Nurilabが独自に開発した GetAPKは フィッシングサイトのさまざまな分析と攻撃技術を活用して フィッシングサイトに関連する悪性APKを自動的に抽出可能な国内初の「悪性APK抽出サービス」です。
GetAPKは、さまざまな分析および攻撃技術を活用して、フィッシングサイトに関連する悪意のあるAPKファイルを強制的に抽出します。悪意のあるAPKが正常にダウンロードされたら、以下の詳細情報の確認が可能です。 (例)
一般的なフィッシング攻撃は包括的でランダムな形で行われます。
しかし、標的化されたフィッシング攻撃は、攻撃者が攻撃対象を事前に特定して進行するため、被害者が気づきにくいという特徴があります。
攻撃者は、電子メール、SMS、メッセンジャーなどを使用して悪意のあるURLを特定の対象者に送信します。悪意のあるURLをクリックすると、公共機関、金融機関などを詐称したフィッシングサイトに接続され、フィッシングサイトでは携帯電話番号などの個人情報の入力を要求し、入力した個人情報が攻撃者が目標とする対象者情報と一致すると悪性APKのインストールを誘導します。このような悪意のあるAPKをインストールすると、携帯電話番号、テキストメッセージ、連絡先などの個人情報や公認証明書、セキュリティカードなどの金融情報が奪取されるため、深刻な金融被害につながる可能性があります。
GetAPKは、フィッシングサイトのさまざまな分析および攻撃技術を活用して、フィッシングサイトに関連する悪意のあるAPKを検出して自動的に抽出します。
GetAPKは、オンプレミスの形で企業内で構築することができ、Rest APIを提供することで、企業のさまざまなシステムと簡単かつ迅速な連携が可能です。