- Cellebrite

マルウェア・ソリューション
モバイルユーザーと販売業者にマルウェア感染アプリ
の確認と削除のサポートを提供。ユーザーを感染から
守り、携帯電話についての苦情を解決。
クラウドベースのセキュリティで世界をリードする
Webrootの調査によりますと、モバイル端末を狙ったマル
ウェアは増加の一途をたどっています。Webroot専門チ
ームが最近実施した調査結果では、Androidアプリの20%
がマルウェアを有し、iOS/Androidの無料アプリのトップ
50の79%のアプリが何らかのマルウェアとの関連性を有
し、個人情報保護侵害のリスクを抱えています。技術の絶
えまない発達に伴い、マルウェアも進化しています。最
近、業界で実施した調査によりますと、モバイルマルウェ
アは過去12か月で6倍増え、その被害にあう可能性は10倍
強となっています。
モバイルマルウェアはモバイルユーザーおよびモバイル販
売業者にとって計り知れない脅威をもたらしています。常
時接続が当たり前となっている今日のモバイル環境におい
て、スマートフォンはユーザーにとってもはや単なる携
帯電話だけではなく、大切なライフラインとなっており、
それらに保存されている個人情報も以前とは比べものにな
らないほど膨大なものになっています。ダウンロードでマ
ルウェアが侵入すると、携帯電話のセキュリティが脅かさ
れ、個人情報にアクセスされます。その結果、見覚えのな
い請求書や携帯電話の不具合を引き起こします。マルウェ
アについて知識の少ないユーザーは、モバイル事業者、販
売業者、さらにはOEM業者まで非難の声を浴びせがちで
す。その結果、モバイル事業者等の評判や業績に弊害をも
たらしています。
販売業者
販売業者、修理センター、OEM業者すべてがリスクにさ
らされます。マルウェアに対して効果的な対策を講じない
と、以下のような悪循環が生じます。
1.
携帯電話は本来であれば必要ない、高額保証請求付き
の修理に出さなくてはならなくなります。
2. ま た、販売業者は本来であれば販売に専念できるの
に、修理のために忙殺されることになります。
3. モバイルのマスターリセットやフラッシングなど修理
しただけでは、問題の恒久的な解決にはなりません。
4. 同じような有害アプリを知らずのうちにダウンロード
した顧客が再び修理を求めてくるなど、悪循環が生じ
てきます。
モバイルマルウ
ェアの悪循環
顧客が同じよ
うなアプリを
再ダウンロー
ドしてクリー
ンになった携
帯電話を再度
感染
不名誉なことにマルウェアの攻撃対象の95%がAndroidと
なっています。他方、新たな脅威がiOS端末にも襲ってい
ます。それも今まで対策がとられていないほどの強力な脅
威です。
マルウェアの構造が複雑になればなるほど、検知が困難に
なります。複雑性の一例として、実際は感染していないア
プリが有害と言われる広告サーバーを使用している場合な
どが挙げられます。iOSへの脅威そして絶えず進化する技
術から判断しますと、マルウェアデザイナーはこれからも
マルウェアの開発は可能だと考えてさらに改善を企て、そ
れを拡散させようとしていることがわかります。
マルウェアによる弊害
ユーザー
すべてのユーザーがモバイルマルウェアにとって危険なア
プリ、ウェブサイト、メールメッセージの存在を知ってい
るわけではありません。感染を疑い始めるのは、バッテリ
ーの寿命が短くなったときや通話料が急にはね上がったと
き、または携帯電話の性能が低下したときなどです。
1> Information source: Appthority
2> Information source: MaaS360
顧客が不具
合のある携
帯電話を販
売店に持参
1
苦情
5
4
修理センター
が携帯電話を
「修理」する
が電話の保存
内容を削除す
る場合あり
決
題解
問
中でも販売業者にとっては、修理コスト増加、保証請求、
請求不能による収入減、顧客満足度低下など大きな痛手と
なります。モバイル事業者にとってさらなる頭痛の種とな
るのは、ユーザーが自分のモバイルがマルウェアに感染し
たことを知らずに使用して、それが結果的には事業者運営
のネットワークを脅かす可能性があるということです。
例えば、悪質なアドウェアはダウンロードされてしまう
と、常時広告を表示させて携帯電話のバッテリーパフォー
マンスを低下させます。通話料が急に上昇するのも、悪質
なアプリが高額通話番号にメールを常時送信していること
が原因と言われています。マルウェアはこのほかにも、読
み込み、書き込み、データ送信などの機能を同時実行する
際のパフォーマンスにも悪影響をもたらします。
再感染
はじめに
モバイルマ
ルウェアの
悪循環
修
理
予
2
販売員が携
帯電話のト
ラブルを解
決できず
約
3
販売員が修
理予約
マルウェアの悪循環を断ち切ることのできないモバイル事
業者や販売業者は顧客の信頼、そして将来の顧客を失うこ
とになりかねません。問題の根源となるマルウェアを特定
できないでいると、修理を何度も行わざるを得なくなり、
ひいてはコスト上昇と顧客不満足度を押し上げることにな
ります。また、問題解決について説明をできないでいる
と、顧客はモバイルメーカー、販売業者、そして適正な修
理能力のない事業者に責任を矛先を向けるようになりま
す。
モバイル事業者
ダウンロードされたマルウェアアプリは端末をコントロー
ルし、常時メールメッセージを送信し続けるか、高額サー
ビスにアクセスして利用料金を上昇させます。ユーザーは
