Weekly Topics:高まる携帯電話を狙うマルウェアの危険 | ScanNetSecurity
2026.05.07(木)

Weekly Topics:高まる携帯電話を狙うマルウェアの危険

2月末頃から、McAfeeやF-Secureなどのセキュリティベンダ各社が、携帯電話を攻撃するマルウェアを発見したとして、警告を行っている。

国際 海外情報
2月末頃から、McAfeeやF-Secureなどのセキュリティベンダ各社が、携帯電話を攻撃するマルウェアを発見したとして、警告を行っている。

まず発見されたのがWinCE/InfoJackだ。McAfeeのセキュリティ情報では、デバイスの情報を盗み出し、ウェブサイトに送信する悪質ソフトウェアと紹介されている。同時にセキュリティ設定を無効にして、無署名のアプリケーションがインストールされる。

WinCE/InfoJack は、"小游*1. cab"という名称のファイルで配布され、正規のゲーム数種類と一緒にインストールされてしまう。その後は、Windowsmservice.exeが実行される。さらに、WindowsStartUpにショートカットが作成されるため、再起動のたびに実行され、デバイスをインターネットに接続すると情報を送信する。

盗まれる情報は、デバイスのシリアル番号やOSに関する情報などだ。また、Windowsmservice.exe、Windowssetup.cfg、WindowsStartUpmservice.lnkというファイルを携帯電話と、携帯電話に挿入されているメモリカードにインストールしてしまう。

デフォルトの言語が簡体字中国語の携帯電話にのみに影響を及ぼすということで、危険度は低いとみなされ、それほど問題視はされていなかったが、F-Secureでは、WinCE/InfoJackはモバイルデバイスの新しいワームだと位置づけている。その理由は、PCに悪質コードをダウンロードするマルウェアが登場して、随分時間が経ったが、モバイルデバイスで見つかったのは初めてだと考えられるためだ…

【執筆:バンクーバー新報 西川桂子】
本文中"小游*1. cab"の*は、ヌ+戈
──
※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内 http://www.ns-research.jp/cgi-bin/ct/p.cgi?w02_ssw

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 日本テレネットへのランサムウェア型サイバー攻撃、コールセンター業務を委託していたユーピーアールの会員情報が漏えいした可能性

    日本テレネットへのランサムウェア型サイバー攻撃、コールセンター業務を委託していたユーピーアールの会員情報が漏えいした可能性

  2. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  3. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

  4. Linux に権限昇格の脆弱性

    Linux に権限昇格の脆弱性

  5. ホテルオークラ福岡が人事関係業務を行うサーバにランサムウェア攻撃、システムニシツウがクラウドシステム上に構築

    ホテルオークラ福岡が人事関係業務を行うサーバにランサムウェア攻撃、システムニシツウがクラウドシステム上に構築

ランキングをもっと見る
PageTop