TOP >  IT・保守サポートの日誌(毎週更新) > 【3月第3週】購入時から感染?悪質化するスマホへの脅威

【3月第3週】購入時から感染?悪質化するスマホへの脅威


悪質化するスマホへの脅威

最近話題にのぼったセキュリティ関連のニュースを取り上げます。
 
今週はスマートフォン、特にAndroid端末への脅威に関する話題です。
犯罪者は、常に思いもつかない手口を使った攻撃を次々と仕掛けてきます。ある程度は個々の対策で防ぐことはできますが、今回そのさらに裏をかくような手口のマルウェア感染経路が発覚しました。

 

購入時にすでに仕込まれている!?

 
先日、耳を疑うようなニュースが飛び込んできました。
米国のセキュリティ会社Check Pointは独自調査結果を発表。Androidスマートフォンにおいて、ユーザーの購入前段階ですでにマルウェアに感染しているケースがあることを明らかにしました。
 
『Preinstalled Malware Targeting Mobile Users』
(出典:2017/03/10 Check Point Blogより)

 
同社では、流通過程で仕込まれたものと見ていますが、誰がどのようにして感染させたのかは不明とのこと。感染対象機種は大手メーカー含め36機種に及ぶといいます。こうなると、ユーザー側は感染を防ぐ以前の問題となってきます。とはいえ、当然何らかの対策は打たざるを得ません。

今回のケースでいえば、感染していることが疑われる場合の一番最善な対応策としては、OSからすべて再インストールし直すことでしょう。しかしその前の感染予防と感染有無を調べる手段として、ウイルス対策ソフトをインストールしておくことをおすすめします。

各キャリアでもAndroidスマートフォン向けの対策ソフト・サービスを提供しておりますので、利用してみるのもよいでしょう。
 
■NTTドコモ「ドコモ あんしんスキャン」
https://www.nttdocomo.co.jp/service/docomo_anshin_scan/

■ソフトバンク「スマートセキュリティ powered by McAfee」
http://www.softbank.jp/mobile/service/smartsecurity/

■au「ウイルスバスター for au」
http://st.pass.auone.jp/st/anshin/security/pc.html
 

アプリは信頼できる場所からインストール

 
上記ウイルス対策ソフトを含め、Android端末を使用するうえで、欠かせない様々なアプリ。しかしマルウェアは、悪意のあるさまざまなアプリに潜んでいる可能性がほとんどです。

そういった悪質アプリのほとんどは「Google Play」の審査段階で防ぐことができますが、大半はサードパーティーのアプリストア経由で拡散しています。そのためにも、アプリは信頼できる場所、つまりAndroidでいえば「Google Play」からインストールすることが最大の防御策となります。
 
しかし、先日はその「Google Play」をかたるフィッシング詐欺が拡散中というニュースも。

今回出回ったフィッシングメールは、ショートメッセージサービス(SMS)を使って送られ、「Google Play」アカウントの支払い方法登録を促し、偽サイトに誘導するというもの。
 
フィッシング対策協議会では、

このようなフィッシングサイトにてクレジットカード情報および個人情報 (クレジットカード種類、クレジットカード番号、お名前、月、年、セキュリティコード、カードご登録お電話番号、生年月日、Mail) 等を絶対に入力しないように注意してください。

 
と注意を呼びかけています。
 
『Google Play をかたるフィッシング』
(出典:2017/03/15 フィッシング対策協議会緊急情報より)

 
我々はこういった大手から送られてくる「お知らせ」も含め、その真偽と出所をしっかりと見極める目を養うことも重要です。
 
*********

弊社では、保守サービスやサポートに関する
facebookページを立ち上げています。
 
セキュリティの問題や脆弱性の情報を
毎日ピックアップして掲載しておりますので
よろしければお立ち寄りください。
 
ITサポート&サービス情報局【CTS】facebookページ
http://www.facebook.com/ITsupport.service
 
今週も「IT・保守サポートの日誌」をお読みいただき、
ありがとうございました。
 
シーティーエス株式会社 ブログ担当スタッフより

banner_siryou

ホワイトペーパープレゼント

資料請求

よくあるご質問

お客様の声

トピックス

  • 2017.3
    日本の中小企業を元気にするためのサイト「オンリーストーリー」に、代表取締役 森田のインタビューが掲載されました
  • 2016.8
    環境省「FunToShare」に賛同・参加しました
  • 2016.5
    厚生労働省「イクメンプロジェクト」に賛同・参加しました
  • 2015.11
    『IT・保守サポート豆知識』ページを開設しました
  • 2015.05
    特定労働者派遣事業の認可を取得しました(特13-318571)
  • 2014.09
    ホームページをリニューアルしました
  • 2014.09
    資本金を1000万円に増資
  • 2014.03
    『お客様の声』ページの掲載を始めました
  • 2013.06
    『IT・保守サポート用語集』ページをリニューアルしました
  • 2013.04
    『キッティング自動化ツール「SetROBO」』の販売代理店となりました
  • 2013.03
    『システム延命サービス』の販売代理店となりました
  • 2012.12
    採用情報の掲載を始めました
  • 2012.09
    おかげさまで創立3周年を迎えました
  • 2012.07
    東京都千代田区神田に営業所を移転
  • 2011.06
    facebookページ『ITサポート&サービス情報局』を開設
  • 2011.03
    次世代型顧客獲得ツール『Navigator』の販売代理店となりました
    アプライアンスサーバーの24時間365日オンサイト保守を受託
  • 2010.09
    東京都中央区築地に営業所を開設
  • 2010.05
    NASシステムの24時間365日オンサイト保守を受託
  • 2010.04
    ロジテック株式会社が運営する『データ復旧サービス』のサービスパートナーとなりました
  • 2010.03
    大手ハードウェアメーカーのPOSコールセンター業務を受託
  • 2010.02
    全国寿司チェーン店のタッチパネルPC設置業務を受託
  • 2010.01
    デジタルビジネス協同組合、システムサポート委員会の委員長に就任
  • 2009.12
    デジタルビジネス協同組合に加盟
    八王子商工会議所に加盟
  • 2009.09
    ホームページを開設
Copyright© 2009 シーティーエス株式会社, All Rights Reserved.