クリッカーマルウェアが潜む16のアプリ、「Google Play」ストアから削除

今回は「クリッカーマルウェアが潜む16のアプリ、「Google Play」ストアから削除」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Google Play」ストアで公開され、合計2000万人以上のユーザーによってダウンロードされていた16の「Android」アプリに、データ容量やバッテリー電力を無駄に消費するマルウェアが含まれていることが分かり、同ストアから削除された。

 このマルウェアは、McAfeeのサイバーセキュリティリサーチャーらによって発見され、Googleに報告されたものだ。対象のアプリは既にGoogle Playストアから削除されているが、過去にこれらをインストールしたデバイス上のマルウェアは、アプリをアンインストールしない限り、そのまま残り続ける。

 これらのアプリは、フラッシュライト(懐中電灯)やQRコードリーダー、カメラの拡張機能、通貨変換、タスク管理といった機能のユーティリティーアプリに偽装されている。

 こうしたアプリには、クリッカーマルウェアが仕込まれている。このマルウェアはバックグラウンドでこっそり動作し、マルウェア内部から広告リンクをクリックすることで不正な広告収入を得ようとする。

 クリッカーマルウェアはユーザーにとって、パスワードや銀行情報を窃取するマルウェアほど危険なものではないかもしれないが、バッテリー電力やモバイルデータ容量を無駄に消費するという点で問題であることに変わりはない。データ容量を無駄に消費することでデータ通信容量の上限を超えれば、課金される恐れもある。

 クリッカーマルウェアの存在が確認されたアプリには、通貨換算アプリやストック画像アプリ、カメラアプリなどがある。McAfeeのモバイルリサーチチームは、パッケージ名を含む詳細なリストを公開している。

 アプリの中には、ダウンロード数が1000万規模に達していたものもあった。

 500万回以上のダウンロードがあったアプリは、データ容量を大量に消費しているアプリを検出できるとうたっておきながら、同アプリ内に含まれているマルウェアがまさに大量にデータを消費するものだった。

 このマルウェアは検出を避けるために、インストール後の少なくとも1時間は悪意あるアクティビティーを開始せず、その後はユーザーによるデバイスの利用状況を判断し、デバイスが使用されている時にはアクティビティーを実行しないようになっていた。

 McAfeeのリストに掲載されている、クリッカーマルウェアが含まれるアプリをインストールしていた場合は、早急にアンインストールすることが推奨される。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフト「Teams」に生産性向上促す2つの「Power Apps」アプリ
IT関連
2021-02-12 10:05
マイクロソフト、4月の月例パッチ–脆弱性100件超に対処
IT関連
2022-04-14 08:00
ジョン・マカフィー氏、バルセロナの獄中で自殺
企業・業界動向
2021-06-25 01:58
倉庫テックの導入で現場従業員の8割以上が士気向上–ゼブラ調査
IT関連
2023-12-22 10:22
コロナ禍でのクラウド導入、日本は世界28カ国で最下位 「IT投資をコストと考えがち」
クラウドユーザー
2021-01-21 03:11
Tesla車の複数の緊急車両衝突事故について米交通当局が正式調査開始
企業・業界動向
2021-08-18 04:48
凸版印刷、子どもの個性に合った絵本を選定する新サービス–自治体や書店に提供
IT関連
2022-11-24 14:12
ATMで電波遮断、AIが通話警告……コロナ禍でも止まぬ特殊詐欺被害、根絶に“水際対策”強化
IT関連
2021-02-04 21:32
コンテナーデータ保護のKasten、創業者に聞くクラウドネイティブとセキュリティ
IT関連
2021-06-03 04:51
【コラム】いずれメタバースは、あなたをモニターし行動を操作する世話役AI「ELF」で埋め尽くされる
IT関連
2022-01-24 14:06
ニコ動などの表現規制は現状維持、niconico代表が声明 夏野剛社長はネット番組で規制推進を示唆
ネットトピック
2021-07-27 05:52
freee、請求書発行サービスに納品書機能を追加–インボイス制度対応を強化
IT関連
2023-01-22 08:45
ベルギーのISPに大規模なDDoS攻撃–公的機関のサイトが広範囲でダウン
IT関連
2021-05-07 10:45
米政府機関、ブラックベリー製品の脆弱性で注意喚起
IT関連
2021-08-18 01:33