「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー) | ScanNetSecurity
2026.06.15(月)

「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー)

マカフィーは、Google Playの公式サイトでAndroidをターゲットとした新しいトロイの木馬が発見されたことをブログで取り上げている。

脆弱性と脅威 脅威動向
マカフィー株式会社は4月17日、Google Playの公式サイトでAndroidをターゲットとした新しいトロイの木馬が発見されたことをブログで取り上げている。この不正なアプリケーションは日本のユーザ用に設計され、新発売のビデオゲーム、アニメ、アダルトビデオの予告篇を見せるというもの。アプリのタイトルに「~the Movie」や「~動画まとめ」などがついている。しかし、ビデオをダウンロードするために、ユーザの機密情報をリモートサーバに送信するよう要求する。

この不正なアプリがインストールされる際、コンタクトデータの読み取りと、電話ステータス・IDの読みとりという、怪しげなパーミッションがふたつ要求される。しかもこのマルウェアは、ユーザの同意なしにAndroid IDや電話番号、コンタクトリストを盗み出そうとする。現在、15件のこういった不正なアプリが発見されており、これらは二人の開発者によって作成されている。少なくとも70,000人以上、最大で270,000人のユーザがダウンロードしたという。なお、すでにGoogle Playのサイト上から削除されている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

    陸上自衛隊高等工科学校 全校生徒1,000名に現役ホワイトハッカーが講話

  2. ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

    ビジュアルアーツに不正アクセス、発売前ゲームのマスターデータが海外Webサイトにアップロード

  3. 食創にランサムウェア攻撃、サーバが暗号化被害

    食創にランサムウェア攻撃、サーバが暗号化被害

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

ランキングをもっと見る
PageTop