トロイの木馬を含む不正アプリをGoogle Playで確認、2万5千台が感染か(Dr.WEB) | ScanNetSecurity
2026.07.06(月)

トロイの木馬を含む不正アプリをGoogle Playで確認、2万5千台が感染か(Dr.WEB)

Dr.WEBは、モバイルデバイス上に「Android.SmsSend」トロイの木馬をインストールする、悪意のある複数のプログラムをGoogle Play上で発見したと発表した。

脆弱性と脅威 脅威動向
今回確認された不正アプリは、ベトナムのデベロッパーAppStore Jscのものだった
今回確認された不正アプリは、ベトナムのデベロッパーAppStore Jscのものだった 全 2 枚 拡大写真
株式会社Doctor Web Pacific(Dr.WEB)は7月30日、モバイルデバイス上に「Android.SmsSend」トロイの木馬をインストールする、悪意のある複数のプログラムをGoogle Play上で発見したと発表した。Doctor Webのアナリストによって発見されたこれらのプログラムは、ベトナムのデベロッパーAppStore Jscのもので、アダルトコンテンツを表示させるオーディオプレイヤーや動画プレイヤーを装っている。Google Playの統計によると、これら3つのプログラムの合計インストール数は1万1,000~2万5,000件に及んでいる。Doctor WebはGoogle社に対し、このケースに関する報告を直ちに行っているという。

これらのアプリケーションは一見無害に見えるが、実際には「Android.SmsSend」トロイの木馬を含んだapkファイルが組み込まれている。起動されると希望するコンテンツをダウンロードするようユーザに促すが、ユーザが同意しても目的のファイルはダウンロードされず、代わりに別のアプリケーションのインストールが開始される。例えば、動画プレイヤープログラムは別のアダルト動画をユーザに勧める。ユーザがアプリケーションのインストールに同意してしまうと、「Android.SmsSend.517」トロイの木馬がデバイス上にインストールされ、マルウェアの設定ファイル内で指定された番号8775へユーザの許可なしにSMSを送信する。このトロイの木馬は実際にアダルト動画の再生も行うため、ユーザが気づきにくい。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  3. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  4. 現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

    現代仏壇に不正アクセス、親会社である株式会社はせがわが保有する個人情報には影響無し

  5. メール配信システム「める配くん」の一部サーバに不正アクセス、情報漏えいと考えられる痕跡を確認

    メール配信システム「める配くん」の一部サーバに不正アクセス、情報漏えいと考えられる痕跡を確認

ランキングをもっと見る
PageTop