自分で許可していない利用料金については支払い拒否を訴
えることが多いため、モバイル事業者はその訴えに応じて
料金請求を放棄してその料金は自己負担してしまうことが
多いようです。
マルウェアはモバイル事業者のネットワークの整備網とパ
フォーマンスに弊害をもたらします。マルウェアの目的が
事業者のサービスやネットワーク利用を阻止することであ
る場合、そのマルウェアはユーザー広範囲にわたって感染
し、ネットワークのパフォーマンスを低下させます。
Cellebrite Diagnosticsで脅威を低減
顧客、モバイル事業者等を脅かすモバイルマルウェアに効
果的に対処するには、モバイル事業者および販売業者は以
下の3つの対策を実行に移す必要があります。
検出…Android、Appleの機器に侵入した最新のモバイル
マルウェアを検出する。
Cellebrite DiagnosticsはWebrootのアプリレピュテーショ
ン・データベースにリアルタイム接続されていることか
ら、既知のマルウェア含有アプリのみならず、その活動、
許可リクエスト、サーバーの安全性についての疑惑がもた
れる他のアプリまでも認識することができます。
削除…マルウェアが感染したソフトウェアのみのマルウェ
アを削除する。
アプリを「安全なもの」にするために一律的にマルウェア
を削除するだけでは、不満足度を高めている顧客、そして
携帯電話の利用価値低下を全面的に解決するわけではあり
ません。Cellebrite Diagnosticsではターゲットを絞ったア
プローチにより、個々のアプリの脅威アセスメントに基づ
く削除推奨が提示されます。機器オーナーとして許可を与
えるユーザーは、マルウェアの単一または複数の削除推奨
をタップまたはクリックにより実行します。
啓発… 再感染を回避する方法をユーザーに教える。
マルウェアを検出し、削除することはその場では問題を解
決しますが、それ以外にも危険と判断される特定アプリ所
有のユーザーにその危険性を知らせて、知らずのうちにマ
ルウェアを再インストールしないように防止することが重
要です。このようなリスク回避の情報を共有することによ
り、モバイル事業者、販売業者の信頼度が高まり、問題が
即時解決され、将来の苦情を回避することができ、また同
じ問題での修理予約を抑止できるようになります。
これら3つの対策を実行に移すことによって、モバイルマ
ルウェア脅威の排除、顧客満足の保持、売上減の阻止、ネ
ットワーク損壊の防止が可能になります。
Cellebriteは、クラウドベース・セキュリティの世界的リー
ダーWebrootと連携して強力、総合的なマルウェア検知・
削除ソリューションを提供しています。Webrootのアプリ
レピュテーション・サービスとのリアルタイム統合が実現
したことで、Cellebrite Diagnosticsは業界初のそして唯一
のマルウェア検知・削除ソリューションとなりました。
結論…
モバイル販売業者はマルウェアアプリの継続的増加や技術進歩に対処することが困難な状況にあります。
モバイル端末を度々修理に出すことは多額の費用がかかり、また非効果的です。 Cellebriteの診断技術はモバイルユーザーおよび販売業者を守るための第一歩です。また、この診断技術
により販売業者は販売店内でも、その他の場所でもマルウェアを検出・削除し、その再発を防ぐことがで
きます。Cellebrite Diagnosticsでは、直感的、スムーズなワークフロー、オートメーション、ヘルプ画面
により初心者でも熟練技術者と遜色ない結果を出すことができます。
•Cellebrite Diagnosticsにより、修理、労力、身に覚えのない請求を抑制できます。
• 顧客忠誠度を高めるための充実した顧客経験を提供できます。
• 感染、削除、再感染の悪循環を断ち切ることができます。
• 統合と使い勝手の良さを提供します。
• Webrootの900万強アプリケーションに及ぶ脅威データベースにリアルタイムで接続します。
• バージョンを常時更新し、新たな脅威の排除を確実に実行します。
• コード上ではマルウェアではないが、既知の脅威に関連性が認められるアプリを検出し、識別します。
• アプリケーションのソースコードを精査し、実行中のアプリケーションの状況を解析します。
• クリーンなアプリのコンテンツを有害なウェブサイトから収集する場合、クリーンなアプリにはフラグを設
定します。
Cellebrite概要
Cellebriteはモバイル事業者および販売業者に、顧客体験・顧客満足度の向上、コスト削減、増益を可能にする高度ソリューションを提供しています。モバイル販
売業者は店舗流通経路、デバイス、ウェブサイトを通じて、診断、電話間コンテンツトランスファー、バックアップ/リストア、自動電話買い戻し、アプリケーシ
ョン/コンテンツ提供など、Cellebriteが提供するモバイルのライフサイクルソリューションすべてを利用することができます。また、Cellebriteはモバイル販売業
者にモニタリング、全活動の統計/分析のサービスを提供しています。モバイルライフサイクル業界で世界をリードするCellebriteは、世界200以上のモバイル事業
者/販売業者において15万基以上の機器を展開しており、年間膨大な業務を行う10万以上の販売店と業務関係にあります。
1999年創立のCellebriteは日本の上場企業、サン電子株式会社(6736/JQ)の子会社です。
www.cellebrite.com
© 2015 Cellebrite LTD, 不許複製