安全に見えるアプリを連携させることで複合的な攻撃を行うケースを確認(マカフィー) | ScanNetSecurity
2024.04.29(月)

安全に見えるアプリを連携させることで複合的な攻撃を行うケースを確認(マカフィー)

マカフィーは、McAfee Labsによる「2016年第1四半期の脅威レポート」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
マカフィー株式会社は6月16日、McAfee Labsによる「2016年第1四半期の脅威レポート」を発表した。レポートによると、同四半期に確認された新しいランサムウェアのサンプル数は、前四半期比で24%増加した。これは、初心者のサイバー犯罪者コミュニティへの参入が継続していることと、マルウェアの配布手段としてエクスプロイトキットが幅広く普及したことによるものとしている。

また、新しいモバイルマルウェアのサンプル数が前四半期比で17%増加したほか、Mac OSを狙うマルウェアが急増している。さらに、サイバー犯罪者が個別では不正に見えない2つ以上のモバイルアプリを連携させることで、スマートフォンのユーザに対して複合的な攻撃を行う「モバイルアプリによる共謀型攻撃」の動向について解説している。

このような共謀型攻撃の挙動は、モバイル向けのビデオストリーミング アプリ、健康管理アプリ、旅行計画アプリなどの便利なサービスを提供するアプリに見られ、McAfee Labsでは21種類5,000バージョン以上のアプリを発見している。ユーザがこれら21種類のモバイルアプリを基本的なソフトウェア アップデートを定期的に実施せず、古いバージョンのアプリを使い続けると、共謀型攻撃を受ける可能性が高まるとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  6. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る