Video Screencast Help
Search Video Help Close Back
to help
New in the Rewards Catalog: Vouchers for "Symantec Technical Specialist" and "Symantec Certified Specialist" exams.

Security Response

Showing posts tagged with Mobile Security remove filter
Irfan Asrar | 13 Oct 2011 | 0 comments

寄稿: 今野俊一

2011 年 10 月、「全米サイバーセキュリティ意識向上月間(National Cyber Security Awareness Month)」は 8 回目を迎えます。昨年までと違って今年明らかに高い関心が集まっているのは、どのウイルス対策ベンダーからも異口同音に報告されているとおり、モバイルデバイスを標的とする脅威の検出件数が 3 桁台の急成長を示しているという現状です。各ベンダーから報告されている主な点はおおむね同じですが、モバイルマルウェアが単に成長期を迎えただけでなく、その成長率がかつてないほどに高くなっていることは間違いありません。その根底にある意味は明白であり、デバイスやプラットフォーム自体がユビキタス化しているのと同じように、モバイルデバイスを標的とする犯罪者も至るところに存在する勢力になってきたという点は、衆目の一致するところでしょう。

いろいろな手法を解明できたと思う間もなく、すぐに次の新しい手口が登場し、ソーシャルエンジニアリングのアイデアは無限であるようにも見受けられます。Android プラットフォームに伴う、いわゆる「ハードウェアの細分化」問題があるため、米国で人気の高いあるオンラインビデオストリーミングサービスでは当初、最高のユーザー体験を得られる特定のデバイスに限定して Android クライアントアプリケーションが公開されました。しかし、利用者の多いサービスだったため、最初のリリースから間をおかずに、公式サポート外のデバイスでも使えるように、このアプリケーションの海賊版コピーを移植しようと試みる非公式の開発プロジェクトがいくつも誕生します。

2011 年初頭にリリースされた公式アプリケーションが、複数のデバイスをサポートするバージョンとして Android マーケットに公開されたのは、つい最近のことです。デバイスによってリリース状況に差が生じ、人気の高いサービスを自分の Android デバイスでも使いたいという圧倒的な要望があったことが、...

Eric Chien | 12 Oct 2011 | 0 comments

モバイルマルウェアが爆発的に増加する日も遠くない。サイバーセキュリティ業界は、しばらく前からそう警告してきました。それが今年に入って本格化し、実際にモバイルデバイスを標的とする脅威は急増しましたが、なかでも顕著なのは Android プラットフォームに対する脅威です。ただし、予測されていた爆発が本当に起こったと言ってしまうと、それは正確ではないかもしれません。現実には、サイバー犯罪はまだまだ手探り状態であり、モバイルデバイスの悪用から利益を上げる方法を見出そうとしている段階だからです。シマンテックの最新の調査でも、このテーマを取り上げています。ホワイトペーパーの全編(英語)をこちらからお読みいただけます。

今回の報告で特に焦点を当てているのは、モバイルマルウェアを収益につなげようとする最新の試みが、感染数と比べてほとんど収入に結びついていないという現状の分析です。そのため、攻撃者が達成できる投資利益率はごく限られています。また、ホワイトペーパーでは、モバイルマルウェアによる収益化で最近上位を占めている手口についても詳しい洞察を試みており、それぞれの動作と、実行に使われているマルウェアのサンプルが示されています。以下のような手口が知られています。

  • 有料電話料金請求詐欺
  • スパイウェア
  • 検索エンジンポイズニング
  • ペイパークリック詐欺
  • ペイパーインストール手法
  • アドウェア
  • mTAN(モバイルトランザクション認証番号)の窃盗

そして、感染数に対する収益率は今でこそまだ足踏み状態を続けているものの、上昇に転じる機は熟してきたとも指摘しています。その引き金となる可能性が高いのは、モバイル向けに有料タイプの技術が進歩することと、金銭の支払いだけでなく受け取りにも広くモバイルデバイスが使われるようになることだろうと考えられます。そういった用途で重要なのは、モバイルバンキングの口座情報のように、実際の資金に裏づけられた財務情報がデバイス上で送信されるという点です。組織的なサイバー犯罪者たちにとって、...

