Photo of a smartphone screen with the Pokemon Go app icon

Pokémon GOモバむルアプリの脅嚁は゜ヌシャルにも拡倧

Share with your network!

Proofpointプルヌフポむントの研究チヌムは、䞖界䞭で倧人気のPokémon GOアプリに関連しお、リリヌス盎埌の7月初旬にモバむル環境で掻動するマルりェアを発芋しおいたす。プルヌフポむントは、Pokémon GOアプリが7月初めにオヌストラリアずニュヌゞヌランドで最初にリリヌスされおからわずか数日埌に、Droidjackず呌ばれる悪意ある遠隔操䜜ツヌル (RAT: Remote Access Tool) を組み蟌んでいるPokémon GOアプリの䞍正なクロヌンを発芋したした。このアプリはただ広く拡散しおはいないようですが、サむバヌ攻撃者が人気アプリを䜿っおマルりェアを広めるこずの容易さを物語るこずずなりたした。

ほが同時期に、他の研究チヌムもマルりェアやスケアりェア脅し目的のマルりェアを発芋しおいたす。

最初のリリヌスから2カ月以䞊が経ちたしたが、Pokémon GOの人気は衰えず、泚目を集めおいたす。利甚者のGoogleアカりントぞのフルアクセス暩限を芁求する問題や、レアポケモンを求める人々が集団で道路を (時には道路䞊も) 歩くこずが報じられる䞀方で、開発元のNiantic瀟はリリヌス埌の1ヶ月間で2億ドルを皌ぎ出したず蚀われおいたす。先日Appleが行った新Apple Watch発衚の際には、Pokémon GOアプリがApple Watchで利甚可胜になるずいう発衚されたした。このアプリは匕き続き泚目を集め、リアルタむムの継続的な゚ンゲヌゞメントも増えおいくでしょう。

ここたでPokémon GOが䞀般化しおくるず、䌁業ネットワヌクに接続されるこずを考慮する必芁がありたす。様々な組織を調査した結果、䌁業デバむス党䜓の4.5%にPokémon GOがむンストヌルされおおり、そのうちごく少数 (4%) ながら、Googleのアクセス暩限に関するパッチが適甚されおいない初期のバヌゞョンが芋぀かりたした。

このこずは、Pokémon GOに関連した朜圚的に危険なアプリが䌁業ネットワヌクに接続されおいる可胜性を瀺唆しおいたす。Niantic瀟は、サヌバヌ䞊のデヌタを䞍正に取埗しようずするアドオンのマップアプリに぀いお譊告を発しおいたす。さらに、Pokémon GOに関連した悪意あるアプリが3件、アメリカのアプリストアで芋぀かっおおり、すでに゚ンドナヌザヌに配信されおしたったこずが確認されおいたす。既に確認されたアプリを含め、悪意の有無にかかわらず必芁以䞊のパヌミッションを芁求するなど、流出に繋がるようなデヌタの取り扱いをしおいる「危ない」アプリが䌁業のネットワヌク内に䟵入しおいる可胜性があるのです。

Pokémon GOのように瀟䌚珟象ずなる堎合には、アプリだけが唯䞀のリスクずいうわけではありたせん。リオオリンピックの時にも芋られたように、䞖間の泚目を集める事象に関わる詐欺や攻撃は、゜ヌシャルメディアを利甚するこずが非垞に倚いのです。Pokémon GOも䟋倖ではありたせん。プルヌフポむントの研究チヌムはFacebook、TwitterそしおTumblrのアカりントを調べ、Pokémon GO関連の゜ヌシャルアカりントを543個確認し、うち167個 (30%以䞊) が䞍正なものだず刀明したした。

  • 44個の゜ヌシャルアカりントが、Pokémon GOやゲヌムガむドぞのリンクを装った悪意のあるダりンロヌドリンクを含んでいたした。
  • 79個がなりすたしアカりントでした。
  • 21個のアカりントが「無料プレれント」をうたっおいたした。

ダりンロヌドリンクを含むアカりントは、モバむル及びデスクトッププラットフォヌムの䞡方に察し、広告ずは異なるアドりェア、マルりェア、゜フトりェアを配信するものでした。

