[セキュリティブログ] アプリより多いモバイルマルウェアの脅威
スマートフォンの登場により、私たちの生活がとても便利になりました。しかし、「好事多魔(こうじたま)」という言葉があるように、良い事がある半面思いがけない支障や妨害が起こりうることを忘れてはいけません。現実に、スマートフォンの弱点を突いたマルウェアを製作して、金銭的利益を得ようとしている存在があります。スマートフォンユーザーの増加に比例して、マルウェアも増加しています。
今回は、スマートフォンをはじめとする Android OS 基盤のモバイルデバイスを狙うマルウェアの動向と形態について見ていきます。
□マルウェアに好かれる「Android」
2009年、モバイルデバイスよりもデスクトップの比率が圧倒的に高かったですが、2010年を境に徐々にデスクトップの台数は減少し、モバイルデバイスの台数が急激に増加しています。

[図1]日本 デスクトップ VS モバイルデバイス普及比率 (2009~2011)
デスクトップは、サイズが大きくユーザー間で共有して使えるため、一定数以上を普及させる事が困難です。半面、モバイルデバイスは個人に特化した機能があるため、各ユーザーが一台以上所有するケースが多く、急増を続けています。モバイルデバイスに関するサービスが多様化し増加すると、このトレンドは更に加速する事が予想されます。
モバイルデバイスに採用されている OSの種類とその利用率について、みていきます。

[図2]日本 モバイル OS の比率 (2009 ~ 2011)
[図2]は、2009年以降、モバイルデバイスの OS の比率を調査したグラフです。モバイルデバイスの OS として、Android、iOS、Symbian などがあります。スマートフォンが本格的に普及し始めた 2010年中盤には、Android と iOS の 2 者対決が主でしたがその後、Android の比率が急増しました。その最大の理由として、Androidがオープンソースである、点があげられます。
Android は Linux OS 上で動作するもので、ソースが公開/配布されています。開発言語も JAVA や C(++) などの一般的な言語を使用するため、開発者が扱いやすいという長点があります。公式マーケット以外に非公式マーケットなどが多数存在する点が、 Android OS のマーケット活性化に影響を与えていると考えられます。しかしながら、オープンソースであるという特徴は、セキュリティ面から判断するとよろしくない影響も考えられます。
1つ目、検証が済んでいないプログラムを配布するため、ユーザーの安全が保障されません。マーケットにはセキュリティ問題があるアプリがアップロードされていたり、広告や収益を目的とするアドウェアが無料であることを餌にユーザーを誘惑しています。また、公式マーケットにはマーケット自体をスキャンするバウンサーという機能が昨今追加されましたが、非公式マーケットには、アプリのセキュリティ面に対する事後検証および事後処理機能がありません。
2つ目、リバーシングとリパッケージングによりアプリの製作者やユーザーに被害を及ぼすことがあります。Android から配布される APK ファイルは、DEX と Manifest ファイル、そして多数のリソースファイルなどから構成されています。マルウェア製作者はリパック (APK ファイルから抽出したファイルを改ざんし、再び APK ファイルに束ねる作業)技法を用いて正常なアプリを装ったマルウェアを非公式マーケット等から配布します。この場合、非公式マーケットを利用するユーザーは、セキュリティ脅威にさらされる結果となります。
実際に、脆弱性をついたルーティング技術は、ウェブ上で簡単に見つける事ができ、その一部を利用したルーティングライブラリは公然と使われています(例: exploid, asroot, rageagainstthecage)。

[図3]ウェブ上に公開されたルーティングエクスプロイトソースのコードキー
ルーティングすると、このアプリは Android デバイスが有するすべてのアクセス権限を保有可能になり、ユーザーに気付かれずに情報を窃取したり、特定のアプリに対するインストール、削除、録音、スクリーンショット、SMS 送信などの作業が可能になります。このようなセキュリティ問題は、実際の統計をもって確認する事ができます。[図5] の統計は、2010年下半期以降の Android マルウェアのサンプル収集数を示したものです。2010年と 2011年の (8月 ~ 12月)に受付したサンプル数を比較すると、200倍近くに増加したことが分かります。この事から、ユーザー数が多いモバイル OS を対象にマルウェアが製作されているという事が推測できます。

[図4]期間別 Android マルウェアサンプル受けつけ数 (2010~2011)
Android は、不正に金銭を稼ごうとするマルウェア製作者にとって十分な条件を満たしているため、Android マルウェアが爆発的に増加していると考えられます(下図参照)。

[図5]マルウェア製作者側からみた Android の魅力
今後、Android マルウェアは、急増を続けることが予想されます。今すぐに Android を狙うマルウェアをチェックして、対応する必要があります。