48782527410
プレス リリース

Avast、「Mobile World Congress 2018」ブース内にて、 脆弱なIoTデバイスを悪用した仮想通貨マイニング実験を実施

一般消費者向けIoTデバイスとスマートフォンの不正使用による、仮想通貨マイニングの実態を明らかに

一般消費者向けIoTデバイスとスマートフォンの不正使用による、仮想通貨マイニングの実態を明らかに


デジタルセキュリティ製品のグローバルリーダーであるAvastは、「Mobile World Congress 2018」にて、IoTとモバイルの脆弱性に対する人々の認識を向上させるため、スマートTVを介した仮想通貨Moneroのマイニング実験を実施します。Moneroはその匿名性により、現在、サイバー犯罪者の間で人気の仮想通貨となっています。この1年、サイバー犯罪者がスマートフォンやIoTデバイスを悪用し、ユーザの知らない間にバックグラウンドで仮想通貨マイニングを行うケースが増えています。ユーザのデバイスがどのように感染するかを体験するため、実験では来場者の力を借り、来場者のスマートフォンを用いてMoneroのマイニング実験を行います。

この実験は、「Mobile World Congress 2018」のAvastブース(Hall 7、Stand 7C60)にて視聴・参加することができます。

Avastの初期調査によると、イベントの4日間で1,000ドル分のMoneroコインをマイニングするには、1万5,800台以上のデバイスが必要であることが判明しています。スマートTVやWebカメラ、サーモスタットなどのIoTデバイスとスマートフォンは、演算能力が低いケースも多く、マイニングには適していません。そのため、サイバー犯罪者は最大限の利益を得るため、デバイスへの大規模な攻撃を模索しています。IoTデバイスのマイニングは、基本的には一般消費者から見えない状況にあり、IoTデバイスの発熱やパフォーマンスの低下についても、PCほどの顕著な違いは見られません。

Avastのモバイル部門シニア・バイスプレジデント兼ジェネラル・マネージャーであるガガン・シン(Gagan Singh)は、次のように述べています。「サイバー犯罪者は最近まで、PCを仮想通貨マイニング用の端末とする目的で、マルウェアの拡散に取り組んできましたが、今では、IoTデバイスやスマートフォンを標的とした攻撃も急増しています。IoT向け検索エンジンのShodan.ioの最新データによると、バルセロナでは58,031個のスマートデバイスが脆弱な状態です。『Mobile World Congress』の会場で、これらの各デバイスがMoneroのマイニング用ボットネットに招集された場合、サイバー犯罪者は約3,600ドル/3,000ユーロ相当の利益を得られる計算になります。一方、マイニングの参加コストは非常に高く、仮想通貨のマイニングによって得られる利益は非常に少額です。これはサイバー犯罪者の攻撃による利益を抑止するためのものです」

家庭や公共の場でのIoTデバイスのエコシステムは複雑であり、サイバー犯罪者にとっては、人々のセキュリティやプライバシーを脅かす新たな機会となっています。2017年には、悪名高いMiraiボットネットの最新版として、仮想通貨マイニングを目的とした初のIoTボットネットが登場しました。それ以降、サイバー犯罪者がIoTデバイスを制御し、仮想通貨マイニングで利益を得るリスクが高まっています。マイニングに利用されることによって、電気代の高騰やデバイスのパフォーマンスの低下、製品寿命の短縮を招くといったユーザーにとっての不利益が生じます。

しかし、仮想通貨マイニング用マルウェアは、コネクテッド・ホームの直面する多くのリスクの1つにすぎません。もう1つの大きなリスクとして、プライバシーの脅威が挙げられます。人々の日常生活を録画する脆弱な防犯カメラや、会話を録音するスマートスピーカーがハッキングの対象となることで、こうした脅威はより大きな存在となります。また、Avastは同日、IoTセキュリティへの脅威を解決し、家庭のセキュリティと私生活のプライバシーを守るソリューション、Avast Smart Lifeを発表しています。

Avastブースでは、スマートTVやスマートフォンがマイニングに使用され、仮想通貨を生み出す様子をリアルタイムで見ることができます。ご自身のスマートフォンを持ち寄り、マイニング実験に参加していただいた来場者には、モバイルバッテリーが支給されます。そして、最も多くのコインをマイニングした参加者には、Avast Mobile Securityアプリをインストールし、仮想通貨マルウェアなどの脅威からユーザを保護するSamsung Galaxy S8が授与されます。Avastはこの実験で採掘したMoneroの最終金額を、来年のMobile World Congress 2019で、新しい技術と責任あるデジタルシチズンシップの安全で健康的な利用を小児および青年に啓蒙するスペインの組織、PantallasAmigasに寄付します。

(以上)