The page may not load correctly.
2022年4月21日
株式会社Doctor Web Pacific
3月にDoctor Webテクニカルサポートサービスに寄せられた、ランサムウェアによって暗号化されたファイルの復号化リクエスト数は前月と比較して13.2%増加しています。最もアクティブな暗号化ランサムウェアは Trojan.Encoder.26996 で、リクエスト全体の四分の一近くを占めていました。
3月に最も多く検出された脅威:
2022年3月にDoctor Webテクニカルサポートサービスに寄せられた、ランサムウェアによって暗号化されたファイルの復号化リクエスト数には、2月と比較して約13.26%の増加が認められました。
2022年3月、Doctor Webのアナリストは、動画を視聴することでお金をもらえると謳うサイトが増加していることを確認しました。ユーザーは登録するための必須入力項目としてクレジットカード番号の提示を求められます。実際には機密データはサイバー犯罪者の手に渡り、ユーザーがお金を受け取ることはありません。
上の画像はそのようなサイトの例です。動画を視聴することで支払われる金額と、すでにお金を受け取ったとされるユーザーからの熱烈なレビューが掲載されています。
3月、Doctor Web はAndroid デバイスとiOSデバイスのユーザーから仮想通貨を盗むよう設計されたトロイの木馬CoinStealについて注意喚起を行う記事を公表しました。これらトロイの木馬は脅威アクターによってMetaMask、imToken、Bitpie、 TokenPocketなどのポピュラーな仮想通貨ウォレットアプリの一部のバージョンに埋め込まれ、正規のバージョンを装って拡散されていました。CoinStealは仮想通貨ウォレットにアクセスするために必要なシードフレーズを盗みます。
Google Playではその他の脅威も発見されています。それらの中にはさまざまな詐欺スキームに用いられるAndroid.FakeAppや、ユーザーのFacebookアカウントにアクセスするために必要な機密情報を盗むよう設計されたトロイの木馬 Android.PWS.Facebook.134 が含まれていました。
Android向けDr.Web アンチウイルス製品の検出統計によると、他のアプリケーションの通知から情報を盗むトロイの木馬 Android.Spy.4498 が3月にも引き続きAndroidデバイス上で最も多く検出された脅威となりました。ただし、その活動は2月に比べてわずかに減少しています。また、アドウェア型トロイの木馬も依然として多く検出されています。
3月のモバイルマルウェアに関連した注目すべきイベントは以下のとおりです。
モバイルデバイスを標的とする悪意のあるプログラムや不要なプログラムに関する詳細はこちらのレビューをご覧ください。