSに記載されたURLにはアクセスせず、仮に再配達などを依頼する場合は、ブックマークなどから確実に公式サイトにアクセスして確認するようにしましょう。
提供元が不明なアプリにも要注意
提供元が不明なアプリはマルウェアである可能性があります。JPCERT/CCのFAQでも、マルウェアに感染しないために、Google PlayやApp Store以外からアプリをインストールするのを控えることが推奨されています。また、最近は構成プロファイルを悪用したマルウェアも確認されています。構成プロファイルはiPhoneの設定を一括して行うことができる便利な機能ですが、その機能が悪用されたことによるマルウェアへの感染が確認されています。

記事をご覧の皆さんも、常日頃スマートフォンを利用する機会が多いと思いますので、今一度お手元にあるスマートフォンの設定を見直してみてはいかがでしょうか。

Voicyでニュース解説ラジオ配信中!

今日の10分セキュリティラジオにて毎週月・水・金にセキュリティの最新ニュースを取り上げ解説を行っています。隙間の時間の情報収集にぜひお役立てください!

この記事の著者 セキュラジチーム

話題になっているセキュリティニュースやセキュリティに関する疑問を専門家の解説と個性豊かなパーソナリティたちがお送りしています。1日10分で、気軽にセキュリティの知識を深めることができます。放送は月曜・水曜・金曜の朝7時15分。

\ 記事をシェアする /

Contact

お見積り・ご相談など、お気軽にご相談ください

ご相談・ご質問はこちら

お問い合わせ

お見積り依頼はこちら

お見積り依頼

資料請求はこちら

資料請求

お電話でのご相談はこちら
(平日10:00~18:00)

TEL.050-5532-3255
サイトTOPへ