Irfan Asrar | 12 Oct 2011 | 0 comments

Contributors: Shunichi Imano

October 2011 marks the eighth annual “National Cyber Security Awareness Month” to be held in the United States. One highly visible concern that makes this year different from previous years is the triple-digit growth rates that are being reported across the board by every antivirus vendor when it comes to threats discovered that target mobile devices. Although the main points made in these reports remain largely the same, it is clear that mobile malware has not only come of age, but that the growth rate has been unprecedented. An underlying message comes across loud and clear: indisputably, everyone agrees that criminals targeting mobile devices have become a force that is here to stay, becoming as ubiquitous as the devices/platforms themselves.

But just when you think you have seen it all, along comes another twist, demonstrating that there is no shortage of ideas when it comes to social engineering. Because of the so...

Eric Chien | 11 Oct 2011 | 0 comments

For years now, we in the cyber security industry have been saying an explosion of mobile malware is just around the corner. Beginning in earnest this year, we have indeed observed a marked increase in threats targeting mobile devices – particularly the Android platform. However, it’s probably not accurate to say the expected explosion has in fact occurred. The reality is that cybercriminals are still very much in the exploratory phase of figuring out how to monetize the exploitation of mobile devices. This is the topic of Symantec’s latest research. You can read the whitepaper in its entirety here.

Above all else, our analysis highlights how most current efforts to monetize mobile malware have only a low revenue-per-infection ratio. This has severely limited the return on investment achievable by attackers. It also offers detailed insight into the top current mobile malware monetization schemes observed by Symantec,...

Irfan Asrar | 17 Aug 2011 | 0 comments

一般市民からの抗議と書き込み運動では「Dog Wars」製作者のアプリケーション開発を止めさせることができなかったため、動物権利擁護団体はアプリケーションユーザーに直接、メッセージを発信することにしたようです。シマンテックは、Warez サイトで今も出回っている旧バージョンの「Dog Wars」(ベータ版 0.981)に、トロイの木馬コードが埋め込まれていることを確認しました。このバージョンは、公式の Android Market にはありません。

アプリケーションから要求されたパーミッション(SMS パーミッションを含む)の付与にユーザーが同意すると、アプリケーションのインストールが可能になります。インストール後の表示アイコンは、正規のアプリケーションでもトロイの木馬が入っているアプリケーションでも、ほぼ同じように見えます(画面サイズ 3 ~ 3.5 インチのデバイスの場合)。実際、アイコンがよく似ているため、この 1 箇所の違いを何度も見逃しそうになりました。しかし、トロイの木馬が入っているアプリケーションのアイコンをよく見ると、「BETA」ではなく「PETA」と表示されています。

トロイの木馬は内部で「Dogbite」というパッケージとして投入されています。トロイの木馬に侵入されたデバイスを起動すると、「Rabies」というサービスがバックグラウンドで開始され、これがアプリケーションのコア機能を実行します。

起動されたサービスは、当該デバイスの連絡先リストに登録されている全員に「I take pleasure in hurting small animals, just thought you should know that(私は小動物を傷つけるのが大好きな人間です。このことを知ってください)」というテキストメッセージを送信します。

...

Irfan Asrar | 15 Aug 2011 | 0 comments

After a public outcry and a write-in campaign failed to convince the creators of ‘Dog Wars’ to discontinue work on their app, it appears that protester(s) have now taken to targeting the users of the app directly in order to get their message across. Symantec has discovered that a Trojan code was planted into an older version of ‘Dog Wars’ (Beta 0.981) that can still be found circulating on warez sites. This version has not been found on the official Android Market.

Agreement by the user to grant the permissions requested by the app (which will include SMS permission) will allow for the the app to be installed. Upon installation, the display icon of the legitimate app looks almost identical to that of the app that has been bundled with the Trojan (on devices with a screen size of 3 – 3.5 inches). In fact, they looked so similar, we almost failed to spot this...

