スマートフォン
 Computer >> コンピューター >  >> スマートフォン >> スマートフォン

Androidウイルス「GhostCtrl」とは?感染経路から恐るべき機能・対策まで徹底解説

スマートフォンがウイルスに感染するというのは、かつては現実味の薄い話題でした。しかし今では、モバイル端末向けのウイルスはごく現実的な脅威となっています。日常生活でスマートフォンを使う人が増えるほど、ハッカーにとってスマホは魅力的な攻撃対象となり、新しいマルウェアも次々と生み出されています。そんな中、サイバーセキュリティ業界に大きな波紋を投げかけたウイルスが存在します。それが「GhostCtrl」です。

GhostCtrlは、既存ウイルスの第3世代にあたる新たな脅威です。これまでの2つのバージョンとは異なり、この新変種は極めて多彩で恐ろしい機能を数多く備えています。

GhostCtrlの感染経路

GhostCtrlは、感染したAPKファイルをインストールすることで端末に侵入します。このAPKファイルは、WhatsAppやポケモンGOといった人気アプリに偽装していることが多いのが特徴です。

ユーザーがインストールを選択すると、通常どおりのインストール確認画面が表示されます。ところが、「キャンセル」を選んでもダイアログが何度も再表示され、しつこくインストールを促してきます。苛立ちを覚えたユーザーがつい「OK」を押してしまうと、ウイルスはバックドアを利用してシステム内部に潜伏します。

その後、GhostCtrlはハッカーの「C&Cサーバー」との通信チャネルを確立します。C&Cとは「Command and Control(命令と制御)」の略で、ボットネット運用において感染端末へ指令を送るために使われる仕組みです。つまり、一度GhostCtrlに感染したスマートフォンは、C&Cサーバー経由でマルウェア配布者からの命令を受け取る状態に置かれてしまうのです。

GhostCtrlは何をするのか?

GhostCtrlの最も恐ろしい点は、感染経路ではなく、その実行できる動作にあります。TrendLabs(トレンドマイクロ)は、ハッカーがC&Cサーバー経由で送信できる「アクションコード」の一覧と、それぞれのコードが引き起こす挙動を公開しています。ここでは、特に深刻な影響をもたらす一部をご紹介します。

  • スマートフォンの各種センサーのデータをリアルタイムで監視する
  • 現在のディレクトリ内のファイル情報を一覧化し、C&Cサーバーへアップロードする
  • 指定されたディレクトリ内のファイルを削除する
  • 攻撃者が指定した番号へSMS/MMSを送信する(内容も自由にカスタマイズ可能)
  • 攻撃者が指定した電話番号へ発信する

これだけでも十分に深刻ですが、GhostCtrlの能力はこれにとどまりません。TrendLabsによると、GhostCtrlは端末内に保存された情報を盗み出すこともできます。盗まれるデータには、Androidのバージョン情報、ブラウザの閲覧履歴、カメラのデータなどが含まれます。さらに、SMSのログや通話の録音データを監視・アップロードすることまで可能です。

しかも、ハッカーの判断次第では、ランサムウェア型の攻撃を実行することさえあります。その能力を駆使して端末上のすべてのパスワードとPINコードを変更し、端末を人質に取ったうえで、ロック解除と引き換えに金銭を要求するのです。

こうした仕組みから、GhostCtrlの真の狙いは、医療機関などが保有するような、売却価値のある重要かつ機密性の高い情報を含むスマートフォンを標的にすることだと推測されています。そして、それが失敗した場合のプランBとして、ランサムウェア機能による金銭搾取が用意されていると考えられるのです。

GhostCtrlへの対策方法

これほど悪質な機能の詰め合わせであるGhostCtrlは、ユーザーを不安にさせる存在です。しかし、いくつかの簡単な予防策を講じることで、この新たな複雑な攻撃の被害に遭うリスクを大きく減らせます。

まず思い出してほしいのは、GhostCtrlが感染済みのAPKファイルに紛れ込んでシステムに侵入するという点です。つまり、出所不明のAPKファイルをダウンロードすれば、自らリスクにさらすことになります。たとえば、欲しいアプリが国や端末の制限で入手できない場合、ユーザーはサードパーティのAPKサイトへ流れがちです。しかし、悪意あるサイトから感染済みのAPKファイルをダウンロードしてしまうだけで、端末はウイルスに感染してしまいます。APKサイトには近づかず、Google Playストアで公開されているものであっても、怪しいアプリは絶対にダウンロードしないようにしましょう。

また、信頼できるセキュリティソフト(アンチウイルス)を導入しておくことも、システムへの感染を防ぐ有効な手段となります。

万一感染を防ぎきれなかった場合に備えて、もうひとつの対策も推奨されています。GhostCtrlはC&Cサーバーと通信して命令を受け取る必要があるため、そもそも通信を遮断してしまえば、被害を最小限に抑えられるのです。優れたモバイルファイアウォールなら、マルウェアが外部サーバーへ「電話をかける(通信を試みる)」動きを検知して警告してくれるため、マルウェアが指令を受信するのをブロックできます。感染そのものは防げませんが、実際の被害の発生は防止できます。これにより、データを盗まれることなく問題を解決するための時間を確保できるでしょう。

まとめ:幽霊を退治しよう

GhostCtrlは、高度なマルウェアがスマートフォンのあらゆる機能を完全に乗っ取り得ることを示す、極めて悪質な事例です。ダウンロードするものに常に注意を払い、適切なファイアウォールアプリを導入することで、この攻撃の被害者になることを防ぎましょう。

あなたはWebサイトからAPKファイルをダウンロードすることがありますか?今回のニュースを受けて、ダウンロード時により注意するようになりましたか?ぜひコメント欄でお聞かせください。

  1. Androidをおしゃれにカスタマイズ!おすすめアイコンパック5選

    アイコンテーマは、Androidをより「自分らしく」カスタマイズするための秘密兵器とも言える存在です。Google Playストアには優れたアイコンパックが数百種類も公開されており、この記事で紹介するものが気に入らなければ、探せばいくらでもお気に入りが見つかるでしょう。では、Androidで使いたいおすすめのアイコンパックにはどのようなものがあるのでしょうか。さっそく見ていきましょう。なお、これらのアイコンパックを活用するには、Nova LauncherやApex Launcherなどのカスタムランチャーが必要です。Google Nowランチャーや各メーカーの純正ランチャーは、このレベルのカス

  2. AndroidでPSPゲームを遊ぶ方法!PPSSPPエミュレータの使い方と魅力を徹底解説

    PlayStation Portable(PSP)は、累計販売台数8,000万台を超える大ヒットを記録した携帯型ゲーム機です。しかし、発売から長い年月が経過しているため、今では本体を手に入れるのが難しくなっている方も多いのではないでしょうか。とはいえ、諦める必要はありません。Androidスマートフォンにエミュレータを導入すれば、名作PSPタイトルを今でも楽しむことができます。 その中でも特におすすめなのが「PPSSPP」です。Androidをはじめ、ほぼすべてのプラットフォームに対応したオープンソースのエミュレータで、完全無料で利用できます。課金やアップグレードを心配する必要もありません。