トロイの木馬を含む不正アプリをGoogle Playで確認、2万5千台が感染か(Dr.WEB) | ScanNetSecurity
2026.01.30(金)

トロイの木馬を含む不正アプリをGoogle Playで確認、2万5千台が感染か(Dr.WEB)

Dr.WEBは、モバイルデバイス上に「Android.SmsSend」トロイの木馬をインストールする、悪意のある複数のプログラムをGoogle Play上で発見したと発表した。

脆弱性と脅威 脅威動向
今回確認された不正アプリは、ベトナムのデベロッパーAppStore Jscのものだった
今回確認された不正アプリは、ベトナムのデベロッパーAppStore Jscのものだった 全 2 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は7月30日、モバイルデバイス上に「Android.SmsSend」トロイの木馬をインストールする、悪意のある複数のプログラムをGoogle Play上で発見したと発表した。Doctor Webのアナリストによって発見されたこれらのプログラムは、ベトナムのデベロッパーAppStore Jscのもので、アダルトコンテンツを表示させるオーディオプレイヤーや動画プレイヤーを装っている。Google Playの統計によると、これら3つのプログラムの合計インストール数は1万1,000~2万5,000件に及んでいる。Doctor WebはGoogle社に対し、このケースに関する報告を直ちに行っているという。

これらのアプリケーションは一見無害に見えるが、実際には「Android.SmsSend」トロイの木馬を含んだapkファイルが組み込まれている。起動されると希望するコンテンツをダウンロードするようユーザに促すが、ユーザが同意しても目的のファイルはダウンロードされず、代わりに別のアプリケーションのインストールが開始される。例えば、動画プレイヤープログラムは別のアダルト動画をユーザに勧める。ユーザがアプリケーションのインストールに同意してしまうと、「Android.SmsSend.517」トロイの木馬がデバイス上にインストールされ、マルウェアの設定ファイル内で指定された番号8775へユーザの許可なしにSMSを送信する。このトロイの木馬は実際にアダルト動画の再生も行うため、ユーザが気づきにくい。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. エネサンスホールディングスへのランサムウェア攻撃、北海道と神奈川県の LPガス配送にかかわる情報が漏えいした可能性

    エネサンスホールディングスへのランサムウェア攻撃、北海道と神奈川県の LPガス配送にかかわる情報が漏えいした可能性

  3. 内閣官房国家サイバー統括室が BIMI 対応

    内閣官房国家サイバー統括室が BIMI 対応

  4. 翌日回収 ~ 生活保護受給者等の個人情報が入ったバッグを電車に置き忘れ

    翌日回収 ~ 生活保護受給者等の個人情報が入ったバッグを電車に置き忘れ

  5. 新たに 15 の役割を定義 ~ JNSA「セキュリティ知識分野(SecBoK)人材スキルマップ2025年度版」公開

    新たに 15 の役割を定義 ~ JNSA「セキュリティ知識分野(SecBoK)人材スキルマップ2025年度版」公開

ランキングをもっと見る
PageTop