Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ) | ScanNetSecurity
2026.03.07(土)

Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ)

アンラボは、モバイルOSと一般的なWindows PCの両方で動作するマルウェアを発見したとブログで伝えている。これはASECが2月、全世界から収集したAndroidアプリの中から、Windowsマルウェアが挿入されているアプリを発見したというもの。

脆弱性と脅威 脅威動向
株式会社アンラボは4月18日、モバイルOSと一般的なWindows PCの両方で動作するマルウェアを発見したとブログで伝えている。これはASEC(AhnLab Security Emergency Response Center)が2月、全世界から収集したAndroidアプリの中から、Windowsマルウェアが挿入されているアプリを発見したというもの。今回発見されたAndroidアプリは、内部にスクリプトファイル「about_habit.htm(123,196バイト)」を内部に含んでいた。

この「about_habit.htm」は一般的なHTMLファイルではなく、実際にはVBScriptであり、「svchost.exe(61,357バイト)」というファイル名でWindows OSに感染するマルウェアを生成・実行する。しかし、Android OSでは動作せず、アプリの内部コードにもスクリプトを外付けメモリに使用するように製作されたコードは存在していなかったという。同社ではこのことから、アプリ制作者のミスによりVBScriptファイルがアプリ制作時に挿入されたと判断している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

    問い合わせから全校調査 ~ 市立小中学校が保護者の同意なく PTA に個人情報を提供

  2. 東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

    東海大学委託先 東海ソフト開発へのランサムウェア攻撃、漏えいの対象者数は最大で延べ 193,118 人に

  3. システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

    システム改修時の担当者間の作業範囲や役割分担の認識にずれ ~ Sony Music Shopサイトで個人情報が閲覧可能に

  4. 宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

    宇宙は聖域ではない ~ 衛星軌道上を時速 2 万キロで飛ぶデバイスにパッチ適用を迫る 地球ではありふれた脆弱性

  5. サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

    サーバに英語で「ネットワークは暗号化した」~ 西山製作所にランサムウェア攻撃

ランキングをもっと見る
PageTop