クリッカーマルウェアが潜む16のアプリ、「Google Play」ストアから削除

今回は「クリッカーマルウェアが潜む16のアプリ、「Google Play」ストアから削除」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Google Play」ストアで公開され、合計2000万人以上のユーザーによってダウンロードされていた16の「Android」アプリに、データ容量やバッテリー電力を無駄に消費するマルウェアが含まれていることが分かり、同ストアから削除された。

 このマルウェアは、McAfeeのサイバーセキュリティリサーチャーらによって発見され、Googleに報告されたものだ。対象のアプリは既にGoogle Playストアから削除されているが、過去にこれらをインストールしたデバイス上のマルウェアは、アプリをアンインストールしない限り、そのまま残り続ける。

 これらのアプリは、フラッシュライト(懐中電灯)やQRコードリーダー、カメラの拡張機能、通貨変換、タスク管理といった機能のユーティリティーアプリに偽装されている。

 こうしたアプリには、クリッカーマルウェアが仕込まれている。このマルウェアはバックグラウンドでこっそり動作し、マルウェア内部から広告リンクをクリックすることで不正な広告収入を得ようとする。

 クリッカーマルウェアはユーザーにとって、パスワードや銀行情報を窃取するマルウェアほど危険なものではないかもしれないが、バッテリー電力やモバイルデータ容量を無駄に消費するという点で問題であることに変わりはない。データ容量を無駄に消費することでデータ通信容量の上限を超えれば、課金される恐れもある。

 クリッカーマルウェアの存在が確認されたアプリには、通貨換算アプリやストック画像アプリ、カメラアプリなどがある。McAfeeのモバイルリサーチチームは、パッケージ名を含む詳細なリストを公開している。

 アプリの中には、ダウンロード数が1000万規模に達していたものもあった。

 500万回以上のダウンロードがあったアプリは、データ容量を大量に消費しているアプリを検出できるとうたっておきながら、同アプリ内に含まれているマルウェアがまさに大量にデータを消費するものだった。

 このマルウェアは検出を避けるために、インストール後の少なくとも1時間は悪意あるアクティビティーを開始せず、その後はユーザーによるデバイスの利用状況を判断し、デバイスが使用されている時にはアクティビティーを実行しないようになっていた。

 McAfeeのリストに掲載されている、クリッカーマルウェアが含まれるアプリをインストールしていた場合は、早急にアンインストールすることが推奨される。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
OKI、荷物位置を自動追跡する「荷物位置自動測位技術」を開発–業務効率化とコスト削減を実現
IT関連
2024-10-24 06:45
富士通、デジタルツイン上に人の行動を高精度に再現–英国ワイト島で実証開始
IT関連
2023-04-22 08:07
[速報]10年にわたる著作権訴訟でGoogleがオラクルに勝訴、米連邦最高裁判所で判決。Java SEのコードのコピーはフェアユースの範囲
Oracle-Google裁判
2021-04-06 12:30
ゼロトラストに取り組んでいる組織は61%に–Okta調査
IT関連
2023-10-26 22:55
[速報]Google、自然言語でAIと対話するだけで誰でもアプリが作れる「Duet AI for AppSheet」発表。Google I/O 2023
Google
2023-05-11 08:33
NetflixとBEAMSがコラボ ロゴやオリジナルアニメ「エデン」のTシャツなど発売
くらテク
2021-05-27 00:00
HashiCorp ダドガーCTOが語るCCoE導入のトレンド
IT関連
2023-04-25 14:55
「DarkSide」の攻撃を受けたColonial、操業再開 バイデン大統領はサイバーセキュリティに関する新大統領令に署名
セキュリティ
2021-05-14 13:35
ブロードコム、ヴイエムウェアの買収を完了–「VMware by Broadcom」に
IT関連
2023-11-24 15:35
ラクマ、セブン-イレブンとPUDOから商品発送可能に 4月26日から
企業・業界動向
2021-04-21 10:44
ロシア拠点のハッカー集団「DarkSide」が米石油パイプライン攻撃に関与の可能性–狙いは
IT関連
2021-05-11 15:36
「Visual Studio for Mac」が終了へ、サポートは2024年8月まで
IT関連
2023-09-01 13:47
Ridgelinez、AIガバナンス体制の構築支援サービス–生成AIなど安心安全な業務利用を促進
IT関連
2023-06-16 01:44
山形東高校とNTT Com、メタバース上で模擬国連を開催–密度の高い議論を促進
IT関連
2022-12-17 06:11