「Google Play」アプリをダウンロードさせようとする偽サイトを確認(トレンドマイクロ) | ScanNetSecurity
2026.08.03(月)

「Google Play」アプリをダウンロードさせようとする偽サイトを確認(トレンドマイクロ)

トレンドマイクロは、「Google Play」のURLを装う新たなドメインを確認したと発表した。このドメインのWebサイトには不正なアプリが含まれているという。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は3月19日、「Google Play」のURLを装う新たなドメインを確認したと同社ブログで発表した。このドメインのWebサイトには不正なアプリが含まれているという。米Googleは3月7日に、Android向けアプリ配信ストア「Androidマーケット」を音楽・映画・電子書籍・モバイルアプリなどの配信Webサイト「Google Play」に統合しているが、サイバー犯罪者は早速このサービスに目をつけたとしている。

この不正なWebサイトのURL(http://<省略>ay-google.ru)は、偽のロシア版Google PlayのWebサイトを表示する。このWebサイトには、Androidマーケットが「Google eBookstore」や「google music」と統合され「Google Play」になったとして、「Google Play for Android」をダウンロードするよう記載されている。サイト上の画像をクリックすると、疑わしいAndroidアプリを提供する別のロシアのドメインを持つ不正なWebサイトに誘導され、Google Play のアプリケーション「google-play.apk」をダウンロードすると、「ANDROIDOS_SMSBOXER.AB」として検出される不正なファイルがダウンロードされる。実行するとユーザの許可なく感染したモバイル端末で高額の料金が発生するサービスに登録する。その結果、ユーザは身に覚えのない料金が請求されることになる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  2. Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

    Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

  3. 停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

    停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

  4. エレコム製無線LANルータおよび無線アクセスポイントに複数の脆弱性

    エレコム製無線LANルータおよび無線アクセスポイントに複数の脆弱性

  5. 金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

    金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

ランキングをもっと見る
PageTop