MobiShell MacroBlock自動化攻撃からサービスを守る、
MobiShell MacroBlockで根本から遮断
モバイルアプリ実行中のマクロおよび自動入力をリアルタイムに検知・ブロックするセキュリティソリューション ダフ屋取引、不正予約、繰り返し取引の操作など、自動化を基盤としたサービス悪用を根本から防御
100万の偽の手、マクロ
データは欺かれ、ビジネスは蝕まれます
自動化されたマクロは実際のユーザーのように振る舞い、データを歪めます。 繰り返し入力と仮想タッチで予約・決済・取引を先取りして正常な顧客のアクセスを妨げ、その結果、売上構造が揺らぎ顧客の信頼が損なわれるリスクにつながります
STAGE 01 · 導入
自動化されたマクロ攻撃の増加
公式アプリストアで配布された合法的なマクロアプリを悪用し、サービスを自動的に繰り返し操作します。
STAGE 02 · 反復
繰り返し入力に基づくサービス悪用
秒単位の繰り返し入力でチケット購入・予約・購入を独占し、正常なユーザーのサービス利用機会を遮断します。
STAGE 03 · 隠蔽
正常ユーザーとの区別が困難
マクロアプリはマルウェアではなく正常なアプリであるため、従来のAV(ワクチン)では検知自体が不可能です。
STAGE 04 · 毀損
サービス整合性の毀損
自動化された不正行為が繰り返されると、サービスの公正性が毀損され、正常なユーザーの信頼が崩れます。
* マクロはマルウェアではなく合法的なアプリを活用するため、専用の行為検知ソリューションがなければ検知すらできません。
自動化攻撃をブロックする3段階の防御
マクロの脅威を検知するだけにとどまらず、ポリシーに従って即座にブロックし、異常なパターンを分析します。
DETECT
マクロ行為の検知
- マクロアプリのシグネチャ検知
- タッチパターンに基づく検知
- 仮想入力の検知
- ADB接続の検知
CONTROL
自動化入力のブロック
- 即時ブロック(Blocking)
- 通知(Notification)対応
- ポリシーのカスタマイズ
ANALYZE
異常パターンの分析
- 繰り返し入力パターンの分析
- 端末整合性の点検
- ルーティング・エミュレーターの検知
保護対象の領域
自動化攻撃に最も脆弱な4つの領域で、マクロ行為をブロックします。
サービス保護
- 予約システム
- チケッティングサービス
- 決済画面
金融保護
- 繰り返し取引のブロック
- 不正送金の防止
- 認証手続きの保護
ゲーム・ポイント
- 自動プレイのブロック
- 報酬独占の防止
- 公平性の保護
プラットフォーム保護
- 不正利用の防止
- サービスの整合性
- 正常ユーザーの保護
行為に基づく精密検知 + ポリシーに基づく即時対応
自動化行為を検知し、変形した攻撃にも柔軟に対応します。 顧客企業のポリシーに応じて、ブロック・通知・しきい値の方式を自由にカスタマイズできます。
行為に基づく精密検知
シグネチャ + パターンに基づく検知
FRep、FRep2、Touch Macroなど主要なマクロアプリのシグネチャと、特定のタッチパターンの繰り返し有無をリアルタイムに検知します。
仮想入力 + ADBの検知
実際のユーザータッチではない仮想タッチイベントと、ADB・リモートプログラムを通じた自動化行為を検知します。
アプリそのものではなく自動化行為を検知し、変形攻撃にも対応
ポリシーに基づく即時対応
即時ブロック(Blocking)方式
検知と同時にアプリの利用をブロックしたりサービス利用を制限したりして、自動化攻撃による被害を根本から防ぎます。
しきい値に基づくブロック方式
一定時間以上、自動化行為が継続した場合にのみブロックするしきい値設定により、誤検知を最小化します。
顧客企業のポリシーに応じてブロック・通知・しきい値方式のカスタマイズが可能
シンプルな3ステップ、インストール直後から保護を開始
SDK · ライブラリ方式で、既存の開発環境に簡単に追加できます。
別途サーバー不要、インアプリライブラリで即時動作
SDK · ライブラリ方式で顧客企業のアプリに組み込まれます。別途サーバー連携なしに、インアプリ(ライブラリ)形態で動作します。
SDK・ライブラリの追加
SDK · ライブラリ方式で既存の開発環境に簡単に適用
Androidアプリの開発環境にMacroBlockのライブラリファイルを追加します
ポリシーの設定
顧客企業のセキュリティポリシーに合わせてカスタマイズ可能
ガイドに従って検知範囲および対応方式(ブロック・通知・しきい値)を設定します。
適用完了
別途サーバー連携なしに、インアプリ方式で即時動作
アプリのビルドによってセキュリティ機能の内在化を完了します
実証された技術力、公認された信頼
自動化攻撃を制御する、MobiShell MacroBlockならではの核心的な差別化ポイントです。
ユーザー行動に基づく検知
単なるアプリのリストではなく、実際の入力パターンを分析して自動化かどうかを精密に判断します。
正常・異常入力の区別
実際のタッチと仮想入力を区別し、誤検知なくマクロのみをブロックします。
サービスUXへの影響を最小化
正常ユーザーの利用には影響を与えず、自動化行為のみに選択的に対応します。
多角的な複合検知構造
タッチパターン、仮想入力、ADB、ルーティングなど多様な経路を組み合わせて検知します。
柔軟なポリシーのカスタマイズ
ブロック・しきい値・通知方式をポリシーに合わせて設定できます。
継続的なアップデート対応
新規マクロとOSの変化に対応し、最新の自動化攻撃を防御します。
MobiShell製品群内でのポジショニング
MacroBlockは、ユーザーの入力と出力の間にある ─ '処理(Process)'段階の自動化行為の遮断に集中します。
MobiShell製品群内でのポジショニング
MacroBlockのカバー領域
- マクロアプリの検知
- 自動化入力の遮断
- 異常パターンの分析
他モジュールの担当
- Keypad — データ暗号化・入力保護
- AV — マルウェアの検知・分析
- Anti-Capture — 画面キャプチャの遮断
オプションサービス
MobiShell Radarと連携し、リアルタイムモニタリングまで
MacroBlock導入のお客様は、Radarを追加連携して検知データを統合管制できます。
MobiShell Radar
統合モニタリング
MobiShell
Premium
MobiShell
Air
MobiShell
AV
MobiShell
RemoteBlock
MobiShell
MacroBlock
MobiShell
VPNBlock
MobiShell MacroBlock + MobiShell Radar 連携時に提供される機能
- リアルタイム脅威モニタリング
- 統合ダッシュボード
- ポリシーに基づく対応
- 月次レポート
品質認証および知的財産権
公認の認証を基盤に、MacroBlockのセキュリティ信頼性が検証されています。
GS(Good Software)認証1等級
韓国情報通信技術協会(TTA)が付与するソフトウェア品質認証の最高等級を取得した製品です。 機能・信頼性・セキュリティが検証されており、公共機関への導入や調達検討に適したソリューションです。
よくあるご質問
MobiShell MacroBlockの導入をご検討中ですか?
自動化攻撃を制御する必須のセキュリティ要素を導入しましょう。 SDKによる簡単連携で、迅速に適用できます。