端末を襲うトロイの木馬がAppleのApp Storeのチェックをくぐり抜ける〜実際スラープ、ストーク、スパムを行う「Find And Call」(The Register) | ScanNetSecurity
2026.06.04(木)

端末を襲うトロイの木馬がAppleのApp Storeのチェックをくぐり抜ける〜実際スラープ、ストーク、スパムを行う「Find And Call」(The Register)

「Find And Call」サーバは、感染したスマートフォンの連絡先リストから盗んだ番号にテキストメッセージを送信し、受信者にリンクをクリックし、同アプリを試すよう誘いをかける。

国際 TheRegister
端末の所在とそのアドレス帳をスパマーに送信する、モバイル版トロイの木馬がAppleのApp StoreとGoogleのPlayストアに侵入した。

「Find And Call」と呼ばれるこのマルウェアには、ユーザーの電話帳コンテンツをアプリ作者の管理下にあるサーバにアップロードする、「友だちを探す」機能が含まれている。Kaspersky Labのセキュリティ研究者たちによれば、被害者がこのプロセスに対する同意を求められることは無く、これはプログラムのサービス利用規約でも、エンドユーザー・ライセンス・アグリーメント(EULA)でもカバーされていないという。

Kasperskyの上級マルウェア・アナリストDenis Maslennikovは、同アプリは端末のGPS座標も記録して、アップロードすると報告している…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

    「復旧は被害資産を戻すのではなく新しく構築」東山産業 ランサムウェア攻撃被害

  2. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出

    サンリオWebサイトにSQLインジェクション攻撃、会員メールアドレスが流出

  5. Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント

    Okta Blog 第16回 フィッシング詐欺被害に遭った AI エージェント

ランキングをもっと見る
PageTop