• 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
Seqrite ラボ Blog
営業担当者へ連絡 攻撃を受けているのか?
  • 製品とサービス
        • クラウド

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • オンプレミス

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • ディーラー&卸売

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • サイバーセキュリティと Data Privacy Awareness
  • ソリューション
    • 金融・保険
    • 教育支援
    • 政府・公共機関向け
    • 健康
    • ITeS
    • 製造業
  • 会社
    • 学校区概要 Seqrite
    • リーダーシップ
    • 賞と認定
    • ニュースルーム
  • Partners
    • パートナープログラム
    • パートナーを探す
    • パートナーになる
  • サポート
  • 資料
    • ブログ
    • ホワイトペーパー
    • データシート
    • ケーススタディ
    • 脅威レポート
    • マニュアル
    • PoV
    • 理解する Data Privacy
    • リスクスコアを確認する
    • DPDP対話
    • プライバシーアワー
ホーム  /  ランサムウェア  / AndroidランサムウェアがiTunesギフトカードを身代金として要求 – Quick Heal Security Labsによる分析
Androidランサムウェア、身代金としてiTunesギフトカードを要求 ― Quick Heal Security Labsによる分析
12 12月 2017

Androidランサムウェア、身代金としてiTunesギフトカードを要求 ― Quick Heal Security Labsによる分析

著者 バジュラン・マネ
バジュラン・マネ
ランサムウェア

通常、ランサムウェアは、コンピュータやスマートフォンをロックダウンさせたり、データを暗号化したりした後に、金銭または暗号通貨を要求します。しかし、Quick Heal Security Labsは、感染したデバイスをロックダウンさせた後にiTunesギフトカードを要求するAndroidランサムウェアを発見しました。これらのギフトカードは、オークションサイト、ソーシャルメディア、ダークウェブなどで販売される可能性があります。

感染ベクター

サードパーティのアプリストアで悪意のあるアプリ(「Porn Hub」という名前)をダウンロードしたり、電子転送媒体(Bluetooth、電子メール、ファイル共有サイトなど)経由でアプリを受信したりすると、Android デバイスがこのランサムウェアに感染する可能性があります。

Porn Hubアプリランサムウェアの分析

アプリ名: Porn Hub
パッケージ名: com.pornhub_tools
MD5: 9fadc90562ce6e275eb6db8e6ca6ddad
サイズ: 39KB

ランサムウェアはデバイスをロックダウンした後、児童ポルノを視聴したことに対する罰として200ドル相当のiTunesギフトカードを身代金として要求する身代金要求メッセージを表示します。身代金要求メッセージにはURLが表示されます(図1)。これは、デバイスがインターネットに接続されている場合に発生します。

図1。

デバイスがインターネットに接続されていない場合、身代金要求メッセージには別のメッセージが表示されます。このメッセージには、すべてのファイルが暗号化されており、デバイスのロックを解除してデータを復号するには100ドル相当のビットコインを支払う必要があると記載されています(図2)。

図2。

しかしながら、当社の分析では、感染したデバイスのデータがこのランサムウェアによって暗号化された事例は見つかりませんでした。さらに、悪意のあるアプリ(「Porn Hub」)には暗号化コードが含まれていません。つまり、デバイスをPCに接続することで個人情報を取得できることになります。

テクニカル分析

悪意のあるアプリを開こうとすると、デバイス管理者権限の有効化を求められました。「キャンセル」を選択しましたが、「有効化」オプションを選択するまで、アプリは同じ動作を繰り返し続けました。

アプリが起動すると、デバイスがインターネットに接続されているかどうかを確認します。デバイスがオンラインの場合、アプリはデバイスIDやSIM事業者などのデバイスデータを収集します。これらのデータは特定のURL(HTTP://*******.w*n//private/tuk_tuk.php)に送信され、iTunesギフトカードを要求するウェブページが読み込まれます(図1)。デバイスがオフラインの場合、アプリはビットコインを要求するHTMLページを読み込みます(図2)。

図3. URLに接続したりHTMLページを読み込むためのコードスニペット

ここでは、URLとHTMLページのコンテンツがBase64で暗号化されています。Base64でエンコードされた文字列は、図4に示すようにデコードされます。

図4. これは図2に示したものと同じHTMLコードです
図5. デバイスのデータ収集とURL生成のコードスニペット

偽のDropboxアプリランサムウェアの分析

 アプリ名: Dropbox
パッケージ名: com.example.testlock
MD5: 17bc088027d2f3f71a74beed3a9c715
サイズ: 415KB

 Quick Heal Security Labsは、iTunesギフトカードを身代金として要求するランサムウェアを潜ませた新たな悪意あるアプリを発見しました。このアプリはDropbox(有名なファイルホスティングサービス)のアイコンを使用しています。このアプリを開くと、前述のアプリと同様に、デバイス管理者権限の有効化を求められました(図6)。

図6。

ランサムウェアが起動すると、児童ポルノを視聴したことに対する罰として連邦捜査局(FBI)によってデバイスがロックされたという身代金要求メッセージが表示されます。デバイスのロックを解除するには、25時間以内に72ドル相当のiTunesギフトカードを支払う必要があります(図7)。

図7。

身代金要求メッセージは、要求された金額のiTunesギフトカードのコードを入力するようユーザーに求めます。間違ったコードを入力すると、2回までしか入力できず、それ以降はデバイスが永久にロックされるというメッセージが表示されます(図8)。

しかし、私たちの分析では、この警告は偽物であり、ユーザーに身代金を支払わせるためにのみ脅迫されていることが判明しました。

図8。

Seqrite 検出

Seqrite これら2つのランサムウェアを正常に検出します Android.Locker.Aa54f (NAIST) と Android.Locker.Aa550.

