Weekly Topics:高まる携帯電話を狙うマルウェアの危険 | ScanNetSecurity
2026.02.23(月)

Weekly Topics:高まる携帯電話を狙うマルウェアの危険

2月末頃から、McAfeeやF-Secureなどのセキュリティベンダ各社が、携帯電話を攻撃するマルウェアを発見したとして、警告を行っている。

国際 海外情報
2月末頃から、McAfeeやF-Secureなどのセキュリティベンダ各社が、携帯電話を攻撃するマルウェアを発見したとして、警告を行っている。

まず発見されたのがWinCE/InfoJackだ。McAfeeのセキュリティ情報では、デバイスの情報を盗み出し、ウェブサイトに送信する悪質ソフトウェアと紹介されている。同時にセキュリティ設定を無効にして、無署名のアプリケーションがインストールされる。

WinCE/InfoJack は、"小游*1. cab"という名称のファイルで配布され、正規のゲーム数種類と一緒にインストールされてしまう。その後は、Windowsmservice.exeが実行される。さらに、WindowsStartUpにショートカットが作成されるため、再起動のたびに実行され、デバイスをインターネットに接続すると情報を送信する。

盗まれる情報は、デバイスのシリアル番号やOSに関する情報などだ。また、Windowsmservice.exe、Windowssetup.cfg、WindowsStartUpmservice.lnkというファイルを携帯電話と、携帯電話に挿入されているメモリカードにインストールしてしまう。

デフォルトの言語が簡体字中国語の携帯電話にのみに影響を及ぼすということで、危険度は低いとみなされ、それほど問題視はされていなかったが、F-Secureでは、WinCE/InfoJackはモバイルデバイスの新しいワームだと位置づけている。その理由は、PCに悪質コードをダウンロードするマルウェアが登場して、随分時間が経ったが、モバイルデバイスで見つかったのは初めてだと考えられるためだ…

【執筆:バンクーバー新報 西川桂子】
本文中"小游*1. cab"の*は、ヌ+戈
──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  4. JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

    JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

  5. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

ランキングをもっと見る
PageTop