最新ニュース一覧

人気のカテゴリ


Android脅威増加: アドウェアが46%を占める中、WhatsApp攻撃も急上昇

 - innovaTopia - (イノベトピア)

Last Updated on 2024-06-04 07:13 by 荒木 啓介

2024年第1四半期におけるAndroidデバイスへのマルウェア、アドウェア、不要なモバイルソフトウェアによる攻撃は、前年同期に比べて増加したが、2023年第4四半期に比べてわずかに減少した。アドウェアが最も一般的な脅威で、全検出脅威の46%を占め、11,729の悪意のあるインストールパッケージがモバイルバンキングトロイ、1,990パッケージがモバイルランサムウェアトロイと関連していた。

2023年第4四半期に減少したモバイルマルウェアと不要なソフトウェアの検出サンプル数は、2024年第1四半期に389,178のインストールパッケージに達するまで再び増加した。トロイのドロッパーの数が顕著に増加し、アドウェア(46.16%)とRiskToolタイプの不要なアプリ(21.27%)が最も一般的な脅威であった。

WhatsAppの改変攻撃が増加し続け、トップ20のモバイルマルウェアプログラムのランキングでは、WhatsAppの改変トロイのAndroidOS.Triada.fdが最も一般的であった。トルコでは銀行トロイの変種、インドネシアではテキストを盗むトロイ、ブラジルではFakePayアプリケーションの拡散が見られた。

バンキングトロイの新しいインストールパッケージの数は低いままであるが、攻撃の総数は増加し続けており、Trojan-Banker.AndroidOS.Agent.eqが最も一般的なバンキングトロイであった。一方、Rasketファミリーによるランサムウェアのインストールパッケージの数は、2023年第4四半期に急増した後、2024年第1四半期には通常のレベルに戻り、Rasketトロイのシェアはほぼ半分に減少した。

【ニュース解説】

2024年第1四半期におけるAndroidデバイスへのマルウェア、アドウェア、不要なモバイルソフトウェアによる攻撃の統計が発表されました。この期間には、10.1万件の攻撃がブロックされ、その中でもアドウェアが全体の46%を占める最も一般的な脅威であることが明らかになりました。また、モバイルバンキングトロイに関連する11,729の悪意あるインストールパッケージと、モバイルランサムウェアトロイに関連する1,990のパッケージが検出されました。

この期間の特徴として、WhatsAppの改変攻撃が増加していることが挙げられます。これらの改変されたWhatsAppは、ユーザーのメッセンジャーデータベースや復号化キーを盗むトロイや、任意のソフトウェアをダウンロードしてインストールするトロイが隠されていることがあります。特に、一部のデバイスにはこれらのトロイがプリインストールされているケースもあるとのことです。

地域別のマルウェア活動に目を向けると、トルコではモバイルバンキングトロイの変種が、インドネシアではテキストを盗むトロイが、ブラジルではFakePayアプリケーションがそれぞれ活発に活動していることが報告されています。これらのアプリケーションやトロイは、ユーザーの個人情報や金融情報を盗むことを目的としており、特定の地域で特にその活動が顕著です。

バンキングトロイに関しては、新しいインストールパッケージの数は少ないものの、攻撃の総数は増加しており、特にTrojan-Banker.AndroidOS.Agent.eqが最も一般的なバンキングトロイとして挙げられています。ランサムウェアについては、Rasketファミリーによるインストールパッケージの数が前四半期に急増した後、2024年第1四半期には通常のレベルに戻りましたが、依然として脅威は存在します。

このようなマルウェアやアドウェア、不要なモバイルソフトウェアによる攻撃は、ユーザーのプライバシーやセキュリティに深刻な影響を及ぼす可能性があります。特に、個人情報や金融情報の盗難は、被害者にとって重大な損害をもたらすことがあります。そのため、定期的なソフトウェアの更新、信頼できるソースからのアプリのダウンロード、セキュリティソフトウェアの利用など、セキュリティ対策をしっかりと行うことが重要です。

また、このような攻撃の増加は、セキュリティ企業や研究者にとっても新たな課題を提示しています。攻撃手法の進化に対応し、より効果的な防御策を開発することが求められています。ユーザーとセキュリティ業界が協力し、情報を共有することで、これらの脅威に対抗することが可能になるでしょう。

from IT threat evolution in Q1 2024. Mobile statistics.


読み込み中…
読み込み中…