Irfan Asrar | 04 Aug 2011 | 0 comments

権限のない音声録音の実行または送信を伴う脅威は新しい概念ではありませんが、大部分は概念を実証するためのデモと大学の卒業研究に限定されていました。この脅威は、脅威の情勢の様相を大きく変えることは言うまでもなく、情報漏えい防止やモバイルの脅威など、セキュリティの多くの側面に関連しているため、研究者の興味を大いに引き付けています。また、以前のブログに投稿した内容でもあります。したがって、1 週間以上前に発見した Android の脅威と、録音された音声会話をリモートサーバーにアップロードできるかどうかについての問い合わせをいくつか受けたとき、Android.Nickispy についてもう一度見直すことにしました。

このアプリケーションは、中国の複数のサイトで入手できます。大切な人の通話や居場所を追跡することで、不貞の疑いを裏付けるためのソリューションとして、懸念を持つユーザーに宣伝されてきました。このアプリケーションを他人のスマートフォンにインストールすることはないとは言い切れないわけですが、作成者が目的を明確に示していたため、インストールした人がどのような意図だったかは明白です。もっとも、インストールが完了すると、アプリケーションは Speech Recorder というアイコンとして表示されるため、ユーザーにはっきりと見えます。

アプリケーションが録音された音声会話をリモートサーバーにアップロードするという報告が複数あるにもかかわらず、シマンテックの分析ではそのような機能が見つかりませんでした。通話は録音できますが、...

Irfan Asrar | 03 Aug 2011 | 0 comments

Threats making or transmitting unauthorized audio recordings are not a new concept, though they have largely been limited to proof-of-concept demonstrations and final-year university projects. This is a vector that generates a lot of intrigue from researchers, as it pertains to many facets in security, such as data loss prevention and mobile threats, not to mention the changing face of the threat landscape. It is also something we have blogged about previously. Thus, when we received several inquiries about an Android threat we discovered over a week ago, and its ability to upload recorded voice conversations to a remote sever, I decided to take a second look at the threat Android.Nickispy.

This app was available on...

Irfan Asrar | 20 Jul 2011 | 0 comments

インターネットを検索すると、過去数年、その年が「モバイルマルウェアの年」になると明言していた記事が多く見つかります。逆に言えば、それ以外の年はモバイルマルウェアの年になりえないということです。さらに、この検索結果は 10 年近く前までさかのぼったものです。このような予言的な文句が大胆かつ挑戦的である理由は、大抵の場合において、その記事が年初に書かれているからかもしれません。年初には、誰にもその年に何が起こるかわからないわけですから。

 
しかし、2011 年が本当の「モバイルマルウェアの年」になるかどうかを考えた場合、ここ数週間で起こった出来事だけを見ても、今年になってモバイル脅威の傾向に対して大きな変動があったという事実を十分に正当化できると思います。
 
 types and targets
図 1 ‐ 2011 年のモバイルマルウェア: 種類と標的
 
はっきりとわかることは、脅威の作成者の取り組みがさらに戦略的で大胆になってきているということです。モバイルマルウェアの感染経路を複雑化しようとする試みは増加傾向にあり、単に脅威をアンインストールするだけでは対応できないところまできています。
 
複数のペイロード
 
その戦略のひとつに、悪質なパッケージを段階的なペイロードに分割するというものがあります。アイデアは単純です。攻撃する際、1 つのペイロードに悪質なコードの全部を追加せずに、個別に送信できるように脅威を分割したモジュールにします。このように脅威を展開すると、さまざまな利点があります。まず、脅威をインストールするときに出現する膨大で過剰な許可リストの警告を排除できます。この警告によって、ユーザーは悪質なアプリがインストールされようとしていることを知ることができます。次に、...
Irfan Asrar | 18 Jul 2011 | 0 comments

A quick online search would reveal a number of articles declaring any one of the last few years as being the “year of mobile malware.” Conversely, these searches also reveal claims that the same years are not going to be the year of mobile malware. These search results go back as far as the early part of the decade. The contradictory nature of these bold predictive headlines could be explained by the fact that the articles are typically written at the beginning of each year—and who knows what the year may hold at the outset?

But, if the criteria to qualify 2011 as the real "year of mobile malware" was to be challenged, then surely the events of the past few weeks alone should be enough to justify the fact that this year truly has seen considerable seismic activity that has shifted the tectonic plates of the mobile threat landscape.
 
...