C
月内に
韓国の国民健康保険公団を騙るフィッシングサイトを通じて、Android向け悪性アプリが配布されていること
📌 一言でいうと
韓国の国民健康保険公団を騙るフィッシングサイトを通じて、Android向け悪性アプリが配布されていることが判明しました。このアプリは、サムスン製デバイスかつ韓国語設定の環境でのみ動作するように設計されており、国内ユーザーを精密に標的とした攻撃です。感染すると、IMEIやIMSI、電話番号などの端末情報を収集し、外部のC2サーバーへ送信します。
🔍該当判定
- 社内でAndroid端末(特にSamsung製Galaxyシリーズ)を業務利用している
- 端末の言語設定を「韓国語」に設定して利用している
- 国民健康保険公団(韓国)を装ったSMSやメールから、アプリ(APKファイル)をインストールした
- 「セキュリティ文書ビューアー」などの名目で、公式ストア以外からPDF閲覧アプリを導入した
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 出所不明のURLからAPKファイルをダウンロード・インストールしない。 2. 公式ストア(Google Play等)以外からのアプリインストールを制限する。 3. 公的機関を騙る不審なSMSやメールのリンクを不用意にクリックしない。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】公的機関を騙る偽アプリへの注意について
お疲れさまです。情報システム担当です。
韓国の公的機関(国民健康保険公団)を装い、偽の「セキュリティ文書ビューア」をインストールさせるフィッシング攻撃が確認されました。
ご協力をお願いしたいこと:
1. SMSやメールで届いた不審なリンクからアプリ(APKファイル)をインストールしないでください。
2. アプリのインストールは必ず公式のストア(Google Play等)から行ってください。
3. 万が一、不審なアプリをインストールしてしまった場合は、すぐにネットワークを遮断し、情シス担当まで報告してください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
韓国の公的機関(国民健康保険公団)を装い、偽の「セキュリティ文書ビューア」をインストールさせるフィッシング攻撃が確認されました。
ご協力をお願いしたいこと:
1. SMSやメールで届いた不審なリンクからアプリ(APKファイル)をインストールしないでください。
2. アプリのインストールは必ず公式のストア(Google Play等)から行ってください。
3. 万が一、不審なアプリをインストールしてしまった場合は、すぐにネットワークを遮断し、情シス担当まで報告してください。
対応期限: 本日中
Subject: [Security Alert] Beware of Fake Apps Impersonating Public Agencies
Dear employees,
We have detected a phishing attack that tricks users into installing a fake "Security Document Viewer" by impersonating a public agency (National Health Insurance Service).
Requested Actions:
1. Do not download or install apps (APK files) from suspicious links received via SMS or email.
2. Only install applications from official stores such as Google Play.
3. If you have accidentally installed a suspicious app, please disconnect your device from the network and report it to the IT security team immediately.
Deadline: Immediate
Dear employees,
We have detected a phishing attack that tricks users into installing a fake "Security Document Viewer" by impersonating a public agency (National Health Insurance Service).
Requested Actions:
1. Do not download or install apps (APK files) from suspicious links received via SMS or email.
2. Only install applications from official stores such as Google Play.
3. If you have accidentally installed a suspicious app, please disconnect your device from the network and report it to the IT security team immediately.
Deadline: Immediate