F-Secure

F-Secureは6月19日(米国時間)、「Post-PC Attack Site: Only Interested in Smartphones/Tablets」において、スマートフォンやタブレットデバイスに対してのみ攻撃またはスパム的な動きを見せるサーバを発見したと報告した。そのサイトにアクセスすると、スマートフォンやタブレットデバイスではアダルトコンテンツのサイトへジャンプしたり、マルウェアへ誘導されたりするという。記事ではスマートフォンやタブレットデバイスの利用者へ注意を呼びかけている。

サーバの発見は偶然だったと説明がある。スェーデンをベースに業務をこなしている同社の同僚が最近、Androidのスマートフォンから「ガラパゴスへ船の旅」に関する情報を検索していたところ、「Vagabond」と呼ばれるサイトを発見。そしてそのサイトにはgalacruises.comへのリンクがあることを見つけたという。Windowsからリンクをクリックするとislasgalapagos.travelへジャンプするものの、スマートフォンやタブレットデバイスからアクセスするとまったく別の動きを見せたと説明している。

アクセス元の地域などを判定して処理を変えるフィッシングサイトはこれまでに存在していたが、モバイルデバイスとPCとで処理を切り分けるサーバが特定されたことは珍しい。スマートフォンやタブレットデバイスの増加によって攻撃者のターゲットがモバイルデバイスへ広がりつつあることがわかる。