1729108327
2024-10-16 19:05:00
新しい 報告 クラウド セキュリティ会社 ZScaler のレポートは、Android オペレーティング システム上で増大するモバイルの脅威と、IoT および OT デバイスの脅威に光を当てています。この調査結果は、世界のインターネット トラフィックの 60% 以上が現在、 生成された モバイル デバイスによる脅威と金融指向のモバイル脅威は、昨年比 111% 増加しました。
モバイルマルウェアの脅威のリスト
現在までに最も活発なバンキング マルウェア ファミリには次のものがあります。
- ハゲワシ、主に Google Play ストアを通じて配布されます。
- ヒドラ、フィッシング メッセージ、Web サイト、悪意のある Google Play ストア アプリケーションを通じて配布されます。
- エルマック、バンキングアプリやウォレットアプリから財務データを盗むように設計されています。
- 彼はそれをオンにした、TeaBot とも呼ばれます
- カップ、オクトとしても知られています
- ネクサス、主に暗号通貨アカウントをターゲットにしています
これらのバンキング マルウェアのほとんどは、多要素認証をバイパスするためにキーストロークを記録し、資格情報をハイジャックし、SMS メッセージを傍受します。
参照: 効果的なサイバーセキュリティ意識向上プログラムを作成する方法 (TechRepublic プレミアム)
スパイウェアの脅威が 100% 以上急増
報告されている最も蔓延しているスパイウェアは、SpyLoan、SpinOk、および SpyNote です。
- スパイローン アカウント、デバイス情報、通話記録、インストールされているアプリ、カレンダー イベント、メタデータなどの個人データをデバイスから盗む機能があります。
- スピンオク スパイウェアは、感染したデバイス上のさまざまな場所から機密データとファイルを収集し、そのデータを攻撃者が制御するサーバーに流出させます。
- スパイノートCypherRat とも呼ばれるこのツールは、攻撃者がモバイル デバイス上のソフトウェアの実行を制御できるように、追加のリモート アクセス機能を提供します。
ZScaler によると、モバイル マルウェアのほとんどはインド (28%)、米国 (27%)、カナダ (15%) をターゲットにしており、次いで南アフリカ (6%)、オランダ (5%)、メキシコ (4%)、ナイジェリア (3%)、ブラジル (3%)、シンガポール (3%)、フィリピン (2%)。
モバイルマルウェアの標的となった上位 10 か国。画像: ZScaler
影響を受けるセクターには、テクノロジー (18%)、教育 (18%)、製造 (14%)、小売および卸売 (12%)、サービス (7%) が含まれます。
最もターゲットにされているセクター。画像: ZScaler
モバイル マルウェアはさまざまな方法で配布されます。 1 つの方法は、ソーシャル エンジニアリング技術を使用することで構成されます。一例として、ZScaler は、攻撃者が音声フィッシング (ビッシング) 攻撃を使用して Copybara モバイル マルウェアを展開し、被害者が Android スマートフォンにマルウェアをインストールするよう音声指示を受け取ったと報告しています。
QR コード詐欺もよくあります。被害者はだまされて悪意のある QR コードをスキャンさせられ、マルウェア感染や、場合によってはフィッシング ページに誘導されます。
一部のマルウェアは Google Play ストアでも入手できます。これには、料金を発生させる同意なしにユーザーをサイレントにプレミアム サービスに登録する Joker が含まれ、次にアドウェア マルウェア タイプと Facebook アカウントを盗む Facestealer が続きます。
Google Play ストアで最も蔓延しているマルウェア ファミリ。画像: ZScaler
全体として、Android 攻撃は全体的に減少しているにもかかわらず、金融関連のモバイル脅威は昨年 111% 増加しています。
必読のセキュリティ内容
IoT と OT の脅威
