日本のユーザーを狙った電話番号を密かに盗むAndroidチャットアプリをGoogle Playで発見(マカフィー) | ScanNetSecurity
2026.04.10(金)

日本のユーザーを狙った電話番号を密かに盗むAndroidチャットアプリをGoogle Playで発見(マカフィー)

 マカフィーは11月22日、日本のユーザーを狙った、電話番号を密かに盗むAndroidチャットアプリをGoogle Playで発見したことを発表した。2つの不審なチャットアプリが公開されていた模様だ。

脆弱性と脅威 脅威動向
2つの不審なチャットアプリ
2つの不審なチャットアプリ 全 3 枚 拡大写真
 マカフィーは11月22日、日本のユーザーを狙った、電話番号を密かに盗むAndroidチャットアプリをGoogle Playで発見したことを発表した。2つの不審なチャットアプリが公開されていた模様だ。

 それによるとこれらのアプリは、「登録不要」かつ無料で使用できると説明されているが、実際には、端末の電話番号を勝手に取得し、ユーザーへの事前通知および承諾確認を行わずに、密かに開発者が管理するWebサーバへ送信しているという。また、このチャットサービス自体、チャット接続に成功したことがなく、本当に機能するのか不明とのこと。

 なお、電話番号詐取機能の実装にはJavaScriptが用いられていた。電話番号を取得するための独自JavaScriptオブジェクトを実装し、AndroidアプリのWebView上だけでなく通常のWebブラウザから読み込まれた場合でも動作するようになっていた。

 送信機能の主な部分が、アプリ本体(APK)内ではなく、サーバサイドのHTML/JavaScriptコードで実装されていた点について、解析・検出が通常よりも困難なため、近い将来リスクが増加する可能性があるとして、マカフィーでは注意を呼びかけている。

電話番号を勝手に盗む、日本語チャットアプリが出現

《冨岡晶@RBB TODAY》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

    PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

  2. 町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

    町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

  3. サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]

    サイバー攻撃は「通信・認証・AI 」基盤へ / AI エージェントトラップ ほか [Scan PREMIUM Monthly Executive Summary 2026年3月度]

  4. 都内ランサムウェア被害 2025年 過去最多 68件 ~ 警察庁

    都内ランサムウェア被害 2025年 過去最多 68件 ~ 警察庁

  5. ジョイフル委託先のザイナスにサイバー攻撃、サーバ内のデータベースの一部が削除

    ジョイフル委託先のザイナスにサイバー攻撃、サーバ内のデータベースの一部が削除

ランキングをもっと見る
PageTop