THREAT ANALYSIS MALICIOUS APPS 不正アプリの高度化 最新の手法と対策 最近 韓国ではボイスフィッシングと偽の金融機関アプリを組み合わせた融資詐欺事件が発生した 海外ではアイコンを隠したまま端末にインストールされた悪質なアプリが ユーザーの金融アプリとウーバー (Uber

Similar documents
Vol.61 韓国と日本 同時多発的な不正アプリの拡散背景には

Vol.71 政府機関を狙う連続ターゲット攻撃の目的は?

【ドコモあんしんスキャン】サービスマニュアル

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

目次 1 サービス概要 3 安心アクセス for Android とは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 安心アクセスが正常に動作していない場合にメールで通知す

アンラボ発信セキュリティ情報 PressAhn Pick Up! マルウェア詳細分析 相手の手札が丸見え レッドギャンブラー アンラボは韓国主要企業を対象に持続的なサイバー攻撃を実行した多数のハッキンググループを追跡中 ある攻撃グループが国内の不正ギャンブルゲームを通してマルウェアを配布したことが分

1. ロック画面の操作方法変更 セキュリティ強化のため ロック画面の操作方法が変更となります 画面ロックを変更する場合 バックアップパスワードを入力する必要があります 端末のロック解除に指紋認証を設定している場合 端末の再起動時も 初回のみバックアップパスワードを入力する必要があります < 画面ロッ

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8,9 あんしんフィルター for au アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画面を表示する 13 管理す

目次 1. AOS ユーザー登録サイト AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Andro

f-secure 2006 インストールガイド

目次 1 サービス概要 3 あんしんフィルター for auとは 4 動作環境 5 2 利用開始 7 サービスを開始する 8 3 設定変更 9 管理者を登録する 10 管理者画面を表示する 11 管理するスマートフォンに名前をつける 11 あんしんフィルターが正常に動作していない場合にメールで通知す

目次 1 サービス概要 3 for UQ mobile とは 4 動作環境 6 2 利用開始 7 アプリをダウンロードする 8 サービスを開始する 9 3 設定変更 10 管理者を登録する 11 管理者画面を表示する 12 管理するスマートフォンに名前をつける 12 for UQ mobile が正

f-secure 2006 インストールガイド

目次 1.1. AOS ユーザー登録 AOS ライセンスキー登録 ios 版アプリ インストール 起動と新規登録 初期設定とバックアップ Android 版アプリ インストール...

Vol.62 コインマイナーが狙う仮想通貨 Top4

ESET Mobile Security V4.1 リリースノート (Build )

LINE WORKS 管理者トレーニング 4. セキュリティ管理 Ver 年 6 月版

ヘルスアップWeb 簡単操作ガイド

目次 ページ はじめに : 1 Androidアプリのインストール方法 : 2 重要 ご利用の前に : 3 メニュー説明 : 4 ご利用方法 : 5 電話をかけられる番号 かけられない番号 : 6 ウィジェットについて : 7

あんしんフィルターfor au(Android)設定ガイド

KDDI ペーパーレスFAXサービス

3 for ios iphone 0 for ios Web / / App 3

目次 マカフィー R セキュリティサービス 目次 2 はじめに 3 動作環境 4 マカフィー R セキュリティサービスでできること 5 1 インストールの前に 6 2 インストール インストール方法 7 3 マカフィー R セキュリティサービスの基本操作 メイン画面を開く

1. インストール方法 STEP 1 ダウンロードしたファイルを任意の場所に解凍します Windows 標準の機能を用いて解凍する場合は ファイルを選択して 右クリックメニューから [ すべて展開 ] を選択し 表示されたメッセージに従って解凍します STEP 2 解凍されたフォルダにある Setu

アプリ版居宅介護支援システム簡単操作マニュアル 2017 年度版 総合案内 サポートデスク Copyright(C) 2010 ITSS All Rights Reserved.

