「Google Play」ストアに35種類の悪意あるアプリ–200万回以上ダウンロード

今回は「「Google Play」ストアに35種類の悪意あるアプリ–200万回以上ダウンロード」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Google Play」ストアで、セキュリティ対策をくぐり抜けた悪意のあるアプリが提供されており、200万回以上ダウンロードされていると、研究者らが警告した。

 これらのアプリはインストールされると、ユーザーに見つからないように身を潜め、マルウェアに誘導する可能性がある悪質な広告を配信するという。

 Bitdefenderの研究者らは、Google Playで「明らかに悪意のある」アプリを合計35種類発見し、詳細を報告した。その多くは被害者を欺いて、ダウンロードするように仕向けている。

 これらのアプリをダウンロードしたユーザーは、ただちに見つけて削除することが推奨されている。

 Bitdefenderの広報担当者は米ZDNetに対して、Googleに悪意のあるアプリについて報告済みだと述べた。米ZDNETはGoogleに問い合わせたが、現時点ではまだ回答を得られていない。

 マルウェアが仕込まれたアプリが、表面上は問題がないように見え、アプリストアの保護対策をくぐり抜けるというのは、よくあることだ。それは、こうしたアプリがユーザーのデバイスにインストールされた後にマルウェアのダウンロードを受け取るからだ。

 Bitdefenderによると、本稿執筆時点で、こうしたアプリの多くが今もダウンロード可能になっている。

 研究者らが発見したアプリの1つに「GPS Location Maps」があり、10万人以上のユーザーがダウンロードしている。このアプリはダウンロードされると、発見、削除されにくくするために、そのラベルをGPS Location Mapsから「Settings」(設定)へと変更し、悪質なウェブサイトに誘導するポップアップ広告を配信するという。

 このアプリや、Bitdefenderが特定した多くの危険なアプリは、他のアプリ上に表示する許可を得て、ユーザーにクリックさせようとする。一部のアプリは、ユーザーのクリックを模倣して、広告をクリックし、サイトへの強制的な訪問から不正な利益を得ているようだ。

 GPS Location Mapsの背後にいる犯罪者は、悪意のあるアプリがリバースエンジニアリングされ、調査されないように、多大な労力をかけている。例えば、主要なJavaペイロードは、暗号化されたファイルに隠されており、ファイルを解読できても、コードは難読化されたままだ。

 またこのアプリは身を隠すために、Androidデバイスの最近使用したアプリ一覧に表示されないようにしている。

 これらの悪意のあるアプリは、一旦ダウンロードされると、どれも似たような挙動を用いる。動作を発見されにくくするためにアイコンを別のものに偽装しつつ、広告を配信し続ける。10万回以上ダウンロードされた悪質なアプリには、「Personality Charging Show」「Image Warp Camera」「Animated Sticker Finder」などがある。

 これらのアプリはそれぞれ、1人の開発者が公開した、独立したアプリであるかのように掲載されている。しかし、いずれもメールアドレスやウェブサイトが酷似していることから、Bitdefenderはこうしたアプリ全てが、1つのグループ、もしくは1個人によって作成されていると考えている。

 ユーザーは、ダウンロードするアプリに絶えず注意を払わなければならない。とりわけ、無名の開発者によるアプリで、ダウンロード数が多いにもかかわらず、レビューがないものは、警戒する必要がある。

 また、アプリがうたっている機能とは無関係の権限へのアクセスを要求する場合も、精査する必要がある。

 「公式ストアからダウンロードされたアプリが、必ずしも安全とは限らない」と、研究者らは警告している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
DNP、工場の製造DXを支援する新ソリューション–飲料メーカー2社の工場に提供
IT関連
2023-06-07 12:07
イヴ・サンローランが“スマート口紅” 顔写真を撮ると、似合う色を自動で調合
ロボット・AI
2021-01-13 14:24
在宅勤務のジレンマ解消へ–脱マイクロマネジメントに向け、今何が必要か
IT関連
2021-02-05 06:26
「Microsoft Teams」、無料の個人向け機能をリリース–最大24時間のビデオ通話
IT関連
2021-05-19 23:59
理想のランニングフォームを手に入れる近道「ランメトリックス」とは?
PR
2021-03-16 16:35
もはや「ワークステーション=据え置き型」という考え方は常識ではない? 日本HPの新型「ZBook」シリーズに注目
PR
2021-01-28 09:26
ブラバン応援禁止の選抜野球 球児へのエールはYouTube生放送、事前録音などさまざまな形に
IT関連
2021-03-20 07:13
ビジネスパーソン向け無料AI講座「AI For Everyone」が開講から約2週間で受講登録者数5000人を突破
人工知能・AI
2021-05-23 02:25
NEC、スギ薬局の基幹システムをAWS上に構築–40%以上高速化
IT関連
2022-05-25 15:27
ドコモ、法人向けID「ビジネスdアカウント」を提供 5月13日から、50サービスとの連携目指す
DX
2021-05-13 04:17
NTT ExCパートナーと静岡大学、「情報活用能力」育成の教員研修カリキュラムを提供
IT関連
2024-06-22 13:25
VRでファンと交流 バスケ宇都宮ブレックス ネットに活路
IT関連
2021-01-13 21:05
クラウドコンピューティングの発展と問題点–セキュリティが最大の課題に
IT関連
2022-06-10 22:33
友達少ない社長が作った「人間関係をよくするアプリ」って?
くらテク
2021-04-21 15:50