ゴッドファーザーマルウェアが正規の銀行アプリを乗っ取る:身を守る方法

偽のログイン画面に続き、今度は銀行アプリの仮想バージョンが登場

上位の Android スマートフォンをターゲットにしたバンキング型トロイの木馬である Godfather マルウェアが、ハッカーがユーザーの苦労して稼いだお金をさらに簡単に盗むことができる新しい機能を備えて戻ってきました。

Infosecurity Magazineによると、モバイルセキュリティ企業のZimperiumは、Godfatherマルウェアのアップデート版がオンラインで発見されたと報告している。

スマートフォンの画面に緑色の頭蓋骨が表示されます。

私がこのマルウェアについて初めて記事を書いた数年前、ハッカーたちは世界各国の人気銀行や金融サービスアプリを標的にするためにこのマルウェアを利用していました。当時、Godfatherは主にフィッシング攻撃を用いて、疑いを持たないユーザーを騙し、ユーザー名とパスワードを入力させていました。そして、このデータはユーザーの金融口座にログインし、現金と仮想通貨の両方を盗むために悪用されていました。

しかし今、ゴッドファーザーマルウェアはメジャーアップデートを伴って戻ってきました。これにより、正規のアプリの仮想コピーを作成し、リアルタイムで詐欺を行うことができるようになりました。

ここでは、この新しいマルウェアの脅威について知っておくべきことすべてと、デバイスと金融アカウントをハッカーから安全に保つためのヒントとコツを紹介します。

オーバーレイから仮想アプリへ:銀行スパイウェア攻撃の進化

銀行業務にモバイルアプリを使用する人

オーバーレイ攻撃は本物らしく見えることもあり、過去に多くの Android ユーザーが被害に遭っていますが、銀行や暗号通貨アプリのユーザー インターフェースとブランドの完全なコピーが必要となるため、攻撃者にとっては大きな労力が必要になります。

ハッカーの行動を容易にし、被害者をさらに説得するため、ゴッドファーザーは、侵入したAndroidスマートフォン上のサンドボックス環境内で、標的アプリの仮想コピーを実行するようになりました。このマルウェアは、潜在的な被害者が必要な権限を付与することに依存するのではなく、実質的に金融アプリを複製することで、より容易に認証情報を盗むことができるようになりました。

ここでの危険性は、この新しい攻撃手法によって、ユーザーが自分の携帯電話にインストールされている正規のアプリケーションさえも信頼できなくなることです。このメカニズムにより、「ゴッドファーザー」マルウェアは検出を回避できるようになります。

マルウェアは、銀行・金融アプリの仮想コピーを作成する前に、まず感染デバイスをスキャンし、被害者のスマートフォンに既にインストールされているアプリを特定します。次に、インストール済みのアプリを標的アプリのリストと比較します。標的アプリが見つかった場合、Godfatherはその仮想コピーを作成し、ユーザーが元のアプリを起動しようとした際に起動します。

標的の銀行・金融アプリに応じて、マルウェアは複数の異なる手法を用いてユーザーの認証情報を盗みます。AndroidスマートフォンのPINやロック解除パターンを盗むこともできます。これを実現するために、「ゴッドファーザー」はユーザーの実際のロック画面を模倣するように設計された偽のオーバーレイを使用します。

さらに悪いことに、このマルウェアは、様々なコマンドを用いて感染デバイスを遠隔操作する機能も備えています。これにより、この攻撃の背後にいるハッカーは、多くの場合被害者に気付かれることなく、感染デバイスに対してリアルタイムの不正行為を実行できます。例えば、携帯電話のPINコードやロック解除パターンを使用することで、被害者がポケットに入れている時や夜間充電している時にデバイスのロックを解除し、誰にも気づかれることなくパスワードや金銭を盗むことができます。このような攻撃は深刻なサイバーセキュリティの脅威であり、ユーザーは極めて警戒を強め、ウイルス対策ソフトウェアの使用、OSの定期的な更新、信頼できないソースからのアプリケーションのダウンロードを避けるなど、デバイスと機密データを保護するための必要な予防措置を講じる必要があります。さらに、ユーザーはデバイス上の異常な動作に注意し、疑わしいアクティビティがあれば関係当局に報告する必要があります。

Androidマルウェアから身を守る方法

安全にログインする携帯電話を持つ手

幸いなことに(少なくとも今のところ)、強化版のGodfatherマルウェアは、トルコのAndroidユーザーのみを標的とした攻撃に使用されていると、Zimperiumのレポートは伝えています。しかし、状況は容易に変化する可能性があり、このキャンペーンの背後にいるハッカーは、米国、英国、カナダなどの他の国のユーザーを標的に拡大するかもしれません。そのため、Androidスマートフォンと、そこに保存されている銀行や金融データを保護するために、直ちに対策を講じる必要があります。Godfatherやその他のAndroidマルウェアの亜種を阻止する最も簡単な方法は、Androidスマートフォンが未知のソースからアプリをインストールする機能を無効にすることです。この機能はデフォルトで無効になっていますが、有効になっている場合は、今すぐ無効にすることをお勧めします。

多くのマルウェアは、脆弱なAndroidスマートフォンに侵入するために悪意のあるアプリを利用しますが、Godfatherも例外ではありません。メールやソーシャルメディア経由で送信されるファイルにもマルウェアが含まれている可能性があるため、注意が必要です。

そのため、スマートフォンにプリインストールされているセキュリティアプリであるGoogle Play Protectが有効になっていることを確認してください。このアプリは、既存のアプリと新しくダウンロードしたアプリすべてをスキャンしてマルウェアを検出します。さらに保護を強化するには、Android向けの優れたウイルス対策アプリを併用することをお勧めします。

安全を確保するために役立つもう一つの対策は、スマートフォンにインストールするアプリの数を減らすことです。良いアプリでも悪用される可能性があるため、スマートフォンにアプリが多すぎるとリスクが高まります。不要なアプリを削除するだけでなく、新しいアプリをインストールする前に、本当に必要かどうか自問自答することも重要です。

バンキングマルウェアは既に危険ですが、ゴッドファーザーが正規のAndroidバンキング・金融アプリの仮想コピーを作成できるようになったため、他のマルウェアにも同様の機能が実装される日も近いかもしれません。幸いなことに、Googleは常にハッカーの一歩先を行くよう努めており、こうした攻撃を未然に防ぐためにAndroidを頻繁にアップデートしています。だからこそ、Androidスマートフォンは新しいソフトウェアがリリースされたらすぐにアップデートする必要があります。もしお使いのスマートフォンがアップデートを受けられなくなったら、アップグレードのタイミングです。

コメントは締め切りました。