端末の画像をすべて破壊……AKB48選抜総選挙を悪用したAndroid向け「トロイの木馬」
新たに見つかったのは、AKB48のニュースアプリを改変し、トロイの木馬化させて、デバイスに保存されている画像に別の画像を上書きしてしまうという悪質なアプリ。このアプリは非公式のAndroidアプリマーケットで配布されおり、このマルウェアに感染すると、デバイスに画像が保存されていた場合、そのすべてに別の画像を重ね書きされてしまう。
このように悪質な形で改変された元のアプリは、Android公式マーケットGoogle Play上にあったが、何らかの理由で削除、または公開停止となったようで、同アプリがGoogle Playから姿を消した時と、脅威が確認されたタイミング(AKB48総選挙の数日前)の時間差から察すると、元のアプリは最近になって海賊版から悪質なアプリに改変されたと考えられる。
AKB48の選抜総選挙が盛り上がるタイミングで、情報を入手するためにこのアプリをサードパーティのマーケットからダウンロードしたユーザーのAndroidデバイスは、このマルウェアに感染した可能性が高いとのこと。
シマンテックによると、日本のAndroidユーザーを狙った新しい脅威の数は、昨年の同時期に比べて2倍となっており、急速に増加している。今回は、画像を上書きするだけという少し変わった悪質アプリだったが、増加している脅威の多くは金銭やプライバシーを狙うものだという。同社では、こうした脅威への対策として、アプリの出どころにかかわらず、インストール時にアプリで要求される許可には注意し、要求される許可に不審な点があれば、インストールしないようにすること。何か変だと感じた場合には、アプリの開発元に連絡し、要求される許可に関する説明とプライバシーポリシーの確認を求めることなどを推奨している。
注目ニュース
香港の携帯電話・モバイル機器パーツ販売会社のETS(Eトレードサプライ)が、アップル「iPhone 5」のパーツの販売を開始、ネット上で動画と写真を公開している。
米マイクロソフトは5日(現地時間)、日常の様々なタスクを管理するアプリを用途に応じて自作できるAndroidアプリ「on{x}」(オンエックス)のβ版を公開した。
マカフィーは、同社のレポート「McAfee脅威レポート:2012年第1四半期」についてブログで解説している。同四半期はモバイルマルウェアの急増とAndroidを対象とする脅威の検知が目立った。
米マカフィーは23日(現地時間)、2012年第1四半期(1~3月)のセキュリティについてのレポートを発表した。Androidをはじめ、すべてのプラットフォームでマルウエアが急増しているという。
情報処理推進機構(IPA)は23日、Android OSを標的とした不審なアプリについて、注意喚起を行った。公式マーケット以外で、不審な動きをするアプリ『占いアプリオーラの湖』が確認されたという。
特集
- ├EMCジャパン、2012年のサイバー犯罪“6つの傾向”を発表……“Fraud-as-a-Service”成長など
- ├クリエイティブ、ポータブルオーディオプレイヤーにウイルス混入
- └SMSを使用する詐欺、製薬会社を狙うトロイの木馬--月例レポート(Dr.WEB)
- ├ノートン、世界のネット犯罪の被害額を試算……昨年の日本の被害額は1,842億円
- ├シマンテック、「ノートン インターネット セキュリティ 2012」パブリックベータ版を公開
- └G Dataとノートン、それぞれAndroid向けセキュリティソフトを発表
- ├NICTの対サイバー攻撃アラートシステム「ダイダロス」、外部展開を開始
- ├マルウエアは全プラットフォームで増加、マカフィーがレポート
- └IPA、Androidを標的とした不審アプリ「占いアプリオーラの湖」の詳細手口を解説
- ├シマンテック、YouTubeに日本語チャンネルを開設……ネット脅威の最新動向を紹介
- ├ベリサインシール、「ノートンセキュアドシール」への移行を完了
- └シマンテック、2011年のサイバー攻撃の傾向をまとめた最新脅威レポート
- ├“天国と地獄を味わった”AKB48石田晴香、ブログで総選挙への複雑な思い綴る
- ├大島優子初センター曲、AKB48「ヘビーローテーション」がカラオケランキング歴代1位に
- └総選挙20位の秋元才加、「メディア露出と選挙順位のギャップに悩んできた」
- ├ニフティ、複数サービスに大規模障害……データセンター電源装置の故障で
- ├「Blackhole」関連の脅威が複数……マカフィー5月度レポート
- └LinkedInのパスワード650万件が漏洩、ユーザーにパスワードリセットを呼びかけ