「Google Play」ストアに35種類の悪意あるアプリ–200万回以上ダウンロード

今回は「「Google Play」ストアに35種類の悪意あるアプリ–200万回以上ダウンロード」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Google Play」ストアで、セキュリティ対策をくぐり抜けた悪意のあるアプリが提供されており、200万回以上ダウンロードされていると、研究者らが警告した。

 これらのアプリはインストールされると、ユーザーに見つからないように身を潜め、マルウェアに誘導する可能性がある悪質な広告を配信するという。

 Bitdefenderの研究者らは、Google Playで「明らかに悪意のある」アプリを合計35種類発見し、詳細を報告した。その多くは被害者を欺いて、ダウンロードするように仕向けている。

 これらのアプリをダウンロードしたユーザーは、ただちに見つけて削除することが推奨されている。

 Bitdefenderの広報担当者は米ZDNetに対して、Googleに悪意のあるアプリについて報告済みだと述べた。米ZDNETはGoogleに問い合わせたが、現時点ではまだ回答を得られていない。

 マルウェアが仕込まれたアプリが、表面上は問題がないように見え、アプリストアの保護対策をくぐり抜けるというのは、よくあることだ。それは、こうしたアプリがユーザーのデバイスにインストールされた後にマルウェアのダウンロードを受け取るからだ。

 Bitdefenderによると、本稿執筆時点で、こうしたアプリの多くが今もダウンロード可能になっている。

 研究者らが発見したアプリの1つに「GPS Location Maps」があり、10万人以上のユーザーがダウンロードしている。このアプリはダウンロードされると、発見、削除されにくくするために、そのラベルをGPS Location Mapsから「Settings」(設定)へと変更し、悪質なウェブサイトに誘導するポップアップ広告を配信するという。

 このアプリや、Bitdefenderが特定した多くの危険なアプリは、他のアプリ上に表示する許可を得て、ユーザーにクリックさせようとする。一部のアプリは、ユーザーのクリックを模倣して、広告をクリックし、サイトへの強制的な訪問から不正な利益を得ているようだ。

 GPS Location Mapsの背後にいる犯罪者は、悪意のあるアプリがリバースエンジニアリングされ、調査されないように、多大な労力をかけている。例えば、主要なJavaペイロードは、暗号化されたファイルに隠されており、ファイルを解読できても、コードは難読化されたままだ。

 またこのアプリは身を隠すために、Androidデバイスの最近使用したアプリ一覧に表示されないようにしている。

 これらの悪意のあるアプリは、一旦ダウンロードされると、どれも似たような挙動を用いる。動作を発見されにくくするためにアイコンを別のものに偽装しつつ、広告を配信し続ける。10万回以上ダウンロードされた悪質なアプリには、「Personality Charging Show」「Image Warp Camera」「Animated Sticker Finder」などがある。

 これらのアプリはそれぞれ、1人の開発者が公開した、独立したアプリであるかのように掲載されている。しかし、いずれもメールアドレスやウェブサイトが酷似していることから、Bitdefenderはこうしたアプリ全てが、1つのグループ、もしくは1個人によって作成されていると考えている。

 ユーザーは、ダウンロードするアプリに絶えず注意を払わなければならない。とりわけ、無名の開発者によるアプリで、ダウンロード数が多いにもかかわらず、レビューがないものは、警戒する必要がある。

 また、アプリがうたっている機能とは無関係の権限へのアクセスを要求する場合も、精査する必要がある。

 「公式ストアからダウンロードされたアプリが、必ずしも安全とは限らない」と、研究者らは警告している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
トヨクモ、「トヨクモクラウドコネクト」を設立–複数のSaaSをパッケージで提供
IT関連
2023-11-07 10:47
カナダのBlueCat、複雑になるネットワーク管理に一元化を訴求
IT関連
2022-11-12 07:42
食品・日用品チェーンストアEC「垂直立ち上げ」プラットフォームStailerの10Xが15億円調達、2年で流通総額10倍以上を目指す
ネットサービス
2021-07-29 21:02
ウルシステムズ初の学生向け技術コンテスト「UTE-1」–優勝したのは東工大の4人組
IT関連
2023-04-08 10:34
ビル・ゲイツ氏、48年前の履歴書を(当時の体重とともに)公開
IT関連
2022-07-06 08:35
DXに向けたIT環境の再整備–情報システムと運営プロセスの両面での変革
IT関連
2023-01-19 09:36
AI契約審査クラウドAI-CON Proが広告取引ほか42種の契約レビュー対応、ダウンロード可能な契約書ひな型も327種類に
リーガルテック
2021-07-03 16:27
イトーキ、経営管理業務のDXを目指して「SAP Analytics Cloud」を採用
IT関連
2021-04-28 18:33
リモートワークに伴うセキュリティ対策に不安多数–タレス調査
IT関連
2022-07-07 14:45
GitHub、「GitHub Copilot」にコード参照機能–コード候補がパブリックコードと一致するか検出
IT関連
2023-08-05 21:32
Aurora Propulsion Technologiesの宇宙ゴミ除去技術が2021年第4四半期に宇宙へ
宇宙
2021-08-19 11:26
集中力の途切れがもたらす損失時間は年間511時間–Dropbox調査
IT関連
2023-12-14 10:31
従業員の70%はAIに仕事を任せることに前向き–マイクロソフト調査
IT関連
2023-05-11 16:45
ウクライナ政府や銀行のサイトにまたDDoS攻撃–アクセス不能に
IT関連
2022-02-26 09:41