端末を襲うトロイの木馬がAppleのApp Storeのチェックをくぐり抜ける〜実際スラープ、ストーク、スパムを行う「Find And Call」(The Register) | ScanNetSecurity
2026.08.18(火)

端末を襲うトロイの木馬がAppleのApp Storeのチェックをくぐり抜ける〜実際スラープ、ストーク、スパムを行う「Find And Call」(The Register)

「Find And Call」サーバは、感染したスマートフォンの連絡先リストから盗んだ番号にテキストメッセージを送信し、受信者にリンクをクリックし、同アプリを試すよう誘いをかける。

国際 TheRegister
端末の所在とそのアドレス帳をスパマーに送信する、モバイル版トロイの木馬がAppleのApp StoreとGoogleのPlayストアに侵入した。

「Find And Call」と呼ばれるこのマルウェアには、ユーザーの電話帳コンテンツをアプリ作者の管理下にあるサーバにアップロードする、「友だちを探す」機能が含まれている。Kaspersky Labのセキュリティ研究者たちによれば、被害者がこのプロセスに対する同意を求められることは無く、これはプログラムのサービス利用規約でも、エンドユーザー・ライセンス・アグリーメント(EULA)でもカバーされていないという。

Kasperskyの上級マルウェア・アナリストDenis Maslennikovは、同アプリは端末のGPS座標も記録して、アップロードすると報告している…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

    連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

  3. ネット犯罪の専門家、ワンクリック詐欺容疑で逮捕

    ネット犯罪の専門家、ワンクリック詐欺容疑で逮捕

  4. 兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

    兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

  5. GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

    GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

ランキングをもっと見る
PageTop