新しいAndroid偽アプリ「安心ウイルススキャン」が流通(シマンテック)
シマンテックは26日、トロイの木馬「Android.Enesoluty」の作成者が、新しい偽アプリを流通させているとして注意喚起する文章を公開した。
脆弱性と脅威
脅威動向
このAndroid端末向けアプリは「安心ウイルススキャン」という名称となっており、一見正常に動作しているように見えるが、実際にはウイルス対策の機能はなく、個人情報を盗み出すものとなっている。
このアプリを起動すると、定義ファイルをダウンロードし、ウイルススキャンを実行する画面が表示されるが、そのとき実際には、デバイスに保存されているすべての連絡先が、外部サイトにアップロードされてしまうという。
このアプリは、送られてきたスパムメールのリンクに記載された、Google Playではない非正規サードパーティサイトで公開されている。不明なアドレスから送信されたメールとして受信者が警戒しないように、送信者はメールアドレスを変えているという報告もあるとのこと。さらに最近のサイバー犯罪者は、偽のGoogle Playページを作成して、アプリをホストするという新たな手口も使っている模様だ。そこには「SUN POWER」「電池持ち改善」「電波改善!」といったアプリも掲載されているが、これらもトロイの木馬が組み込まれたアプリとみられる。
この画面に注意!「安心ウイルススキャン」は悪質な偽アプリ……シマンテックが注意喚起
《冨岡晶@RBB TODAY》
関連記事
この記事の写真
/