トップ > エンタープライズ > モバイルBIZ

携帯電話を標的にした新ワーム「Sexy View」とは?

2009年2月24日(火) 12時04分
 米フォーティネットのFortiGuardグローバルセキュリティリサーチチームは現地時間18日、携帯電話を狙った新種ワームについての調査結果を発表した。

 このワームはSymbOS/Yxes.A!ワーム(別名「Sexy View」)といわれるもので、SMSメッセージやインターネットアクセスを利用して増殖するという画期的な戦略を採用しているという。SymbianOS S60サード エディションが稼働する携帯端末(Nokia 3250など)を標的にしているが、SymbianOS S60サード エディションFP 1が稼働する携帯電話(例:Nokia N73)にも感染することが報告されている。このワームには、Symbianが署名した正当な証明書が含まれており、S60サード エディションが稼働する工場出荷時設定の携帯端末に「正当なアプリケーション」としてインストールされてしまうのこと。

 「Sexy View」は、感染した携帯端末のファイルシステムから電話番号を収集し、その番号に何度もSMSメッセージを送付しようとする。このメッセージには、悪意あるWebアドレス(URL)が仕込まれており、受領したメッセージに表示されたアドレスを「クリック」すると、ワームのコピーがダウンロードされる(その携帯端末/加入条件がインターネット閲覧可能なものである場合)。

 このワームの最終的な目的は、感染を広げることではなく。感染した被害者に関する情報(携帯電話のシリアル番号、加入者番号など)を収集し、サイバー犯罪者たちがコントロールしているとおぼしきリモートサーバに送ることだ。現時点では、こうした情報を使って犯罪者たちが何を企てているのかは、まだ判明していない。この戦略は、Webサーバにホストされたワームのコピーに依存しているため、ワームが簡単に突然変異を起こす可能性があることに留意すべきだと、フォーティネットのリポートは指摘している。このワームはノキア3250の携帯電話上で動くことが確認されているが、これ以外の携帯電話でも動作しそうとのこと。一度インストールされてしまうと、プログラムアイコンあるいは関連情報ではなく、システムメニューに載ってしまい、起動時にワームが「EconServer.exe」プロセスとして実行される。その上アプリケーションマネージャ(AppMgr)のような
特定のプロセスを破壊するという。フォーティネットはSymbianのSDNにはすでに通知したほか、ワームのコピーをホスティングしているドメイン登録機関にも通知済みとしている。
《冨岡晶》
注目の情報[PR]

注目ニュース

フォーティネット、Webアプリ/XML用ファイアウォール機器「FortiWeb-1000B」新発売

 米Fortinet(フォーティネット)は現地時間17日、中規模および大規模企業向けWebアプリケーション/XMLファイアウォール機器「FortiWeb-1000B」を発表した。

KDDI、「グローバルマネージドセキュリティサービス」の提供開始

 KDDIは12日、ファイアウォールやUTMの機器導入・構築・保守から、運用管理サービス、セキュリティ監視サービスまでをトータルで提供する「グローバルマネージドセキュリティサービス」を発表した。

動画サイトも危険!? Flash動画のマルウェアに注意 〜 G DATA、2009年上半期ウイルス動向を予測

 G DATA Softwareは13日、「2009 年上半期ウイルス発生予測」と題する文書を発表、「Flash動画のマルウェアの増加」「Macのウイルスが増加」といった可能性を指摘した。

フォーティネット、データベースセキュリティ製品「FortiDB」にエントリー/ハイエンドモデル追加

 フォーティネットは6日、データベースセキュリティ製品「FortiDB」ファミリーに、エントリーレベル新モデル「FortiDB-400B」およびハイエンドレベル新モデル「FortiDB-2000B」を...

キヤノン、音声学習機能を充実させた学習・受験モデルなど電子辞書3機種

 キヤノンマーケティングジャパンは、同社電子辞書「wordtank(ワードタンク)」の新モデルとして、学習・受験モデル「wordtank V320」と中国語モデル「wordtank V923/V823...

ノートン・インターネットセキュリティ、世界中のASUS社製コンピュータに搭載

 ノートンセキュリティ製品を開発提供している米シマンテックコーポレーションは現地時間8日、最新版となる「ノートン・インターネットセキュリティ 2009」を、全世界で販売されるASUS社のPCに搭載する...

オンラインゲーム人気で脅威勢力図にも変化〜フォーティネット調べ

 フォーティネットジャパンは19日、2008年12月度(2008年11月21日〜12月20日)のウイルス対処状況レポートを発表した。

企業に広がる「Downadup」とは? — F-Secureが新種ワームを警告

 F-Secure(エフセキュア)はフィンランド現地時間7日、「Downadup」と呼ばれる新しいワームについての警告を発表した。

2009年はネットの脅威どうなる?“トップ9” — フォーティネットが最新動向を予測

 フォーティネットジャパンは6日、企業がネットワークを守るのを助けるためとして「2009年のセキュリティと脅威の動向予測」と題するレポートを公表した。それによれば、2009年も経済にとって多くの事件が...

