「WhatsApp」の通知を装うスパムメールを確認、標的はモバイル端末(トレンドマイクロ) | ScanNetSecurity
2023.09.26(火)

「WhatsApp」の通知を装うスパムメールを確認、標的はモバイル端末(トレンドマイクロ)

トレンドマイクロは、新たな手法を利用したモバイルの脅威を確認したと同社ブログで発表した。

脆弱性と脅威 脅威動向
“Whatsapp” からの通知を装った Eメール
“Whatsapp” からの通知を装った Eメール 全 2 枚 拡大写真
トレンドマイクロ株式会社は9月17日、新たな手法を利用したモバイルの脅威を確認したと同社ブログで発表した。同社では9月12日、スマートフォン向けのクロスプラットフォームチャットアプリである「WhatsApp」の通知を装った複数のスパムメールを確認した。問題のメッセージには、新たなボイスメールが届いたことが記載されている。そして着信があった時間や通話の時間などの詳細を記載することで、正規の通知のように偽装している。

PC上では、偽通知メールのボタン「Play」を誤ってクリックした場合、不正な Webサイトへ誘導されることになる。この不正なWebサイトは、ユーザのブラウザが古いバージョンであるため、更新が必要であることを警告する。そして、ユーザがダウンロードボタンをクリックしてしまうと、不正プログラムがPC上へダウンロードされる。しかし、この脅威が狙うのはPCではなくモバイル端末であることが明白としている。

Android 端末上では、この不正なWebサイトから「browser_update_installer.apk」(「ANDROIDOS_OPFAKE.CTD」として検出)がダウンロードされる。このファイルは「Browser 6.5」という名称のブラウザに偽装されており、ダウンロードが始まるとHTMLファイルを表示する。ユーザが誤ってボタン「Agree」をタップすると、特定の電話番号にテキストメッセージを送信する。またこの不正プログラムは、他のアプリを端末上にダウンロードさせるように促す。iOSでも「Agree」をタップするとダウンロードを示すプログレスバーが表示されるが、実際にダウンロードは行われない。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

    攻撃者の Active Directory 到達まで平均 16 時間 ~ ソフォス調査

  2. コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響

    コクヨグループへのランサムウェア攻撃、商品直送サービス委託のアスクルにも影響

  3. 富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

    富山県「まちのなりわい継業モデル事業」「商店街プロフェッショナル体験モデル事業」委託先へ不正アクセス

  4. 中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝

    中高生対象サイバーセキュリティ競技会「CyberSakura」第2回、武蔵高等学校中学校「白雉」が優勝

  5. 複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

    複数のBGP実装に不正なBGP UPDATEメッセージ取り扱いの問題

  6. ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

    ランサムウェア さらに投資対効果追求「フォーティネット グローバル脅威レポート 2023年上半期版」

  7. ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

    ランサムウェア対策無料チェックツール公開 ~ 設問数 25、簡易レポート即発行

  8. ISC BINDに複数の脆弱性、アップデートを呼びかけ

    ISC BINDに複数の脆弱性、アップデートを呼びかけ

  9. エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信

    エヌ・デーソフトウェア社員のメールアカウントに不正アクセス、502件の不審メール送信

  10. サーマルカメラの使用について個人情報保護委員会が注意喚起

    サーマルカメラの使用について個人情報保護委員会が注意喚起

ランキングをもっと見る