マカフィー R セキュリティサービス (Android 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 2.5 版 2019/02/25

【あんしんナンバーチェック】サービスマニュアル(iPhone)

ESET Mobile Security V3.6 リリースノート (Build )

【あんしんナンバーチェック】サービスマニュアル

PowerPoint プレゼンテーション

日常生活に密着したセキュリティ脅威の特徴とその事例 生活密着型セキュリティ脅威 Top 年は WannaCryptor や Petya などの強力なランサムウェアが世界で猛威を振るった だがこれらの脅威以外にもけして見過 ごせない生活密着型脅威が続々と出現している 生活密着型脅威その 1

よりシンプルに、直観的なデザインに変更。

AQUOS sense basic オンラインマニュアル

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

システム更新の手順 1-1. Android のホーム画面で [ アプリ ] [ 設定 ] [ 画面 ] [ 画面の自動スリープ ] の [ しない ] をタップします 1-2. Android のホーム画面で [ アプリ ] [ 設定 ] [ タブレット情報 ] を順にタップし ビル ド番号 を確

Remote Link 3 について Remote Link 3 とは? 外出先のモバイル機器からインターネットを介して NAS に保存してあるデータを見ることができる機能です アプリ Remote Link Files を利用すると スマートフォン / タブレット / パソコンから NAS に保存

PowerPoint プレゼンテーション

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

マカフィー® セキュリティサービス(Android版)

スライド 1

Handbookアプリご利用ガイド Windows 10版

1 ワンタイムパスワードの説明... 2 (1) ワンタイムパスワードのサービス概要... 2 (2) 個人インターネットバンキングとワンタイムパスワード... 2 (3) ワンタイムパスワード生成機 ( トークン ) について... 2 (4) ソフトウェアトークンの特徴 導入までの

f-secure 2006 インストールガイド

ウィルス対策 セキュリティ対策ソフト SaAT Netizen( サート ネチズン ) ネットバンキング攻撃型ウィルスに強い!! 市販のセキュリティ対策ソフトと併用が可能!! パソコン起動とともに最新の状態に自動更新!! ページ目にお進みください 不正アクセス対策 ワンタイムパスワード (OTP)

Microsoft PowerPoint - Skype for business の概要.pptx

目次 1 サービス概要 3 あんしんフィルター for UQ mobile とは 4 動作環境 5 2 利用開始 6 アプリをインストールする 7 サービスを開始する 8 あんしんフィルター for UQ mobile アプリアイコンの移動 10 3 設定変更 11 管理者を登録する 12 管理者画

MP:eMeeting インストールマニュアル Version /06/30 株式会社デジタル ウント メア

ソフト改善ファイル

1. Android.Bmaster 一般向け情報 1.1 Android.Bmaster の流行情報 Android.Bmaster はアンドロイドの管理アプリケーションに悪性なコードを追加した形で配布されている 見た目は正常なアプリケーションのように動作する アプリケーションは中国語で表記されて

151021A(phone)

iphone 端末設定ガイド 改訂日付 :2018 年 10 月 2 日

f-secure 2006 インストールガイド

スライド 1

PowerPoint プレゼンテーション

はじめに (1) フィッシング詐欺 ( フィッシング攻撃 ) とは フィッシング詐欺とは インターネットバンキング ショッピングサイト等の利用者のアカウント情報 (ID パスワード等 ) や クレジットカードの情報等を騙し取る攻撃です 典型的な手口としては 攻撃者が本物のウェブサイトと似た偽のウェブ

電話帳配布 利用者マニュアル

アプリケーションの使い方 ios 対応バージョン ios : 6.0 以降 準備 事前に液晶モニター本体のネットワークパスワード及びネットワークアドレスの設定を行う ( 取扱説明書 7ページ ) 液晶モニター上でインターネットの接続状況を確認する メインメニューの システム ネットワーク ネットワー

1. インストール方法 STEP 1 ダウンロードしたファイルを任意の場所に解凍します Windows 標準の機能を用いて解凍する場合は ファイルを選択して 右クリックメニューから [ すべて展開 ] を選択し 表示されたメッセージに従って解凍します STEP 2 解凍されたフォルダにある Setu

