ニュース
Androidを狙う“身代金要求”不正アプリ、SDカード内のファイルを勝手に暗号化
(2014/6/5 19:39)
ESETは4日、Android端末を標的にした初のファイル暗号化型ランサムウェア「Android/Simplock.A」を発見したと報告した。
ランサムウェアとは、端末をロックして使用不能にしたり、端末内のファイルを勝手に暗号化するなどして、元に戻すための費用として金銭の支払いを要求する身代金要求型のマルウェアのこと。2013年5月には画面をロックするタイプのAndroid向け偽セキュリティアプリが発見されており、2014年5月にはPC向けのランサムウェア「CryptoLocker」と関連すると思われるAndroid向けのランサムウェアが報告されたが、ファイルを暗号化するものではなかったという。
今回、ESETが発見した「Android/Simplock.A」は、実行するとSDカード内の文書や画像、動画ファイルを検索し、それらのファイルを暗号化してしまう。その上で、これらのファイルの“身代金”として金銭を要求するもので、メッセージはロシア語で表示され、代金にはウクライナ通貨(260UAH、約21ドル)での支払いを要求することから、この地域を標的にしていると考えられると分析している。
また、Android/Simplock.Aは匿名ネットワークの「Tor」を使用している点も特徴で、Android/Simplock.Aが接続するC&Cサーバー(司令サーバー)は、Torネットワーク上のonionドメインで運用されているという。
ESETでは、今回分析したランサムウェアのサンプルは公式マーケットのGoogle Playでは発見されておらず、現時点での感染率は非常に低いと推定。ユーザーに対しては、モバイル向けセキュリティアプリを使うことや、デバイスをバックアップしておくといった予防策を実施することを薦めている。
URL
- ESET公式ブログの該当記事(英文)
- http://www.welivesecurity.com/2014/06/04/simplocker/
最新ニュース
- ソフトバンク、人型ロボット「Pepper」を発表[2014/06/05]
- Androidを狙う“身代金要求”不正アプリ、SDカード内のファイルを勝手に暗号化[2014/06/05]
- 「メルマガ作成内職」に注意、内職を入り口にして費用を支払わせる手口[2014/06/05]
- 「Yahoo!地図」でも360度パノラマ画像を投入、小型無人航空機で上から撮影[2014/06/05]
- ネットバンキングを狙う「Gameover Zeus」、FBIや10カ国以上が摘発作戦を実行[2014/06/05]
- カシオトロン、G-SHOCK、データバンク……次なる発明はGPS電波時計「GPW-1000」[2014/06/05]
- ヤフー、ゲノム解析サービスの無料モニター5000名を募集[2014/06/05]
- ヤフー、「PassMarket」での電子チケット販売手数料を値下げ、個人利用も可[2014/06/05]
- 「Opera 22」公開、サイレントアップデート機能を導入[2014/06/05]
- テックウインド、簡単導入が可能なQNAPのデジタルサイネージプレーヤーを販売[2014/06/05]
- 米Google、「ハングアウトボタン」を企業に売り込み[2014/06/05]
- 「Windows 8.1 Update」に更新していない環境へのパッチ提供、6月11日で終了[2014/06/04]
- Yahoo! JAPAN、米国法人「YJ America」設立、スタートアップの日本進出支援[2014/06/04]
- Instagram、「彩度」「ビネット」「シャープ」などレタッチツール8種追加[2014/06/04]
- ヤマハ、最大スループット2GbpsのVPNルーター「RTX1210」[2014/06/04]
- 紙の「Hanako」を買うと電子版も付いてくるサービス、三省堂書店で開始[2014/06/04]
- “本を読む時間がない”人向けの書籍要約アプリ「Quickreads」[2014/06/04]
- ヤフーからCCCへの情報提供オプトアウトに不備、ユーザーは改めて申請を[2014/06/04]
- MetaMoJi、iOS8向けのIMEとして手書き日本語入力環境「mazec」提供へ[2014/06/04]
- 米Google、送受信者以外読めないGmail暗号「End-To-End」プロジェクトを発表[2014/06/04]