Androidの人気野良アプリストア「APKPure」公式クライアントに悪質なアドウェアが含まれていたと発覚

今回は「Androidの人気野良アプリストア「APKPure」公式クライアントに悪質なアドウェアが含まれていたと発覚」についてご紹介します。

関連ワード (Android、APKPure、Google、アドウェア、アプリ、マルウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、TechCrunch様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


セキュリティ研究者らによると、Google(グーグル)のアプリストア以外から古い / 打ち切られたAndroidアプリをインストールするための非公式マーケットとして広く普及している「APKPure」の公式アプリに、被害者のデバイスに不要な広告を氾濫させる悪意のあるアドウェアが含まれていたという。

Kaspersky Labによると、APKPureアプリの直近のバージョンである3.17.18には、被害者の知らないうちに端末からデータを吸い上げ、端末のロック画面やバックグラウンドにプッシュ型の広告を表示し、バックグラウンドでアドウェア運営者に不正な収益をもたらす悪意のあるコードが含まれていると米国時間4月8日に開発者に通知したとのこと。

しかもこの悪質なコードには他のマルウェアをダウンロードする機能があり、被害者をさらに危険にさらす可能性があると研究者らは述べている。

研究者らによると、APKPureの開発者はおそらく、検証されていないソースから新しいアドウェアSDK(ソフトウェア開発キット)を実装した際に、この悪意のあるコードを導入した可能性が高いとのこと。APKPureは悪質なコードを削除して新しいバージョンである3.17.19をリリースしており、悪意のあるバージョンは現在サイトに掲載されていない。

APKPureは、Androidユーザーが古いバージョンを含むAndroidアプリやゲームの膨大なリポジトリにアクセスできるようにするため、2014年に設立された。また、Androidの公式アプリストアであるGoogle Playに掲載されなくなった他地域のアプリバージョンにもアクセスできる場所として知られる。その後、それ自体もGoogle Playの外でインストールする必要があるAndroidアプリをリリースし、ユーザーが古いアプリをAndroid端末に直接ダウンロードできる独自のアプリストアとして機能している。

APKPureは、ネット上で最も人気のあるサイトの1つとされている。

しかしAndroidのマルウェアの多くは、被害者にアプリストア外から悪意のあるアプリをインストールさせるため、品質や安全性に大きなばらつきがあるとして、セキュリティ専門家は長い間、公式アプリストア以外からアプリをインストールしないよう警告してきた。GoogleはGoogle Playに登録されるすべてのAndroidアプリをスキャンしているが、これまでにも一部のアプリはその隙間をすり抜けていた。

TechCrunchはAPKPureにコメントを求めたが、返答は得られなかった。

関連記事
・「システムアップデート」を装ったAndroidの新たなスパイウェアはデバイスを完全に制御する
・Androidユーザー800万人がGoogle Playから85種の新手のアドウェアをダウンロードしていた

画像クレジット:SOPA Images / Getty Images


【原文】

Security researchers say APKPure, a widely popular app for installing older or discontinued Android apps from outside of Google’s app store, contained malicious adware that flooded the victim’s device with unwanted ads.

Kaspersky Lab said that it alerted APKPure on Thursday that its most recent app version, 3.17.18, contained malicious code that siphoned off data from a victim’s device without their knowledge, and pushed ads to the device’s lock screen and in the background to generate fraudulent revenue for the adware operators.

But the researchers said that the malicious code had the capacity to download other malware, potentially putting affected victims at further risk.

The researchers said the APKPure developers likely introduced the malicious code, known as a software development kit or SDK, from an unverified source. APKPure removed the malicious code and pushed out a new version, 3.17.19, and the developers no longer list the malicious version on its site.

APKPure was set up in 2014 to allow Android users access to a vast bank of Android apps and games, including old versions, as well as app versions from other regions that are no longer on Android’s official app store Google Play. It later launched an Android app, which also has to be installed outside Google Play, serving as its own app store to allow users to download older apps directly to their Android devices.

APKPure is ranked as one of the most popular sites on the internet.

But security experts have long warned against installing apps outside of the official app stores as quality and security vary wildly as much of the Android malware requires victims to install malicious apps from outside the app store. Google scans all Android apps that make it into Google Play, but some have slipped through the cracks before.

TechCrunch contacted APKPure for comment but did not hear back.

(文:Zack Whittaker、翻訳:Aya Nakazato)

COMMENTS


16251:
2021-04-12 22:49

【ホームプロジェクター】 Anker Nebula Vega Portable (フルHD 1080p Android TV搭載 ホームプロジェク... ¥79,990 azon

16252:
2021-04-12 00:25

分家のみなさんお疲れ様でした。 どうですか?次の就職先はくに系列ギルドにしてpvpで煽りまくりませんか?DM待ってます。 @CFY5r1uYhLryO1f…

Recommended

TITLE
CATEGORY
DATE
バンダイナムコHD、「Sansan」をグループ43社に導入
IT関連
2023-03-16 00:20
NTT Comと千葉大病院、秘密計算ディープラーニングなどによる臨床データ分析を研究
IT関連
2021-02-10 01:07
アマゾン、衛星ブロードバンド計画「Project Kuiper」に向けBlue Originなどと契約
IT関連
2022-04-07 13:14
クラウド化する世界、IT技術者に求められるスキルはどう変化しているか
IT関連
2022-05-18 20:33
マイクロソフト、ソースコードをAIが読み込んで自然言語で説明してくれる「Copilot Explain」を開発中。GitHub Copilotは今夏に正式サービスへ。Microsoft Build 2022
GitHub
2022-05-26 05:08
中国で画像改ざん詐欺とそれを見破る技術がAIで高度化
IT関連
2024-01-16 00:45
AIが習得すべきスキルを提案–「人的資本経営」を支えるオラクルのソリューション群
IT関連
2023-02-02 16:18
富士通に見る「ITサービスベンダーの新たな事業モデルと生成AI活用法」
IT関連
2024-02-22 17:46
サイバーリーズン、「Cybereason XDR」の国内展開を本格化–XDRは中堅企業で普及期に
IT関連
2023-03-31 08:17
グーグル、「VM Manager」発表–インフラ管理の自動化に向け
IT関連
2021-02-01 02:34
AIプログラミングの「Time to Value」を追求する「GitHub Copilot」
IT関連
2024-01-17 10:52
架空の利用料請求で5億円超詐取か 通信事業会社元社長ら逮捕
IT関連
2021-04-17 08:37
[速報]VMware Cloud Universal発表、マルチクラウドの料金支払いをVMwareが一本化へ
VMware
2021-04-01 08:03
Nuraが小型・低価格のワイヤレスイヤフォン「NuraBuds」を月額約550円のレンタルで提供
ハードウェア
2021-08-19 12:33