レポートによると、モノのインターネットと運用テクノロジー環境は拡大を続けており、攻撃者の標的になることが増えています。研究者らは、それらと通信する IoT デバイスの数が前年比 37% 増加したことを示しています。
IoT マルウェア攻撃は過去 1 年間で 45% 増加しており、最も標的とされたデバイスのタイプはルーターであり、攻撃の 66% 以上がこれらのデバイスを狙っています。 IoT デバイスを攻撃する主なマルウェア ファミリは、Mirai (36.3%) と Gafgyt (21.2%) です。 IoT デバイス上でこれらのマルウェアを使用して構築されたボットネットは、大規模な分散型サービス拒否攻撃を開始するために使用される可能性があります。
マルウェア攻撃の最も標的となる IoT デバイス。画像: ZScaler
地理的分布に関しては、IoT マルウェア攻撃の 81% 以上が米国を狙っており、次いでシンガポール (5.3%)、英国 (2.8%)、ドイツ (2.7%)、カナダ (2%)、スイス ( 1.6%)。
最も標的にされた国 – IoT マルウェア攻撃。画像: ZScaler
IoT マルウェア攻撃の影響を受ける主なセクターは、製造業 (36.9%)、運輸業 (14.2%)、食品、飲料、タバコ (11.1%) です。
OT 側では、多くの導入環境でデバイスの 50% が、サポートが終了したレガシー オペレーティング システムを使用しています。さまざまな脆弱性が発生しやすいプロトコルは、SMB や WMI などの OT 環境でも頻繁に公開されています。
一例として、ThreatLabz は、40 以上の異なる拠点にまたがる 17,000 以上の接続された OT デバイスで構成される大規模製造組織の OT コンテンツを分析しました。各サイトには、サポートが終了した Microsoft Windows オペレーティング システムを搭載した 500 台を超える OT デバイスがあり、その多くには既知の脆弱性がありました。
OT デバイスへの世界のトラフィックの 67% が未承認またはブロックされました。
製造 OT 環境における危険な内部トラフィック プロトコル。画像: ZScaler
未来はどうなるでしょうか?
ZScaler によると、IoT および OT デバイスは今後も主な脅威ベクトルとなる一方、製造業は引き続きランサムウェアを含む IoT 攻撃の最大の標的となるでしょう。
ZScaler はまた、モバイル ユーザーをターゲットにした高品質のフィッシング キャンペーンを提供するために人工知能の使用が増えるのではないかと考えています。ただし、AI は防御側が重要な機能を自動化し、取り組みの優先順位を高めるのにも役立ちます。
IoT および OT デバイスをサイバー攻撃から保護する方法
IoT および OT デバイス上の脅威から保護するには、次のことが必要です。
- IoT および OT デバイスの可視性を得ることが優先事項です。 組織は、環境全体で使用されているすべての IoT および OT デバイスのリストを検出、分類、維持する必要があります。
- すべてのシステムとソフトウェアを最新の状態に保ち、パッチを適用してください 一般的な脆弱性による侵害を防ぐため。
- ネットワーク ログを収集して分析する必要があります。 不審なユーザー アカウント アクセスとシステム イベントは特に監視する必要があります。
- 可能な場合は多要素認証を導入する必要がある、デフォルトのパスワードとアカウントは変更するか無効にする必要があります。
- IoT および OT 資産にはゼロトラスト デバイスのセグメンテーションを適用する必要があります データの露出を最小限に抑えるため。
モバイルデバイスをサイバー攻撃から守る方法
モバイル デバイス上の脅威から保護するには、次のことが重要です。
- デバイスにセキュリティ アプリケーションをインストールして、マルウェアやフィッシングの可能性からデバイスを保護します。
- アプリケーションに関係なく、携帯電話に届くリンクはすべて慎重に検査する必要があります。疑わしいリンクの場合はクリックせず、IT セキュリティ スタッフに報告してください。
- 未知のアプリケーションは避けなければなりません。また、アプリケーションは第三者や信頼できないソースからダウンロードしないでください。
#年にモバイルIoTOT #のサイバー脅威が急増