Windowsワームが埋め込まれたAndroidアプリを発見、開発者のPCが感染か(マカフィー) | ScanNetSecurity
2026.05.26(火)

Windowsワームが埋め込まれたAndroidアプリを発見、開発者のPCが感染か(マカフィー)

マカフィーは、同社McAfee LabsがGoogle Playにある興味深いAndroidアプリケーションを発見したとブログで発表した。

脆弱性と脅威 脅威動向
「KFC WOW@25 Menu」のアイコン
「KFC WOW@25 Menu」のアイコン 全 3 枚 拡大写真
マカフィー株式会社は10月11日、同社McAfee LabsがGoogle Playにある興味深いAndroidアプリケーションを発見したとブログで発表した。このAPKファイル内には、ネットワーク共有を介して自身を複製するWindowsワーム(Generic Malware.og!ats)が埋め込まれていることを発見した。Windows PC上でこのマルウェアを自動実行するオプションはないが、ユーザがAPK(Zip形式)を開いてプログラムを起動すると、このマルウェアが実行される可能性がある。

このPCマルウェアは、「KFC WOW@25 Menu」というアプリがインストールされているAndroid端末に存在する。このアプリの開発者は、自身のPCが感染していることに気づかずに、ソースコードのディレクトリにワームのコピーが含まれてしまった可能性もある。そして、開発者がこのファイルにまったく気づくことなく、このワームはパッケージングも署名もされ、Google Playで配布されたと思われる。同様に、悪意のあるJavaScriptコードが含まれる感染したHTMLファイルの例もあることから、同社では開発者に対してもマルウェア対策ソフトウェアを最新の状態にしておくことが重要としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

    アメリカ人「近所にデータセンターが建設されるくらいなら原子力発電所が建つ方がまだまし」世論調査結果

  2. 法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

    法人向けレンタルサーバが不正ログイン被害「ブラックリスト登録の恐れがあるため予告なく対象メールアドレスのパスワードを変更」

  3. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  4. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  5. メールアドレスを乗っ取り DeNA アカウントに不正ログイン

    メールアドレスを乗っ取り DeNA アカウントに不正ログイン

ランキングをもっと見る
PageTop