「Google Play」ストアに35種類の悪意あるアプリ–200万回以上ダウンロード

今回は「「Google Play」ストアに35種類の悪意あるアプリ–200万回以上ダウンロード」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Google Play」ストアで、セキュリティ対策をくぐり抜けた悪意のあるアプリが提供されており、200万回以上ダウンロードされていると、研究者らが警告した。

 これらのアプリはインストールされると、ユーザーに見つからないように身を潜め、マルウェアに誘導する可能性がある悪質な広告を配信するという。

 Bitdefenderの研究者らは、Google Playで「明らかに悪意のある」アプリを合計35種類発見し、詳細を報告した。その多くは被害者を欺いて、ダウンロードするように仕向けている。

 これらのアプリをダウンロードしたユーザーは、ただちに見つけて削除することが推奨されている。

 Bitdefenderの広報担当者は米ZDNetに対して、Googleに悪意のあるアプリについて報告済みだと述べた。米ZDNETはGoogleに問い合わせたが、現時点ではまだ回答を得られていない。

 マルウェアが仕込まれたアプリが、表面上は問題がないように見え、アプリストアの保護対策をくぐり抜けるというのは、よくあることだ。それは、こうしたアプリがユーザーのデバイスにインストールされた後にマルウェアのダウンロードを受け取るからだ。

 Bitdefenderによると、本稿執筆時点で、こうしたアプリの多くが今もダウンロード可能になっている。

 研究者らが発見したアプリの1つに「GPS Location Maps」があり、10万人以上のユーザーがダウンロードしている。このアプリはダウンロードされると、発見、削除されにくくするために、そのラベルをGPS Location Mapsから「Settings」(設定)へと変更し、悪質なウェブサイトに誘導するポップアップ広告を配信するという。

 このアプリや、Bitdefenderが特定した多くの危険なアプリは、他のアプリ上に表示する許可を得て、ユーザーにクリックさせようとする。一部のアプリは、ユーザーのクリックを模倣して、広告をクリックし、サイトへの強制的な訪問から不正な利益を得ているようだ。

 GPS Location Mapsの背後にいる犯罪者は、悪意のあるアプリがリバースエンジニアリングされ、調査されないように、多大な労力をかけている。例えば、主要なJavaペイロードは、暗号化されたファイルに隠されており、ファイルを解読できても、コードは難読化されたままだ。

 またこのアプリは身を隠すために、Androidデバイスの最近使用したアプリ一覧に表示されないようにしている。

 これらの悪意のあるアプリは、一旦ダウンロードされると、どれも似たような挙動を用いる。動作を発見されにくくするためにアイコンを別のものに偽装しつつ、広告を配信し続ける。10万回以上ダウンロードされた悪質なアプリには、「Personality Charging Show」「Image Warp Camera」「Animated Sticker Finder」などがある。

 これらのアプリはそれぞれ、1人の開発者が公開した、独立したアプリであるかのように掲載されている。しかし、いずれもメールアドレスやウェブサイトが酷似していることから、Bitdefenderはこうしたアプリ全てが、1つのグループ、もしくは1個人によって作成されていると考えている。

 ユーザーは、ダウンロードするアプリに絶えず注意を払わなければならない。とりわけ、無名の開発者によるアプリで、ダウンロード数が多いにもかかわらず、レビューがないものは、警戒する必要がある。

 また、アプリがうたっている機能とは無関係の権限へのアクセスを要求する場合も、精査する必要がある。

 「公式ストアからダウンロードされたアプリが、必ずしも安全とは限らない」と、研究者らは警告している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
データ活用の“気味悪さ”払拭を 情報の価値とリスクのはざま
IT関連
2021-04-14 17:31
ボルボが車両のデジタル化が進む今後も「高い安全性」というイメージを維持する方法
IT関連
2022-01-31 11:01
多拠点データの一元管理・AI解析プラットフォーム「Wisbrain」を提供するUltimatrustが3.4億円調達
IoT
2021-04-06 01:46
「Windows 11」新テストビルド、タブレットに最適化されたタスクバー追加
IT関連
2022-02-26 07:01
EUが「スタートアップに優しい法案」を加盟国に今週提案、何カ国が署名するのか?
その他
2021-03-19 17:40
マイクロソフト、AIシステムの脆弱性を評価するツール「Counterfit」を公開
IT関連
2021-05-06 15:02
「Microsoft Teams」のトランシーバー機能、iOS版にもプレビュー提供
IT関連
2021-07-21 08:08
IBM、ハイブリッドクラウドでAIワークフローのスケーリングを効率化へ–「CodeFlare」発表
IT関連
2021-07-08 05:39
DNA検査で犬の健康問題を早期発見するEmbark Veterinaryにソフトバンクも投資
その他
2021-07-28 20:00
「Microsoft Teams」無料版にコミュニティー機能が登場
IT関連
2022-12-09 03:56
音声通話、光回線にメス 総務省さらなる料金値下げへ
IT関連
2021-06-03 08:01
ゾーホー、BIツール「Zoho Analytics 5.0」を提供–新たにデータ準備ツールを統合
IT関連
2021-07-15 17:59
「デジタル改革法案」概要を提示 マイナンバーと口座ひも付け
IT関連
2021-01-19 03:34
SambaNova Systems、企業向け生成AIモデル「Samba-1」発表–1兆パラメーターモデル
IT関連
2024-03-01 04:19