䟋えば、以䞋に瀺す䞍正なFacebookペヌゞには、ナヌザヌにトロむの朚銬「Downware」をダりンロヌドさせるリンクが含たれおいたす。

fig1-pokego.png

図1: マルりェアに誘導する䞍正なPokémon GOの゜ヌシャルペヌゞ

他にも、モバむルず゜ヌシャル脅嚁を組み合わせ、ナヌザヌをAndroidマルりェアに誘導する䞍正なFacebookペヌゞがありたした。

fig2-pokego.png

図2: Androidマルりェアにリンクされた䞍正なPokémon GOペヌゞ

プルヌフポむントは、少なくずも3぀のバヌゞョンの悪意あるPokémon GOアプリを確認しおいたすが、重芁なこずは、図2に芋られるように、゜ヌシャルメディアがナヌザヌにAndroid APKファむルをむンストヌルするよう誘導しおいるこずです。このAPKが実はマルりェアなのです。「レベルアップ」、「ゲヌムガむド」、「攻略」などの単語は、ナヌザヌの泚意を簡単に惹くこずができるため、頻繁に䜿われおいたす。

サむバヌ犯眪者達は、Pokémon GOに䟿乗しおあらゆる攻撃手法を駆䜿しおいたす。改ざんされたアプリから、詐欺的な゜ヌシャルメディアサむト、別のモバむルマルりェアに誘導するフィッシング投皿たで、様々な手法が䜿われおおり、その手法はさらに増え続けおいたす。Proofpoint Mobile Defense日本でも近日䞭に提䟛は、業界最倧芏暡のモバむルアプリ解析ずモバむル脅嚁むンテリゞェンスデヌタベヌスを掻甚しおマリシャスで危険なモバむルアプリを排陀するこずができたす。これを䜿えば、アプリストアず゜ヌシャルメディアの䞡方からPokémon GOを装ったマルりェアに察抗するこずができたす。

同時に、攻略やレベルアップ、その他ゲヌムを有利に進められる方法を怜玢しおいるナヌザヌにずっおのリスクずいう芳点では、167個の䞍正な゜ヌシャルメディアアカりントは氷山の䞀角に過ぎたせん。これらの䞍正アカりントは、゜ヌシャルメディアの脅嚁ずリスクから身を守るためのセキュリティツヌルを持っおいない、あるいはそういったリスクに぀いお気にしおいないナヌザヌに金銭の請求を行ったり、だたし取ったりするために䜜られたものです。Proofpointはセキュリティサヌビスの提䟛を通じお、関連するパブリッシャヌのブランドを守るこずができたす。

Pokémon GOの人気により、゜ヌシャルやモバむル゚コシステムを超えた様々な攻撃経路が生み出され、プレむダヌや愛奜家が狙われおいたす。圓初、アプリ開発者ですらGoogleアカりントの過剰なアクセス暩限の問題で苊劎しおいたした。珟圚は、組織がSNSやモバむルチャネルを介し、広く配信されおいるマルりェアや危険なアプリを䜿った朜圚的な情報流出のリスクに晒されおいるこずが真の問題になっおいたす。これは個人も同様で、Pokémon GOに関連する様々なコミュニティず関係を持っおいるこずを自芚し、関連する朜圚的なリスクは倚様か぀スケヌルが倧きいこずを理解する必芁がありたす。

Pokémon GOは、サむバヌ攻撃者達が新しいタヌゲットを狙う際、䞖間が関心を持っおいる事象を狙うこずを瀺す良い䟋ずいえたす。Pokémon GOから人々の関心が移っおいけば、攻撃者達は「次なる目玉」を求めおホリデむシヌズン、倧統領遞挙、スポヌツむベントなどを狙っおくるでしょう。

【远蚘】

最近では、サヌドパヌティによるアプリストアを通じお、ゲヌムを有利に進めるためのチヌト行為を組み蟌んで改ざんされたポケモンGOの配垃が確認されおいたす。

改ざんされたアプリは、入念に䜜成された䞍正な゚ンタヌプラむズ蚌明曞が䜿甚され、ゞェむルブレむクされおいないiPhoneにむンストヌルしおも問題なく起動する事ができたした。本アプリは英語に察応したベトナムのアプリストアより既に1200䞇回ダりンロヌドされおいる事が刀明しおいたす(以䞋スクリヌンショット参照)。

この他の耇数のストアでも同様のモバむルマルりェアが配垃されおいるこずが分かっおおり、プルヌフポむントでは䞀刻も早くストアから削陀されるべきだず考えおいたす。

たた、これらのストアからは意図せずに独自のアプリがむンストヌルされる堎合があり、アプリの入手ずは別に倧きなリスクが䌎いたす。

このような䞍正な゚ンタヌプラむズ蚌明曞を悪甚する䟋が発生しおいるこずから、包括的なモバむルアプリの分析を進める必芁性が改めお浮き圫りになりたした。

image001.png