身代金を支払った後でも、ファイルが復元されたり、デバイスのロックが解除される保証はないため、身代金を支払わないことを強くお勧めします。

 Androidランサムウェアから身を守る方法

  1. アプリをダウンロードする前に(Google Playからであっても)、その出所を確認してください。開発者のウェブサイトとアプリのレビューを確認してください。
  2. サードパーティのアプリストアからアプリをダウンロードするのは避けましょう。マルウェアに感染したアプリの多くは、これらのストアで見つかります。Google Playなどの公式アプリストアからのみアプリをダウンロードしてください。
  3. 「提供元不明のアプリ」は常に無効にしておいてください。このオプションを有効にすると、提供元不明のアプリ(サードパーティ製)のインストールが許可されます。デバイスで 設定 > セキュリティ > 確認 不明な情報源 > それを無効にします
  4. 信頼できるものをインストールする モバイルセキュリティアプリ 偽のアプリ、疑わしいアプリ、有害なアプリをブロックできるスマートフォン用アプリです。

 主題専門家
ルパリ・パレート | クイックヒール・セキュリティ・ラボ

 以前の投稿エンドポイントのセキュリティ保護に役立つセキュリティ ソリューションはどれでしょうか...
次の投稿  サードパーティのリスクが組織にとってますます大きな脅威になりつつある理由
バジュラン・マネ

バジュラン・マネについて

バジュラン・マネは、クイックヒール・セキュリティラボの脅威分析、インシデント対応、自動化チームを率いています。ITセキュリティ業界で13年間の経験を積んだ彼は、…

Bajrang Maneによる記事 »

関連記事

  • ランサムウェア攻撃による被害を最小限に抑えるための最適なインシデント対応手法

    2026 年 6 月 2 日
  • 身代金を支払わずにランサムウェア攻撃から復旧する方法

    2026 年 5 月 25 日
  • 公開共有SMB2接続に対するランサムウェア攻撃と保護対策 Seqrite

    2025 年 3 月 11 日
注目の著者
  • Seqrite
    Seqrite

    Seqrite は、大手企業向けサイバーセキュリティソリューションプロバイダーです。重点分野は…

    より多くの記事を読んで Seqrite
  • ビニーシュ・P
    ビニーシュ・P

    私はサイバーセキュリティに情熱を注ぎ、熱心なライターでもあります。得意分野は…

    Bineesh P によるその他の記事を読む
  • ジョティ・カルレカー
    ジョティ・カルレカー

    私は、新興テクノロジーに関するコンテンツの作成を楽しむ熱心なライターです。

    Jyoti Karlekar の記事をもっと読む
  • サンジェイ・カトカル
    サンジェイ・カトカル

    Sanjay Katkar 氏は、Quick Heal Technologies の共同マネージング ディレクターです。

    サンジャイ・カトカーによるその他の記事を読む
トピック
apt (25) サイバー攻撃 (36) サイバー攻撃 (58) サイバー攻撃 (16) サイバー攻撃 (15) Cybersecurity (342) サイバーセキュリティ (34) サイバー脅威 (33) サイバー脅威 (51) データ侵害 (56) データ侵害 (29) データ損失 (28) データ損失防止 (34) data privacy (17) データ保護 (35) データセキュリティ (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) エンドポイントセキュリティ (113) エンタープライズセキュリティ (20) 悪用する (13) GDPR (14) マルウェア (76) マルウェア分析 (14) マルウェア攻撃 (23) MDM (27) Microsoft (15) MITER ATT&CK (14) ネットワークセキュリティ (26) フィッシング詐欺 (30) ランサムウェア (69) ransomware攻撃 (31) ransomware攻撃 (31) ransomwareの保護 (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Services (16) 脅威の検出 (14) Threat Intelライセンス (22) UTM (34) 脆弱性 (16) ゼロトラスト (13)
Seqrite ラボ

世界中でクラス最高の脅威防止、検出、対応ソリューションによりエンドポイント、データ、ネットワークのセキュリティを簡素化する、大手エンタープライズ IT セキュリティ ソリューション プロバイダーです。

続きを読む Seqrite

私たちに従ってください:

ニュースレターに登録

最新のサイバーセキュリティのトレンドと洞察に関する情報を入手してください。

ローディング
製品とサービス
  • クラウド
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • オンプレミス
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • マイクロビジネス
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • サイバーセキュリティと Data Privacy Awareness
資料
  • ブログ
  • ホワイトペーパー
  • データシート
  • 脅威レポート
  • マニュアル
  • PoV
  • 理解する Data Privacy
  • DPDP対話
  • ポリシーとコンプライアンス
  • EULA
  • ゴーディープ
  • SIA
  • プライバシーアワー
お問い合わせ
  • 登記事務所
  • サイバーセキュリティについて話しましょう
サポート
  • テクニカルサポート
  • ソフトウェア・ダウンロード
  • オフラインアップデータ
  • ファームウェア・アップグレード
  • アップグレード
  • 製品ドキュメント
私たちに関しては
  • 学校区概要 Seqrite
  • リーダーシップ
  • 受賞
  • ニュースルーム
パートナー
  • パートナープログラム
  • パートナーを探す
  • パートナーになる
  • Seqrite 認定

© 2026 クイックヒールテクノロジーズ株式会社

サイトマップ プライバシーポリシー 法的通知 クッキーポリシー 利用規約