iOS上で動作する危険なスパイウェアアプリを総括(Dr.WEB) | ScanNetSecurity
2026.01.03(土)

iOS上で動作する危険なスパイウェアアプリを総括(Dr.WEB)

Dr.WEBは、iOS上で動作する危険なスパイウェアアプリケーションについての総括を発表した。

脆弱性と脅威 脅威動向
インストールされたスパイウェアはMessagingServiceという名前でCydiaリスト上に表示され、経験の浅い脱獄デバイスユーザーを騙す
インストールされたスパイウェアはMessagingServiceという名前でCydiaリスト上に表示され、経験の浅い脱獄デバイスユーザーを騙す 全 2 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は8月28日、iOS上で動作する危険なスパイウェアアプリケーションについての総括を発表した。これらのアプリケーションは「脱獄(jailbreak)」されているデバイス上でしか動作しないという特性にも関わらず、個人情報に対する脅威は非常に深刻なものとなっている。攻撃者は、「Cydia(脱獄の際に自動的にインストールされるアプリケーション)」を使用してインターネットからスパイウェアをダウンロードしたのち設定を行うだけなので、わずかな時間でインストールされてしまう。

攻撃者は実際に標的となるiPhoneなどを手にしてインストールする必要がある。インストールされると、スパイウェアはSMSやメールの内容から、アドレス帳、スケジュール、周囲の環境にわたるユーザの主要な活動のすべてを監視することが可能となる。そして、ユーザの使用感に影響を与えず、収集した情報をすべて秘密裏にリモートサーバへ送信する。そのような情報に関心のある人物は登録したアカウントを使用してサーバへアクセスし、必要な情報を入手することが可能になる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  2. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

  5. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

ランキングをもっと見る
PageTop