カナダがトロントで「SMSブラスター」デバイスを運用した3人を逮捕

Image

カナダの当局は、携帯電話の基地局のふりをして近くの電話にフィッシングテキストを送信する「SMSブラスター」デバイスを運用していた3人の男性を逮捕した。

このようなツールは、正当な基地局を模倣する信号を放出することにより、デバイスをそれらに接続させるようにだまします。その範囲内の携帯電話は、より強い受信があるため自動的にそれらにリンクします。

接続が確立されると、これらの不正な携帯電話基地局のオペレーターは、銀行や政府などの信頼できるエンティティからのものに見えるSMSメッセージを接続されたデバイスに直接プッシュできます。

「SMSブラスターは、正当な携帯電話基地局を模倣することで機能します。近くの電話がそれに接続すると、ユーザーは信頼できる組織からのものに見える詐欺的なテキストメッセージを受け取ります」と警察が説明しています

「これらのメッセージは、銀行の認証情報やパスワードを含む個人情報をキャプチャするために設計された偽のウェブサイトに導くリンクをクリックするよう受信者に促すことがよくあります。」

これらのメッセージを送信するために電話番号は必要ありません。ターゲットが範囲内にあることだけが必要です。人口密集地では、これは実質的には大量配布を意味し、したがって「ブラスター」という名前があります。

カナダの当局は、このようなデバイスが同国で発見されたのは初めてであることを指摘した。

トロント警察は、「プロジェクトライトハウス」という名前の調査が、ダウンタウントロントの疑わしい活動に関するヒントを受け取った後、2025年11月に始まったと述べた。

警察は、機器が車から操作され、グレータートロント地域全体を移動して多数の人々をターゲットにすることができたことを発見した。

調査官は、SMSブラスターの動作中に、1300万件のモバイルネットワーク誘引事件が発生したと考えています。

フィッシングの側面を除いて、これらの不正なステーションに接続されたデバイスは、プロバイダーの正当なネットワークから一時的に切断され、必要に応じて緊急サービスに到達できません。

警察は3月31日にマーカムとハミルトンで検索を実施し、複数のSMSブラスターおよび他の電子機器を押収した。

2人の容疑者が逮捕され、3番目の男性は4月21日に出頭した。

不正な塔から身を守るために、ユーザーはAndroidで2Gのダウングレードを無効にすることをお勧めしますが、この対策はLTE/5Gシグナリングをターゲットとしたより高度なセットアップに対しては有効ではありません。

SMSは安全でないチャネルとして扱うべきであり、ユーザーはこのチャネル経由で受け取ったリンクをフォローしないようにする必要があります。

機密データまたは通信交換の場合、エンドツーエンド暗号化されたチャネルを使用することをお勧めします。

マイソスが見つけたもの の99%はまだパッチされていません。

AIは4つのゼロデイを1つのエクスプロイトにチェーンし、レンダラーとOSサンドボックスの両方をバイパスしました。新しいエクスプロイトの波が来ています。

自動検証サミット(5月12日と14日)で、自動で文脈に富んだ検証がどのように利用可能なものを見つけ、コントロールが保持されることを証明し、修復ループを閉じるかを確認してください。

あなたのスポットを確保してください

翻訳元: https://www.bleepingcomputer.com/news/security/canada-arrests-three-for-operating-sms-blaster-device-in-toronto/

ソース: bleepingcomputer.com