[セキュリティブログ] スマートフォンマルウェアへの感染経路について
スマートフォンマルウェアへの感染経路について
下図は、アンラボ製品 『AhnLab V3 Mobile 2.0』 で診断したマルウェア総数を月ごとにまとめたグラフです。

2011 年に入り診断要請として届くマルウェア数が急増しました。これは、スマートフォンがマルウェアに露出するシチュエーションが増加した事を意味しています。ここでは、最近の事例を中心に 3 パターンのマルウェアへの感染経路と予防方法についてみていきます。
1) Google Play (旧 Google Android Market) 経由でインストール
Android OS を採用しているスマートフォンは、基本的に Google Play からアプリをインストールします。ユーザーは大部分において、 Google Play からダウンロードしたアプリは安全だ、と考える傾向がありますが、実際にはその限りではありません。
開発者が Google Play にアプリを登録するとすぐに掲載され、誰でもすぐにアプリを使える状態になるシステムでしたが、そこにマルウェアが掲載されるという事件が相次いだため、Google は Google Play 上でマルウェアをスキャンするシステム『Bouncer』の運営をスタートしました。しかしながらこのシステムはアプリが登録されてからスキャンするシステムであるため、マルウェアを 100%遮断できるとは断言できないのが実情です。

[図] Google Play (旧 Google Android Market) からマルウェアをダウンロードするフロー
現在 Google は、マルウェアであることを確認したアプリに対しマーケットから即時削除、という処置をとっています。従って、登録されて間もないアプリをダウンロードする場合、他のユーザーのコメントを読んで問題が無いことを確認してからインストールすることを推奨します。Android アプリは、インストールする前にそのアプリ自体が使用するシステムやリソースに対する権限を示しています。
要求される権限が本当に必要なのかを確認し、桁はずれに多くの権限を要求する場合は、インストールを避けることを推奨します。例えば、SMS や電話送受信アプリではない単純なゲームアプリでは「料金付加サービス」の権限を要求する理由がありません。
2) サードパーティ Android Market からダウンロード/インストール
Android OS を採用しているスマートフォンは、Google Android Market の他、第三者が運営しているアプリマーケットの使用を許可しています。つまり、誰でも Android アプリを提供するマーケットを運営できるということになります。

このようなサードパーティ Android Market は、ユーザーが比較的少数で非公式で運営しているものが多く、アプリの正常/悪性判断をする際に長時間を要します。また、悪意ある目的のもと製作されたサードパーティ Android Market も存在するため、Google Play に比べてマルウェアが掲載されている可能性が高いため、より危険と言えます。
サードパーティ Android Market からアプリをインストールする前に、そのアプリが Google Play に登録されているかを確認し、可能ならばそちらからダウンロードする事を推奨します。また、サードパーティ Android Market を利用する為に専用アプリをインストールするよう求められた場合は、運営者が信頼できるか否かについて確認することを推奨します。
3) 社会工学的技法 (ソーシャルエンジニアリング) 配布
成人サイトを開設し、そのサイトにアクセスしたユーザーにマルウェアのインストールを促す事例があります。下図のようにスマートフォンから成人サイトにアクセスすると、「特定のコンテンツを見るためにはアプリを専用アプリをインストールしてください。」というメッセージを表示して、マルウェアのインストールを誘導します。表示通りにインストールすると、スマートフォンに保存されている個人情報やユーザーアカウント関連情報、位置情報が外部に流出されます。

このように誰でも好奇心をもつようなコンテンツでユーザーを刺激した後、マルウェアのインストールを誘導するという社会工学的技法は今後もより精巧な形でユーザーを誘惑していくと思われます。従って、ユーザーは追加でアプリをインストールするようメッセージが表示された場合、セキュリティを考慮して、できることならインストールを避ける事を推奨します。