PowerPoint プレゼンテーション

<Web 出願システムとは > Web 出願システムのご利用方法 保護者 志願者がインターネットに接続できる端末 ( パソコン スマートフォン タブレット ) を利用して ご自宅や外出 先から学校専用の Web 出願サイトで出願の申し込み 受験料の決済をおこなうことができるシステムです Web 出願

safetyaccess.pdf

あんしんフィルターfor au(iOS)設定ガイド

【ドコモあんしんスキャン】サービスマニュアル

_ワイヤレスカメラアプリ取説.indd

zero_mono_docomo_00.indd

Webhard_Users manual

Microsoft Word - 【掲載用】True Keyマニュアル_1.0版_ r2.docx

SOBA ミエルカ クラウドセミナーモード 配信者マニュアル 目次 はじめに 配信者のユーザー登録について ライブ配信の作成 ライブ配信への招待 ライブ配信への参加方法... 4 (1) ライブ配信を選んで参加する方法 ( 管理者 配信

ESET Mobile Security for Android V1.1 セットアップ手順

マルウェアレポート 2018年3月度版

ソフトウェアのダウンロードデータは下記の通りとなります ストレージに 分な空き容量が必要です ビルド番号 FREETEL_FTJ152D_ からアップデートする場合 MB ビルド番号 FREETEL_FTJ152D_ からアップデートする場合 1111.

注意事項 機種変更前の端末のリセット ( データの初期化 ) に関して機種変更前の端末のリセット ( データの初期化 ) を行う場合は データ移行完了後 機種変更後の端末にデータが移行されていることをご確認の上 操作を行ってください メモ欄

1. Android のホーム画面 06. クイックマニュアル [ 遠隔接続編 -Android 版 -] 2. ストアの起動画面 Android を起動しますと Play ストア ( 赤枠 ) というア イコンがありますのでこちらをタップしてください 機種により表示方法は異なります ストアの初期画

マルウェアレポート 2017年12月度版

1. ボイステクノに問い合わせ スマホで議事録 Pro のご利用に際して 専用のお問合せページ(Ctrl キーを押しながらクリック ) ページを開き 必要事項を入力し 送信してください 手動で URL を入力する場合は を

Vol.41 ランサムウェア 攻撃ルートの多角化で猛威を振るう

f-secure 2006 インストールガイド

スライド 1

Microsoft Word - インストールマニュアルSBS XP SP1第1版 doc

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

1. ボイステクノに問い合わせ スマホで議事録 Pro のご利用に際して 専用のお問合せページ(Ctrl キーを押しながらクリック ) ページを開き 必要事項を入力し 送信してください 手動で URL を入力する場合は を

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

PowerPoint Presentation

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

ヘルスアップWeb 簡単操作ガイド

OS アップデートによる主な変更 機能追加について (2/2) No. 機能 20. 高度な機能 のメニュー追加(2/2) 21. サウンド機能の追加 充電時の音 の追加 22. [ 通知をミュート ] の管理アプリ 機能の追加 23. 画面デザインの変更 24. アイコンデザインの変更 25. 連

SlinkPass ユーザマニュアル

ヘルプガイド デジタルペーパー Digital Paper App for mobile Digital Paper App for mobile は Google Play または App Store でダウンロードできます Digital Paper App for mobile で検索してくだ

PowerPoint プレゼンテーション

2014 年上半期セキュリティトレンドを振り返る 2014 年もすでに折り返し地点を過ぎ残り数ヶ月となりました 韓国は今年 大手カード会社で起こった大量の顧客情報流出という大事件からスタートし Windows XPサポート終了 Open SSL 脆弱性発見など 様々な問題がセキュリティ業界を緊張させ

