| エニーデスク | |||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 開発者 | AnyDesk Software GmbH | ||||||||||||||
| 安定版リリース[±] | |||||||||||||||
| |||||||||||||||
| オペレーティングシステム | Windows、macOS、Linux、Android、iOS、FreeBSD、Raspberry Pi | ||||||||||||||
| タイプ | リモートデスクトップソフトウェア、リモート管理、リモートサポート | ||||||||||||||
| ライセンス | 独自ソフトウェア | ||||||||||||||
| ウェブサイト | anydesk.com | ||||||||||||||
AnyDeskは、 AnyDesk Software GmbHが配布するリモートデスクトップアプリケーションです。このプロプライエタリソフトウェアプログラムは、ホストアプリケーションを実行しているパーソナルコンピュータやその他のデバイスへのプラットフォームに依存しないリモートアクセスを提供します。 [ 10 ]リモートコントロール、ファイル転送、VPN機能を提供します。AnyDeskは、テクニカルサポート詐欺やその他のリモートアクセス詐欺によく利用されます。[ 11 ] [ 12 ] [ 13 ]
AnyDesk Software GmbHは2014年にドイツのシュトゥットガルトで設立され、現在は米国、中国、香港に子会社を持ち、ジョージアにはイノベーションハブを構えています。[ 14 ] [ 15 ]
2018年5月、AnyDeskはEQT Venturesが主導するシリーズAラウンドで650万ユーロの資金調達を確保した。[ 16 ] [ 17 ] 2020年1月の別の投資ラウンドで、AnyDeskは合計2000万ドルを超える資金を調達した。[ 18 ]
2022年のロシアによるウクライナ侵攻と国際制裁の実施以来、AnyDeskはロシアでの事業を継続している。一部の批評家は、この決定は制裁の影響を弱める可能性があり、紛争下における同社の企業責任への取り組みに疑問を投げかけると指摘している。[ 19 ]
AnyDeskは独自のビデオコーデック「DeskRT」を使用しています。これは、ユーザーが高品質のビデオとサウンドを受信できるように設計されており、送信されるデータ量を最小限に抑えます。[ 16 ]
AnyDeskは、Atera Networks [ 20 ]やMicrosoft Intune [ 21 ]などのリモート監視・管理およびモバイルデバイス管理サービスと提携しました。
利用できる機能は、個々のユーザーのライセンスによって異なります。主な機能は次のとおりです。[ 22 ]
AnyDeskは認証付き暗号化を備えたTLS 1.2を使用しています。AnyDeskクライアント間のすべての接続はAES -256で保護されています。直接ネットワーク接続が確立された場合、セッションはエンドポイントで暗号化され、データはAnyDeskサーバーを経由しません。[ 23 ]さらに、着信接続のホワイトリスト化も可能です。[ 24 ]
AnyDeskは、テクニカルサポート詐欺やその他のリモートアクセス詐欺で使用される多くのツールの1つです。[ 11 ] [ 12 ] [ 13 ]ユーザーが選択すれば、完全な管理者権限でコンピューターやスマートフォンにオプションでインストールできます。 [ 25 ]これにより、ホストユーザーはインターネット経由でゲストコンピューターに完全にアクセスできるようになります。すべてのリモートデスクトップアプリケーションと同様に、信頼できないホストに接続すると深刻なセキュリティリスクが生じます
2019年2月、インド準備銀行は、デジタルバンキング詐欺の出現について警告し、AnyDeskが攻撃経路として明示的に言及した。[ 26 ]一般的な詐欺の手順は以下のとおりである。詐欺師は、通常、正当な企業のカスタマーサービスを模倣して、被害者にGoogle Playストアから携帯電話のAnyDeskをダウンロードさせる。次に、詐欺師は、被害者に9桁のアクセスコードを提供し、特定の許可を与えるように説得する。[ 27 ]許可が得られた後、他のセキュリティ対策が実施されていない場合、詐欺師は通常、インド統一支払いインターフェースを使用して送金する。[ 28 ]カシミールサイバー警察によると、同様の詐欺が2020年に発生した。[ 29 ]携帯電話やコンピューターで、同様の窃盗方法が国際的に広く使用されています。電話によって相手を説得し、デバイスへの接続を許可させます。通常、発信者はサービスプロバイダーを名乗り、「コンピューター/電話の問題を解決する」ために電話をかけ、そうしないとインターネットサービスが切断されると警告します。または、金融機関を名乗る発信者から、「あなたの口座から不審な引き出しが試みられました」という電話がかかってきます。
2018年5月、日本のサイバーセキュリティ企業トレンドマイクロは、サイバー犯罪者がAnyDeskに新しいランサムウェアの亜種をバンドルしていることを発見しました。これは、ランサムウェアが暗号化ルーチンを実行している間に、その真の目的を隠すための回避策である可能性があります。[ 30 ] [ 31 ]
詐欺師はAnyDeskなどのリモートデスクトップソフトウェアを使用して、テクニカルサポート担当者になりすまし、被害者のコンピュータへの完全なアクセスを取得します。[ 32 ] [ 33 ] [ 34 ]被害者はAnyDeskをダウンロードしてインストールし、攻撃者にアクセス権を与えるように求められます。アクセス権を取得すると、攻撃者はコンピュータを制御し、個人ファイルや機密データを移動できます
2017年、英国に拠点を置くISPのトークトークは、詐欺師が被害者に電話をかけ、コンピュータへのアクセスを強要したことを受けて、TeamViewerなどのソフトウェアを自社の全ネットワークから禁止しました。このソフトウェアは、詐欺警告を発した後、ブラックリストから削除されました。 [ 35 ] 2021年9月、インドステイト銀行は、顧客に対し、AnyDeskなどのアプリをインストールしないよう警告しました。[ 36 ] 2022年3月、連邦捜査局(FBI)は、AnyDeskソフトウェアがAvosLockerランサムウェア集団の活動に使用されていたことを指摘するサイバーセキュリティ勧告を発行しました。[ 37 ]
2023年、AnyDeskは、テクニカルサポート詐欺やリモートアクセスソフトウェアの悪用と戦うため、著名な詐欺師数名と提携し、「詐欺対策タスクフォース」を設立すると発表しました。このタスクフォースには、ジム・ブラウニング、キットボガ、そしてScammer Paybackが参加していました。[ 38 ]