「Google Play」アプリをダウンロードさせようとする偽サイトを確認(トレンドマイクロ) | ScanNetSecurity
2026.04.24(金)

「Google Play」アプリをダウンロードさせようとする偽サイトを確認(トレンドマイクロ)

トレンドマイクロは、「Google Play」のURLを装う新たなドメインを確認したと発表した。このドメインのWebサイトには不正なアプリが含まれているという。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は3月19日、「Google Play」のURLを装う新たなドメインを確認したと同社ブログで発表した。このドメインのWebサイトには不正なアプリが含まれているという。米Googleは3月7日に、Android向けアプリ配信ストア「Androidマーケット」を音楽・映画・電子書籍・モバイルアプリなどの配信Webサイト「Google Play」に統合しているが、サイバー犯罪者は早速このサービスに目をつけたとしている。

この不正なWebサイトのURL(http://<省略>ay-google.ru)は、偽のロシア版Google PlayのWebサイトを表示する。このWebサイトには、Androidマーケットが「Google eBookstore」や「google music」と統合され「Google Play」になったとして、「Google Play for Android」をダウンロードするよう記載されている。サイト上の画像をクリックすると、疑わしいAndroidアプリを提供する別のロシアのドメインを持つ不正なWebサイトに誘導され、Google Play のアプリケーション「google-play.apk」をダウンロードすると、「ANDROIDOS_SMSBOXER.AB」として検出される不正なファイルがダウンロードされる。実行するとユーザの許可なく感染したモバイル端末で高額の料金が発生するサービスに登録する。その結果、ユーザは身に覚えのない料金が請求されることになる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

    役員の名前を騙った第三者がファイル送信を要求 社員名簿と連絡先が流出

  2. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  3. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  4. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

  5. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

ランキングをもっと見る
PageTop