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

スマホ利用型ビジネスフォン 簡易設定マニュアル

目次 1. アプリケーション登録 利用設定 CardDAV 設定 デフォルトアカウント設定 アプリケーションのログイン ログアウト KDDI SMARTアドレス帳 にログインする KDDI SMARTアドレス帳 にログイン

ZoomMeeting_BusinessEnterpriseユーザーマニュアル(Android編)

1. 事前準備 ひかりワンチーム SP は インターネットにアクセスして利用するサービスです ご利用いただくには インターネット接続環境及びインターネットに接続可能な端末 (PC 等 ) WEB ブラウザが必要となります 以下のサービス推奨動作環境に合わせ 事前にご用意ください ひかりワンチーム S

PowerPoint プレゼンテーション

目次 1. はじめに (1) mineo でんわ のダウンロード (2) ご契約確認画面 (3) ご利用いただくための設定方法画面 (4) アクセス確認画面 2. 連絡先 (1) 連絡先画面 (2) 連絡先からの発信 (3) 非通知発信 (4) おトク設定 (5) おトク設定の例外 (6) 連絡先の

V-Client for Android ユーザーズガイド

GRIDY SFA Google Apps カレンダー連携 操作ガイド (1.0 版 ) 2016 年 3 月 16 日 KDDI 株式会社

Transcription:

2017.9 Vol.45 不正アプリの高度化 最新の手法と対策

THREAT ANALYSIS MALICIOUS APPS 不正アプリの高度化 最新の手法と対策 最近 韓国ではボイスフィッシングと偽の金融機関アプリを組み合わせた融資詐欺事件が発生した 海外ではアイコンを隠したまま端末にインストールされた悪質なアプリが ユーザーの金融アプリとウーバー (Uber) など予約関連アプリの使用情報 通話履歴 メッセージ情報を奪取し 通話内容まで録音していたことが発覚した これまでは文字メッセージを利用して不正アプリのインストールを誘導する手法が多かったが 直近は Web やフィッシングサイトを利用したり ボイスフィッシングと組み合わせてインストールを誘導するものまで登場した さらにアイコンやショートカットを非表示にして ユーザーがアプリのインストール状況を把握できないようにするなどますます攻撃手法が高度化している 今回のコラムは不正アプリがインストールされたときの症状やこれらのアプリを確認する方法について説明した ケース 1) 不動産費用などで追加融資を悩んでいた Aさん なぜかタイミングよく有名なキャピタル会社から融資案内の電話がかかってきた 先方は Aさんのクレジット照会のためスマートフォンにアプリをインストールするように案内した Aさんがアプリインストール後 案内通りまた電話がかかってきたが その時の発信者情報には有名な銀行名と代表番号が表示されていた 話を聞いたところ 利子を前納すると貸出が可能であるという 通話終了後 腑に落ちなかった Aさんは警察に連絡して先ほどの電話番号の照会に当たってみたが 警察でも問題なしと太鼓判を押された やっと安心できた A さんは前納分の利子に相当する金額を送金した ところが数日後 Aさんはキャピタル会社ではなく警察から連絡を受けた 実は Aさんがインストールしたアプリは不正アプリであり インストール後にかかってきた銀行からの電話も 確認を取った警察も すべては不正アプリからボイスフィッシング組織に接続するように仕向けられたものだった ケース 2) 通勤中にモバイルゲームを楽しむ Bさんは 最近サービスを開始したゲームアプリをダウンロードするかどうか迷っていた そしてよくアクセスするコミュニティサイトをのぞいて見ると そのゲームアプリのファイルを共有するという書き込みがあった Google Play Store では有料配信されるアプリだったが ネットからダウンロードすると無料でプレーできるらしい Bさんは迷わずファイルをダウンロードして端末にインストールし すぐにゲームをプレーした だが数日経ってからいくつもの広告バナーが表示され始めた 広告を表示しないようにするには 指紋やPIN コードでログインせよ とガイドされ 入力してみたらさらに別のアプリを追加インストールしろという その時点でやっと おかしい と気づいた 2

