(2016年上半期) セキュリティ脅威の動向
本レポートは、アンラボコリアより発表された内容を翻訳したものです。
----------------------------------------------------------------------------------------------
1. ランサムウェアの増加
2016年上半期にアンラボが収集したランサムウェアの種類は、約60種類 (新種・亜種を含む) であり、2015年下半期 (約10種類) に比べ、約6倍増加した。
- 「TeslaCrypt」、「Locky」、「CERBER」、「PETYA」、「JigSaw」、「CryptXXX」 など、深刻な被害を与えたランサムウェアが登場
ランサムウェアの流布方法としては、E メールの添付ファイルやメッセンジャーを通じた既存の手法に加え、「エクスプロイトキット (Exploit Kit)」* + 「マルバタイジング (Malvertising) 手法」* が全世界で使用された。
* エクスプロイトキット (Exploit Kit)
:ユーザー PC 内にソフトウェア (Windows、Adobe、MS Office など) の脆弱性が存在する場合、その脆弱性を利用してマルウェアに感染させる自動化されたツール。
* マルバタイジング (Malvertising) 手法
:正常な広告サイトに悪性 Web サイトのリンクを挿入し、ユーザーが広告サイトに接続したら正常な広告サイトではなく悪性 Web サイトにリダイレクトさせる方式の攻撃手法。
すなわち、マルバタイジング手法によりユーザーを悪性 Web サイトに誘導し、Web サイトでは、エクスプロイトキットによりユーザー PC 内に存在するソフトウェア脆弱性を利用してマルウェアに感染させるのである。
ユーザーは、ランサムウェアによる被害を防止するため、アンチウイルス製品の最新バージョンへのアップデート、ソフトウェアに対するセキュリティパッチの適用、怪しいメールに含まれた添付ファイル・URL の実行を控えるなどの対策を実施しなければならない。
2. APT 攻撃 (持続的標的型攻撃) の多発
2015年に続き、2016年上半期にも、特定の企業や機関を狙った APT 攻撃が多発した。
- 韓国
:軍事関連政府機関へのハッキングの試み、航空会社と軍需会社へのハッキングおよび情報流出の試み、大手流通会社を狙った情報流出など。
- 海外
:金融と保険サービスをターゲットにした LatentBot の発見、ロシアのハッキング団体として知られる Pawn Storm のアメリカ政府機関への攻撃など。
特に、2016年上半期には、社会基盤施設*を狙った攻撃が多かった。
- 韓国
:バス停の案内システムへのハッキングによりアダルト動画が流れた事件、鉄道関連機関への攻撃など。
- 海外
:バングラデシュの中央銀行への攻撃、アメリカの道路標識への攻撃、主要病院への攻撃など。
* 社会基盤施設
:個人の生活や産業のために社会が用意すべき機能をもった設備のこと。
社会基盤施設で被害が発生した場合、一般人の生活に直接影響が出る可能性が高いため、関係機関では、セキュリティ監視の実施や許可されたプログラムのみを実行する方式の特殊目的システム専用のセキュリティソリューションの導入など、普段からセキュリティ管理を徹底しなければならない。
3. アンドロイドスマートフォンの最上位権限を奪う 「root アプリ」 の増加
スマートフォンのセキュリティ脅威においては、ユーザーに気づかれないように root 化して最上位権限 (root 権限) を奪う 「root アプリ」 の増加が目立った。
2016年上半期にアンラボが収集した root アプリ (サンプル数基準) は、約4万6千個であり、2015年下半期に比べて約4倍増加した数値である。
悪性アプリに最上位権限を奪われると、この権限を利用してこっそりとアプリをインストールしたり、情報搾取や広告表示をしたり、さらに、アンチウイルス製品の検知や駆除を妨害する可能性もある。
ユーザーは被害防止のため、スマートフォン専用セキュリティアプリのインストール、公式ストアを通じてのアプリインストールおよび評判情報の確認、SMS/SNS 内の URL の実行を控えるなどのセキュリティルールを徹底しなければならない。