ホーム インターネット 安全 「DHL: 荷物が到着しています」: あなたの Android をバンキング トロイの木馬に感染させようとする新たな SMS 詐欺

「DHL: 荷物が到着しています」: あなたの Android をバンキング トロイの木馬に感染させようとする新たな SMS 詐欺

ここ数時間、スペインで新たなマルウェアの拡散キャンペーンが注目され始めています。担当者はテキスト メッセージを通じて、物流会社 DHL を装い、荷物の今後の受け取りを通知します。

「DHL: 荷物が到着しています。ここで追跡してください: [宅配業者の Web ページを装った Web ページ]」

Correos になりすました激しいキャンペーンと同様に、SMS は、パッケージの到着を追跡できるという口実のもと、Android 用のアプリケーションをダウンロードするためのアドレスにアクセスするよう私たちを誘います。このアプリは荷物追跡サービスではなく、バンキング型トロイの木馬です

見てみると…
Windows 10のサポート終了による計画的陳腐化からパソコンを守る方法
ランサムウェア: ランサムウェアとは何なのか、どのように感染し、どのように身を守るのか

このキャンペーンは、Correos になりすましたものと同じ手順に従います。

数日前、 電子メールによる DGT になりすました最新の事件と時を同じくして、マルウェア ハンター チームは、スペインの公開会社になりすますキャンペーンの責任者がDHL の名前を使って行動するつもりであるツイートしました。その目的のために、彼らはおそらく物流会社を装おうとしていたさまざまなドメインを所有していました。

先週金曜日に発せられたこの警告は、現実になるまでにそれほど時間はかからなかった。ソーシャル ネットワーク上で見られるように、郵便局になりすましたキャンペーンで使用されたものと実質的に同じ戦略を使用する SMS メッセージが届き始めています。

ユーザーが実際には問題の会社から送信されたものではないテキスト メッセージである可能性を疑うことなく罠に陥った場合、通常の方法とは関係なく、まずアプリケーションのダウンロード方法を説明する DHL ロゴのある Web サイトにアクセスします推奨手順 –理論的には貨物の追跡が可能になります。

最初の推奨事項は、特にパッケージを期待していない場合は、このタイプの SMS に注意することです。 2つ目は、何かをする前に他の手段で情報を確認するようにすることです。 3 番目は、常に適用されます。Google Play ストア以外からアプリケーションをインストールしないでください。

このアプリケーションは、論理的にはマルウェアであるため、Google Play では利用できません。インストールするには、いくつかの手順で説明されているように、詐欺的な Web サイトから提供された APK をダウンロードし、Android で[提供元不明]オプションを有効にする必要があります。もちろんやってはいけないことです

プロセスのどの時点でもシステムのセキュリティ対策が回避されない場合、その結果、端末はバンキング型トロイの木馬に感染することになります。ESET が実施した分析によると、このトロイの木馬は、ESETによって送信されたメッセージなどの SMS を傍受する可能性があります。オンラインバンキングにログインしたり、連絡先にアクセスしたり、資格情報を盗んだりすることができます。

ここ数時間、スペインで新たなマルウェアの拡散キャンペーンが注目され始めています。担当者はテキスト メッセージを通じて、物流会社 DHL を装い、荷物の今後の受け取りを通知します。

「DHL: 荷物が到着しています。ここで追跡してください: [宅配業者の Web ページを装った Web ページ]」

Correos になりすました激しいキャンペーンと同様に、SMS は、パッケージの到着を追跡できるという口実のもと、Android 用のアプリケーションをダウンロードするためのアドレスにアクセスするよう私たちを誘います。このアプリは荷物追跡サービスではなく、バンキング型トロイの木馬です

見てみると…
Windows 10のサポート終了による計画的陳腐化からパソコンを守る方法
ランサムウェア: ランサムウェアとは何なのか、どのように感染し、どのように身を守るのか

このキャンペーンは、Correos になりすましたものと同じ手順に従います。

数日前、 電子メールによる DGT になりすました最新の事件と時を同じくして、マルウェア ハンター チームは、スペインの公開会社になりすますキャンペーンの責任者がDHL の名前を使って行動するつもりであるツイートしました。その目的のために、彼らはおそらく物流会社を装おうとしていたさまざまなドメインを所有していました。

先週金曜日に発せられたこの警告は、現実になるまでにそれほど時間はかからなかった。ソーシャル ネットワーク上で見られるように、郵便局になりすましたキャンペーンで使用されたものと実質的に同じ戦略を使用する SMS メッセージが届き始めています。

ユーザーが実際には問題の会社から送信されたものではないテキスト メッセージである可能性を疑うことなく罠に陥った場合、通常の方法とは関係なく、まずアプリケーションのダウンロード方法を説明する DHL ロゴのある Web サイトにアクセスします推奨手順 –理論的には貨物の追跡が可能になります。

最初の推奨事項は、特にパッケージを期待していない場合は、このタイプの SMS に注意することです。 2つ目は、何かをする前に他の手段で情報を確認するようにすることです。 3 番目は、常に適用されます。Google Play ストア以外からアプリケーションをインストールしないでください。

このアプリケーションは、論理的にはマルウェアであるため、Google Play では利用できません。インストールするには、いくつかの手順で説明されているように、詐欺的な Web サイトから提供された APK をダウンロードし、Android で[提供元不明]オプションを有効にする必要があります。もちろんやってはいけないことです

プロセスのどの時点でもシステムのセキュリティ対策が回避されない場合、その結果、端末はバンキング型トロイの木馬に感染することになります。ESET が実施した分析によると、このトロイの木馬は、ESETによって送信されたメッセージなどの SMS を傍受する可能性があります。オンラインバンキングにログインしたり、連絡先にアクセスしたり、資格情報を盗んだりすることができます。

最新記事一覧