モバイルマルウェア と呼ばれる悪質なアプリは大きく2つのタイプに分かれる 一つ目は正常なアプリや有名なアプリを装って悪意ある機能を実行するタイプだ 名前やアイコン画像などを巧みに偽装してユーザーを騙す 次にゲームやユーティリティなどユーザーが必要とする機能を提供するが 広告表示などユーザーが不要とする機能も実行して不快感を与えるタイプがある 双方ともに大なり小なりのダメージを与えるという点で悪質な不正アプリとしてみることができる これらの不正アプリはサードパーティ (Third-Party) ストアだけでなく正常なアプリストアでも配信されている 最近の調査によると Google の Play Store とサードパーティのアプリストアに 1,000 個以上の不正アプリが存在することが分かった 韓国では Google Play や検察庁を詐称したアプリをはじめ 大手銀行や有名キャピタルを詐称する不正アプリが増加している 特にオリジナルの銀行アプリアイコンが変更されると 不正アプリもこれに合わせてアイコンを変更するなどオンタイムで高度化された動きを見せている 悪質な不正アプリのインストール誘導手法が高度化 ユーザーが悪質なアプリをインストールするように誘導する手法も より多様化した 代表的なものとして前述した ケース 1) のように融資業者を装ったボイスフィッシングと連携して不正アプリのインストールを誘導する手法がある この手法でインストールされたアプリは [ 図 1] のように有名な銀行の貸出サービスに関する画面を表示する この画面に表示された相談窓口の電話番号と金融監督院の苦情相談電話番号は 実際の電話番号と同じである しかしナンバーの部分をタップして電話をかけると 攻撃者があらかじめ仕掛けておいた番号に接続される もしユーザーが直接入力して電話をかけるとしても 強制的に着信先を切り替えるため攻撃者が操作しておいた番号に接続する その際 画面にはユーザーが入力した電話番号が表示されるため偽者だと疑いにくいのである [ 図 1] 有名な某銀行の貸出サービスアプリそっくりの不正アプリ 3

5 月には PCからインターネットを利用するユーザーを狙って 有害サイト遮断案内ページ を装ったサイトと QRコードを利用し 不正アプリのインストールを誘導するケースも確認された [ 図 2] のように本物のサイトとそっくりのページを展開して トラフィック遮断プログラムをインストールしてください という警告メッセージを表示する また あたかも モバイル向けセキュリティアプリ を案内するように偽装したメッセージとともに QRコードを公開してスマートフォンに不正アプリをインストールするように誘導した ひとたびインストールされた不正アプリは 端末に保存された銀行とローン会社の電話番号リストをダウンロードし ユーザーがそのリストに存在する銀行やメーカーに電話をかけると強制的に着信転換されて攻撃者が仕掛けた番号に繋がってしまう [ 図 2] 偽装サイトを利用した不正アプリのインストール誘導 悪質な不正アプリによる主な症状 次に不正アプリがインストールされた場合に見られる症状をまとめた 1. 小額決済を悪用した不正課金 2013 年以降 韓国では携帯電話の小額決済のホールを利用したモバイルマルウェアによる被害が多発している 多くのユーザーが自動振り込みで通信料を支払うため被害にあったことを認知するまで数ヶ月かかってしまうことが多く さらに機種変更時に一定期間様々な付加サービスがついて小額決済内訳に注意を払わないユーザーが多いのだ 小額決済を悪用した不正アプリは 主にメッセージを利用したフィッシング ( スミッシング ) やルーター改ざん 脆弱サイトを通じて拡散される Chr omや宅配などのアイコンを偽装してインストールされ 削除されるまで持続的に被害を与える ユーザーは普段から通信料の請求書に変わったことはないかチェックすることが大事だ 特にオンライン請求書を利用する場合はさらなる注意が必要だ 2. メッセージ (SMS) 送信の異常不正アプリは 攻撃者のコマンドを受信したり認証情報を奪取するため メッセージ (SMS) を利用する場合が多い メッセージに含まれた認証情報を横取りして攻撃者に送信したり 特定の情報を奪取したりする ユーザーがメッセージを送信しても送信ボックスに保存されていなかったり 相手が受信できなかった場合は不正アプリがインストールされた可能性がある 特定の人からメッセージを続けて受信できなかったら特に疑わしい 4

