piyolog

piyokangoの備忘録です。セキュリティの出来事を中心にまとめています。このサイトはGoogle Analyticsを利用しています。

複数の国内サイトで発生したiPhoneウイルス検出の偽画面表示についてまとめてみた

2019年9月8日、「iPhoneでウイルスが検出されました」等とセキュリティ警告に見せかけた画面を通じて、アプリのインストールへ誘導しようとする事象が複数の国内のWebサイトで発生しました。ここでは関連する情報をまとめます。

iPhoneからの閲覧で発生か

  • 2019年9月8日未明よりiPhone(Safari)を通じてWebサイトを閲覧した際に、偽画面の表示がされたとする報告が上がっていた。
  • 広告ブロックや広告サービスの表示を外すことで偽画面が表示されなくなったとの報告からも、Webサイト自体の改ざんではなく、そのサイトで読み込まれている広告サービスに起因して発生したものとみられる。
  • 偽画面表示が報告されたサイトで読み込まれるドメインを確認したところ、特定の広告サービスのドメインが共通して読み込まれていた。(今回の事象との関連は不明。)
  • 2019年8月10日頃にも同様の事象が発生していた。前回同様に表示されているサイトもあったらしく、「また表示された」と報告するツイートもあった。
表示される偽画面

news.yahoo.co.jp

  • 「Apple Security」「バッテリーが感染しています」「あなたのiPhoneは侵害されています」などとウイルスが検出されたと騙る画面が表示される。
  • 事象が発生しているサイトでは接続後すぐに別サイトへ遷移し、最終的にアプリのインストールへ誘導される。

2019年9月8日に確認した偽画面表示に関連するドメインは以下の通り。

www[.]october-gift-card[.]cards
google[.]kookea[.]ltd
phonenewmessage[.]com
thterras[.]com

偽画面表示が報告されたWebサイト
  • NewsWeek 日本版 *1
  • biz-jounal *2
  • 現代ビジネス *3
  • Cookpad *4
  • オモコロ *5
  • ジモティー *6
  • pixiv *7
  • ドメサカブログ *8
  • じゃんぱら *9
  • 絵本ナビ *10
  • らーめんデータベース *11
  • Twitter4コマ「ツイ4」 *12
  • ツイフィール *13 *14
  • 占いツクール *15
  • その他 *16

更新履歴

  • 2019年9月9日 AM 新規作成