SMSを使用する詐欺、製薬会社を狙うトロイの木馬--月例レポート(Dr.WEB)
Dr.WEBは、「2011年11月のウイルス脅威」をまとめ発表した。
脆弱性と脅威
脅威動向
Javaに対応したモバイルデバイスを所有するロシアのユーザが多数、サイバー詐欺の被害に遭った。この詐欺の手法は、まず何も知らない被害者がMMSの受信を知らせるSMSを受け取る。メッセージの内容を見るためにリンクをたどってしまうと、画像または動画と一緒にトロイの木馬がデバイス上にダウンロードされる。多くの場合このトロイの木馬は「Java.SMSSend.251」であるが、検出を困難にするため頻繁に改変され、平均2週間ごとに新たな亜種が登場している。11月の初めには、特に製薬会社で使用されているアプリケーションからデータを盗むことを目的として作られたトロイの木馬「BackDoor.Dande」が拡散した。
《吉澤 亨史( Kouji Yoshizawa )》