iOS上で動作する危険なスパイウェアアプリを総括(Dr.WEB) | ScanNetSecurity
2025.11.19(水)

iOS上で動作する危険なスパイウェアアプリを総括(Dr.WEB)

Dr.WEBは、iOS上で動作する危険なスパイウェアアプリケーションについての総括を発表した。

脆弱性と脅威 脅威動向
インストールされたスパイウェアはMessagingServiceという名前でCydiaリスト上に表示され、経験の浅い脱獄デバイスユーザーを騙す
インストールされたスパイウェアはMessagingServiceという名前でCydiaリスト上に表示され、経験の浅い脱獄デバイスユーザーを騙す 全 2 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は8月28日、iOS上で動作する危険なスパイウェアアプリケーションについての総括を発表した。これらのアプリケーションは「脱獄(jailbreak)」されているデバイス上でしか動作しないという特性にも関わらず、個人情報に対する脅威は非常に深刻なものとなっている。攻撃者は、「Cydia(脱獄の際に自動的にインストールされるアプリケーション)」を使用してインターネットからスパイウェアをダウンロードしたのち設定を行うだけなので、わずかな時間でインストールされてしまう。

攻撃者は実際に標的となるiPhoneなどを手にしてインストールする必要がある。インストールされると、スパイウェアはSMSやメールの内容から、アドレス帳、スケジュール、周囲の環境にわたるユーザの主要な活動のすべてを監視することが可能となる。そして、ユーザの使用感に影響を与えず、収集した情報をすべて秘密裏にリモートサーバへ送信する。そのような情報に関心のある人物は登録したアカウントを使用してサーバへアクセスし、必要な情報を入手することが可能になる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  2. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  3. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  4. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  5. 著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ

    著作権者からの開示請求や損害賠償が多発 ~ ファイル共有ソフトの不適切利用に注意呼びかけ

ランキングをもっと見る
PageTop