「Google Play」ストアに35種類の悪意あるアプリ–200万回以上ダウンロード

今回は「「Google Play」ストアに35種類の悪意あるアプリ–200万回以上ダウンロード」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Google Play」ストアで、セキュリティ対策をくぐり抜けた悪意のあるアプリが提供されており、200万回以上ダウンロードされていると、研究者らが警告した。

 これらのアプリはインストールされると、ユーザーに見つからないように身を潜め、マルウェアに誘導する可能性がある悪質な広告を配信するという。

 Bitdefenderの研究者らは、Google Playで「明らかに悪意のある」アプリを合計35種類発見し、詳細を報告した。その多くは被害者を欺いて、ダウンロードするように仕向けている。

 これらのアプリをダウンロードしたユーザーは、ただちに見つけて削除することが推奨されている。

 Bitdefenderの広報担当者は米ZDNetに対して、Googleに悪意のあるアプリについて報告済みだと述べた。米ZDNETはGoogleに問い合わせたが、現時点ではまだ回答を得られていない。

 マルウェアが仕込まれたアプリが、表面上は問題がないように見え、アプリストアの保護対策をくぐり抜けるというのは、よくあることだ。それは、こうしたアプリがユーザーのデバイスにインストールされた後にマルウェアのダウンロードを受け取るからだ。

 Bitdefenderによると、本稿執筆時点で、こうしたアプリの多くが今もダウンロード可能になっている。

 研究者らが発見したアプリの1つに「GPS Location Maps」があり、10万人以上のユーザーがダウンロードしている。このアプリはダウンロードされると、発見、削除されにくくするために、そのラベルをGPS Location Mapsから「Settings」(設定)へと変更し、悪質なウェブサイトに誘導するポップアップ広告を配信するという。

 このアプリや、Bitdefenderが特定した多くの危険なアプリは、他のアプリ上に表示する許可を得て、ユーザーにクリックさせようとする。一部のアプリは、ユーザーのクリックを模倣して、広告をクリックし、サイトへの強制的な訪問から不正な利益を得ているようだ。

 GPS Location Mapsの背後にいる犯罪者は、悪意のあるアプリがリバースエンジニアリングされ、調査されないように、多大な労力をかけている。例えば、主要なJavaペイロードは、暗号化されたファイルに隠されており、ファイルを解読できても、コードは難読化されたままだ。

 またこのアプリは身を隠すために、Androidデバイスの最近使用したアプリ一覧に表示されないようにしている。

 これらの悪意のあるアプリは、一旦ダウンロードされると、どれも似たような挙動を用いる。動作を発見されにくくするためにアイコンを別のものに偽装しつつ、広告を配信し続ける。10万回以上ダウンロードされた悪質なアプリには、「Personality Charging Show」「Image Warp Camera」「Animated Sticker Finder」などがある。

 これらのアプリはそれぞれ、1人の開発者が公開した、独立したアプリであるかのように掲載されている。しかし、いずれもメールアドレスやウェブサイトが酷似していることから、Bitdefenderはこうしたアプリ全てが、1つのグループ、もしくは1個人によって作成されていると考えている。

 ユーザーは、ダウンロードするアプリに絶えず注意を払わなければならない。とりわけ、無名の開発者によるアプリで、ダウンロード数が多いにもかかわらず、レビューがないものは、警戒する必要がある。

 また、アプリがうたっている機能とは無関係の権限へのアクセスを要求する場合も、精査する必要がある。

 「公式ストアからダウンロードされたアプリが、必ずしも安全とは限らない」と、研究者らは警告している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Excel上でWebAssembly版Pythonを実行可能にするアドオン「Anaconda Code」が登場
Excel
2024-08-13 08:47
GitHub、動画アップロード機能に正式対応 バグの再現手順や新機能の紹介などが容易に
ネットトピック
2021-05-19 06:21
富山県、生成AIとマルチモーダルAIの業務利用効果を検証
IT関連
2024-03-08 14:46
「AWS DeepRacer」に千葉・佐倉西高校が挑戦–「速度」か「正確性」か試行錯誤
IT関連
2023-12-13 18:53
最新のRHEL9.3系に対応した「Linuxサーバー構築標準教科書(Ver.4.0.0)」LPI-Japanが無料公開。独習で仮想マシンやLinuxの導入、WebサーバやDNSサーバなど構築
Linux
2024-02-02 03:59
ソフトバンクが中国の産業用自律型モバイルロボットYouibotの16.9億円のラウンドをリード
ロボティクス
2021-05-08 03:42
ディーカレットが67億円調達、民間発行デジタル通貨と企業独自のスマコン実装が可能なプラットフォーム開発目指す
ブロックチェーン
2021-03-24 08:58
実物大で模型を確認–日建設計ら、「Apple Vision Pro」活用の設計者向けアプリを開発
IT関連
2024-05-30 16:50
東京大学に量子ネイティブ人材を育成する「量子ソフトウェア」寄付講座が開設、2021年6月1日~2024年5月31日の3年間
EdTech
2021-05-26 22:01
ストレージ/データ基盤のゲームチェンジャーに–HPE、新ストレージ「HPE Alletra」を発表
IT関連
2021-05-28 12:42
信頼と品質で創業10周年–リミニストリート日米トップが語る、日本法人の軌跡
IT関連
2024-01-27 00:09
ハードウェアベンダーは製品のエネルギー効率をもっと前面に押し出せ
IT関連
2024-07-12 16:31
JPX総研、日立と共同で「カーボン・クレジット市場システム」を開発
IT関連
2022-10-06 23:45
金融業界でもクラウド移行が本格化–マイクロソフトが動向紹介
IT関連
2021-06-23 18:21