Web不正活動の中核が業務停止、明確な減少傾向が出るも油断できない情勢〜フォーティネット11月度ウイルスレポート

 フォーティネットジャパンは8日、11月度のウィルス対処状況レポートを発表した。

USBメモリを狙う攻撃者が、ここ数か月急増〜トレンドマイクロ11月度レポート

 トレンドマイクロは3日に、2008年11月度のインターネット脅威マンスリーレポート(日本国内)を発表した。ここ数か月、リムーバブルメディアの設定ファイルである「MAL_OTORUN(オートラン)」の...

フォーティネット、コストパフォーマンスを追求した「FortiGate-620B」

 フォーティネットジャパンは12日、都内で企業向けアプライアンス「FortiGate-620B」の記者発表を行った。

フォーティネット、16GbpsのFW/VPN性能を持つ脅威管理「FortiGate-620B」発表

 米フォーティネット(Fortinet)は11日(現地時間)、企業向けセキュリティアプライアンスのミッドレンジ製品「FortiGate-620B」を発表した。

10月もUSBメモリ関連の不正プログラムが大流行、変種も多数登場〜トレンドマイクロ調べ

 トレンドマイクロは5日、2008年10月度のインターネット脅威マンスリーレポート(日本国内)を発表した。

10月も引き続き偽セキュリティソフトを騙るマルウェア変種が大流行〜フォーティネット調べ

 フォーティネットジャパンは4日、ウイルス対策レポート「フォーティネットウイルス対処状況レポート」の2008年10月度版を発表した。

FacebookワームがGoogleリーダーとPicasaを悪用〜フォーティネット調べ

 フォーティネットジャパンは31日、FacebookワームがGoogleリーダーとGoogle Picasaを悪用している事例を公開した。

NTT Com、24時間365日体制の統合VPNユーザー向け「セキュリティログ管理サービス」

 NTTコミュニケーションズは16日、統合VPNユーザー向けSaaSマネージドセキュリティサービスの第一弾として、「セキュリティログ管理サービス」の提供を開始した。

9月はUSBワームが定番化して2倍以上の感染被害、クレジットカード会社からの偽メールに注意

 トレンドマイクロは6日、2008年9月度の日本国内のインターネット脅威マンスリーレポートを発表した。

脅威勢力図に大きな変化か? 9月に爆発的にウイルス活動増大〜フォーティネット調べ

 フォーティネットジャパンは3日、フォーティネットウイルス対処状況レポート(2008年9月度)を公表した。

新しいトロイの木馬変種が爆発的な勢いで登場〜フォーティネット調べ、8月度レポート

 フォーティネットジャパンは3日、「ウイルス対処状況レポート」(2008年8月度)を公表した。

【「エンジニア生活」・技術人 Vol.18】ネットワークをワンボックスで守る——フォーティネットジャパン・宮西一範氏

 ファイアウォール、VPN、IPSなど、ネットワークに求められる複数のセキュリティを、ワンボックスで提供するUTMが注目を集めている。ネットワークセキュリティのリーディングカンパニーであるフォーティネ...

2008年上半期はUSBメモリの自動実行を悪用するマルウェアが長期にわたって大流行

 トレンドマイクロは3日、2008年1月1日から6月30日までの日本国内のデータを集計した2008年度上半期のインターネット脅威レポートと2008年度上半期の不正プログラムの状況のまとめを発表した。

悪質なアドウェア「Vapsup」に要注意を〜フォーティネット、ウイルス対処状況レポートを発表

 フォーティネットは3日、2008年5月度のウイルス対処状況レポートを発表した。

Microsoft Office Publisherに遠隔コード実行を引き起こす脆弱性

 フォーティネットジャパンは20日、Microsoft Office Publisherに遠隔コード実行を引き起こす恐れがある、オブジェクトハンドラの検証の脆弱性を発見したと発表した。

フォーティネット、専用ネットワークプロセッサ搭載の統合セキュリティアプライアンス

 フォーティネットジャパンは23日、中規模企業向け複合脅威セキュリティアプライアンス「FortiGate-310B」を発表した。

日商エレ、米ConSentryのインテリジェントスイッチ「LANShieldスイッチ」の取り扱いを開始

 日商エレクトロニクスは23日、米ConSentry Networksのインテリジェントスイッチを中心としたエンタープライズLANの構築事業に注力すると発表した。

フォーティネット、“スパム 2.0”のFacebook侵攻を警告〜不正アカウントがメッセージを表示

 フォーティネットのグローバル セキュリティ リサーチ チームは4日、乗っ取られたアカウントが新興SNSサービスの「Facebook」においてスパムメッセージを掲示していることを公表し、注意を呼びかけ...

OLYMPIC.XLS? 北京五輪に便乗した文書ファイルにご用心

 トレンドマイクロは3日に、2008年3月度のコンピュータウイルス感染被害報告件数マンスリーレポート(日本国内)を発表した。

「Sophos Endpoint Security and Control」がWindows Server 2008/HP-UX 11i v3に対応

 ソフォスは27日、同社の統合セキュリティ対策ソリューション「Sophos Endpoint Security and Control」の対応OSの強化を行い、Microsoft Windows Se...

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト