2012年9月5日水曜日

スマホの電話帳の中身を抜き取る不正アプリに、IPAが注意喚起


独立行政法人情報処理推進機構(IPA)は5日、20128月のコンピューターウイルス・不正アクセスの届出状況を公表した。8月の傾向としては、スマートフォンの電話帳の中身を抜き取る不正なアプリに関する情報が多く見受けられたとして、ユーザーに注意を呼び掛けている。
 
IPAによると、Androidを狙った不正なアプリは、メールでアプリをダウンロードしてインストールさせようとする手口や、SNSに興味を引く内容とともにダウンロードリンクを投稿するといった手口が確認されてる。いずれも日本語の文面となっており、日本人を狙った攻撃と考えられる。

IPAに届出のあった不審なメールからは、「電波改善」という不正なアプリがダウンロードされ、インストールすると「初期設定中」という画面が表示された後「未対応の端末であるため利用できない」といったメッセージが表示されるが、実際にはその間に電話帳の中身を外部のサーバーに送信していることが確認できたという。

現在ではほとんどのウイルス対策ソフトにより検知されるようになっている。

IPAではこうした不正アプリの被害に遭わないための対策として、次の3点が有効だとしてユーザーに対策を行うよう呼び掛けている。
(1)App StoreGoogle Play、通信事業者が公式に運営するマーケットなど、アプリは信頼できる場所からインストールする
(2)Android端末ではアプリをインストールする前に、アクセス許可を確認する
(3)セキュリティソフトを導入する。

■8月のIPAへの届出状況
*ウイルスの届出個数が24189個、件数が961
*不正アクセスに関する届出は9件で、9件とも被害があった
*被害の内訳は、侵入6件、なりすまし2件、DoS攻撃1
*寄せられた相談は計980件、内訳はワンクリック請求に関するものが255件、偽セキュリティソフトに関するものが41件など
 
http://internet.watch.impress.co.jp/docs/news/20120905_557502.html
INTERNET Watch