Androidマーケット内に33個の悪意あるプログラムを確認(Dr.WEB) | ScanNetSecurity
2024.04.28(日)

Androidマーケット内に33個の悪意あるプログラムを確認(Dr.WEB)

Dr.WEBのウイルスアナリストが、Androidマーケットの公式アプリ内に悪意のあるプログラムが多数含まれていることを発見した。

脆弱性と脅威 脅威動向
株式会社Doctor Web Pacific(Dr.WEB)は12月6日、同社のウイルスアナリストがAndroidマーケットの公式アプリ内に悪意のあるプログラムが多数含まれていることを発見したと発表した。これらのプログラムはすべて、被害者の承諾なしに有料の番号にSMSを送信するトロイの木馬「Android.SmsSend」ファミリーに属していた。Google社はDr.WEBからの通知を受け、それら悪意のあるアプリを即座にAndroidマーケットから削除した。

悪意のあるプログラムは2人の異なる開発者によって作成されており、Androidマーケット内に33個が確認された。マルウェアの大半は、Androidのデスクトップ用壁紙を変更することができる画像ディレクトリのアプリとして配信され、実際にそのような機能を持っている。また、星占いの作成やダイエットのプログラムなども確認された。これらのインタフェースは非常にシンプルで、実際の機能を持つことでユーザに課金されるSMSを送信するというウイルス製作者の真の目的を隠そうとしている。さらに攻撃者はアプリがユーザの目に留まるよう、プログラムの説明にまったく関係のない人気のあるフレーズを入れ、Androidマーケットでの検索結果の上位に現れるようにしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  10. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

ランキングをもっと見る