3. 初回実行時に広告表示または任意にダウンロードしたアプリのインストール誘導端末のロック画面を解除する際に広告通知が表示されたり 画面全体に広告が表示されることがある どのアプリのせいか把握できずもどかしいが これは不正アプリがインストールされている可能性が高い アプリを起動せずに広告が表示されたり アプリのインストールページに移動する場合は不正アプリを疑うことができる このタイプの中には インストールしてから一定のプロセス終了後に動作を開始するケースもある またパッケージマネージャを使用してユーザーが気づかないうちにダウンロードされたアプリのインストールを要求する場合 不正アプリを疑ってみる必要がある 4. データー使用量の異常な増加ユーザーの同意なしにインストールされるアプリは 保管中の情報を外部に送信したり外部から別のファイルをダウンロードすることもある ほとんどの不正アプリは Wi-Fiに接続されなくても悪質な機能を実行するため 通常のアプリに比べてデーター消費量が多いほうだ 理由なく普段に比べてデーター量が急増した場合 不正アプリのインストールを疑うことができる 5. 度々発生するプログラムクラッシュ アプリ実行不可普段よく使っていたアプリが正常に実行されなかったり スマートフォンのロック画面解除時にアプリが異常終了する場合 不正アプリのインストールが疑われる 不正アプリ作成者は さまざまな環境でテストするほどのことはないため 特定の端末では正常に動作しないことがある また多くの不正アプリはユーザーがロック画面を解除するときに動作するため このタイミングで異常なアプリ終了が発生することもある 悪質な不正アプリをチェックする方法 上記のような症状が現れたとき 不正アプリの有無をチェックする方法がある 1. アプリ毎のデーター使用量をチェックする広告表示のようにユーザーに不快感をもたらす不正アプリは 広告データーの受信やアプリダウンロードのために大量のデーターを使用する Andro id 端末は設定メニューからモバイルデーターの使用量とアプリ別の使用量を確認することができる データーを多く使用中のアプリの中で知らないアイコンが見えたら疑ってみるべきだ 2. バッテリー使用量をチェックする 端末の情報を外部に流出する不正アプリは 端末で発生する多数の動作を監視しなければならない 設定メニューからアプリ別バッテリー使用量を確 認し 普段あまり使用しないアプリにもかかわらずバッテリー使用量が高いと出た場合 疑ってみる必要がある 3. デバイス管理者に登録されたアプリをチェックする 不正アプリは削除されたり より多くの端末機能を利用するため自らデバイス管理者に登録するケースが多い デバイス管理者に登録されたアプリの 中から知らないアプリがあった場合 不正アプリであると疑うことができる 4. サードパーティアプリ有無をチェックするほとんどの不正アプリは公式ストアではなく他の経路を通じてインストールされる これは サードパーティアプリ と呼ばれ adb コマンドを使用すれば確認できる adb shell pm list packages -3 コマンドを実行したときに表示されるパッケージ名の中で キャリアと端末メーカーに関係のない名前が存在する場合 不正アプリとして疑うことができる 5

悪質な不正アプリ インストール段階から予防すべき 前述のような方法でアプリをチェックして不正アプリを削除すれば 追加の被害は防げる しかし不正アプリの作成と配布手法が日々高度化され 確かな症状が出ない限りそれと気づくことは難しい状況だ 特に正常なアプリに偽装してインストールされたり サードパーティのアプリであればさらに区別が難しく Wi-Fiに接続する場合のみ動作するならばデーター使用量をチェックしても発見が難しい やはりインストール済みアプリの中から不正アプリを見つけるよりはインストールする前に予防することがはるかに効率的だ アンラボの V3 Mobile Security は OS 改ざんをチェックし ユーザーの同意なしに個人情報にアクセスして情報を流出するアプリを検知する またインストールアプリに対する事前スキャンや ユーザーに不快感を与える不要なアプリ (Potentially Unwanted Application PUA) とファイルとフォルダーを対象に詳細なスキャンを実行できる リアルタイムスキャンによるインストールやアップデート時にアプリが安全かどうかをスキャンして被害を防止する 次に安全な端末使用環境のための注意事項をまとめた 1. 提供元不明のアプリをインストールしないアプリはユーザーが直接インストールする場合がほとんどだ 特にメッセージやチャットアプリなどから アプリをダウンロードしないように注意すべきだ 2. 端末の OSを任意に変更しない一部のユーザーは端末をより自由に使用するために スーパーユーザ権限 を獲得して特定のツールをインストールする スーパーユーザ権限は端末の制約を解除してくれるが 悪質なアプリが機能することも許可してしまう ほとんどは suコマンドを実行してスーパーユーザ権限を取得するが 不正アプリがシステムに suコマンドの存在有無を確認し このコマンドを実行して簡単に権限を格上げできるのだ 不正アプリがスーパーユーザ権限を取得すれば 権限の許可をベースにするほとんどのセキュリティ機能が無効化する 例えばスーパーユーザ権限を取得した不正アプリは 端末のロックやパスワード領域のように通常のアプリがアクセスできない領域に格納されたファイルまでもアクセス可能となり パスコードを任意に変更できるようになる 3. インストールとアップグレードに必要な権限を確認する通常のアプリはインストール時に必要とする権限とその説明も表示する この説明の中でアプリの機能と無関係な ( 例えば SMS や電話アクセスなど ) 権限を必要とする場合 一度は疑ってみるべきだ 通常はアップグレードを実行する際も元の権限と同じものを必要とする かつて Google のプレイストアに登録された開発者アカウントが変更され アプリをアップグレードする過程で不正アプリが配布された事例があった Google プレイからインストールされたアプリは 従来と同じ権限を使用するなら設定に基づいて自動更新されるが 権限の変更があるならばその内容をユーザーに再確認する 正常なマーケットから配布されたアプリをアップグレードする際 既存と異なる過剰な権限を要求する場合はアプリのユーザーレビューや発行元の他アプリのレビュー インストール数などを確認したほうが良い 4. モバイル専用セキュリティアプリを使用するモバイル専用セキュリティ対策プログラムやソフトウェアは さまざまな技術を使用してアプリの安全性をチェックする また様々な国のマーケットからアプリ情報を収集 分析し ユーザーレビューの参照などをもとに不正アプリや偽アプリ ユーザーに不快感をもたらすアプリを分類する ユーザー自らアプリのレビューを検索したり 悪質なアプリ有無を診断するよりは簡単かつ迅速に不正アプリを判断できる 6

http://jp.ahnlab.com/site/main.do http://global.ahnlab.com/site/main.do http://www.ahnlab.com/kr/site/main.do アンラボとは株式会社アンラボは 業界をリードする情報セキュリティソリューションの開発会社です 1995 年から弊社では情報セキュリティ分野におけるイノベーターとして最先端技術と高品質のサービスをご提供できるように努力を傾けてまいりました 今後もお客様のビジネス継続性をお守りし 安心できるIT 環境づくりに貢献しながらセキュリティ業界の先駆者になれるよう邁進してまいります アンラボはデスクトップおよびサーバー 携帯電話 オンライントランザクション ネットワークアプライアンスなど多岐にわたる総合セキュリティ製品のラインナップを揃えております どの製品も世界トップクラスのセキュリティレベルを誇り グローバル向けコンサルタントサービスを含む包括的なセキュリティサービスをお届け致します 108-0014 東京都港区芝 4 丁目 13-2 田町フロントビル 3 階 TEL: 03-6453-8315 ( 代 ) 2016 AhnLab, Inc. All rights reserved.