ニュース
» 2017年09月15日 08時20分 公開

Google Playにまたマルウェア感染アプリ、高度な技術でチェックかわす

Check Pointによると、今回のマルウェアは少なくとも50本のアプリに仕込まれていて、Google Playから削除されるまでの間に100万回~420万回もダウンロードされていた。

[鈴木聖子ITmedia]

 ユーザーが知らないうちに有料番号にSMSを送信して課金してしまうAndroidマルウェアを仕込んだアプリが、米Googleの公式アプリストアGoogle Playで配信されているのが見つかった。セキュリティ企業Check Point Software Technologiesが9月14日のブログで伝えた。

マルウェアを仕込んだアプリがGoogle Playで配信されていた マルウェアを仕込んだアプリがGoogle Playで配信されていた

 Check Pointによると、このマルウェアは少なくとも50本のアプリに仕込まれていて、Google Playから削除されるまでの間に100万回~420万回もダウンロードされていた。

 今回のマルウェアは、やはりGoogle Playで先に見つかったマルウェアの亜種だったが、悪質なコードを暗号化してGoogle Playのチェックをかわす高度な難読化の手口を実装している点が異なるという。

 8月7日に連絡を受けたGoogleは、即座に問題のアプリをGoogle Playから削除した。ところがそれからわずか数日のうちに、別の感染アプリがGoogle Playに侵入し、4日後に削除されるまでの間に5000台以上の端末に感染を広げたという。

 このマルウェアは、本人が知らないうちに被害者を有料サービスに加入させ、有料番号にSMSを送信して被害者のアカウントに料金を課金する。こうしたマルウェアに手を加えれば、攻撃者がユーザーの写真や音声にアクセスしたり、センシティブなデータを盗むことができてしまう可能性もあるとCheck Pointは解説する。

 多数のユーザーがダウンロードしてしまった理由については、Instagramなど複数のSNSで宣伝されていたためではないかと推測している。

 マルウェア感染アプリはGoogle Playからは削除されても、ユーザーの端末にインストールされたものはまだ残っている可能性があり、その場合はユーザーが手動で削除しなくてはならないケースもあるとCheck Pointは警告している。

約50本のアプリに仕込まれていたとCheck Point Software Technologiesが報じた 約50本のアプリに仕込まれていたとCheck Point Software Technologiesが報じた

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

「パスワードが1個になったら危ない」「パスワードはたくさんあった方が安全だ」――。これ、完全に誤解なんです。その理由は……。

まだ現役で動いているのに、サポート期間が終わる…。そんなハードウェアに“延命”という選択肢があるのをご存知ですか?

IFRS最新基準の強制適用まで残り1年半。「決算開示は3倍、仕訳パターンは4倍以上」という開示項目の増加に対応するために情シスがすべきことは。

100社700超のプロジェクト実績を持つ開発会社が挑戦。デジタルトランスフォーメーションを加速する新しい開発スタイルとは。モバイル向けシステム開発、成功の秘訣とは

地味で工数がかかるうえ、少しのミスでコンプライアンス違反につながる「IT資産管理」。「それならいっそプロに任せよう」――東京スター銀行が選んだ相手とは?

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

Web上に公開されている数百億単位のデータを自動収集して解析――京都大学が取り組む日本の先端研究に耐え得るクラウド基盤に求められる4つのポイントを解説!

働き方の可視化、顔認証によるセキュリティ向上施策など、情シスが今押さえるべき最新ニュースを紹介

ここで問題です。ある日、突然にネットワークが停止して大騒ぎ。無線LANアクセスポイントやスイッチに異常なし。次に確認すべき「ネットワークの重要サービス」とは?

年次パートナーイベント「Microsoft Inspire」で明らかにされ販売戦略とは?クラウドシフトを進める同社の注力分野と取り組みの内容を、パートナー戦略を解説

オンプレミスからのクラウド移行で失敗しないためには、「目的を見極めること」「変えないものは変えないこと」「戻れること」が大切。それが実現できるクラウドは?

手ぶらでもOK。セキュアな入退管理のほか、勤怠管理に、マーケティングに、さまざまなソリューションを組み合わせた顔認証の新たな活用方法をご紹介。

米国オバマケアの象徴「HealthCare.gov」は、ある理由で危機的状況にあった。それを救ったのが「MarkLogic」だ。MarkLogicの「強み」と「その効果」をキーパーソンに聞いた

エレコムの無線LANアクセスポイントが実現する「平等通信」のメリット。人数が増えると突然通信が切れたりするトラブルを回避し、快適な無線LAN環境を構築できます。

Special

- PR -

パスワードが1個になるのはセキュリティ的に危ない? それ、間違ってますよ

面倒な「IT資産管理」をアウトソーシング。コストも減るし、リスクも減る!

IoTを推進するには、避けて通れないセキュリティ 支援してくれるのは……!?

何がスゴいの? 何に使える? エバンジェリストが分かりやすく解説します

数百億単位のデータを解析、京都大学の先端研究に耐え得るクラウド基盤の要件

「現代の魔法使い」と呼ばれる落合陽一氏の『超AI時代の生存戦略』とは

デジタルトランスフォーメーションを加速する新しい開発サービスとは

入退管理だけじゃない。勤怠管理に、マーケティングに、顔認証の今をご紹介。

働き方の可視化で生産性を向上!顔認証など最新技術のニュースをお届けします

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

今あるシステムを「本当にそのまま」移行できるんです―それ、どういう意味?

パッケージソフトを売る企業から、クラウドサービスを売る企業へ。MSの変革

できる限り長く使い続けたいハードウェア。サポート終了後も使い続けるために

企業活動はネットワークの安定あればこそ。厄介なDNS/DHCPどうする?

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

大きな騒ぎとなった「WannaCry」。「鉄壁の防御」が被害の原因に?

働き方改革にも効果的、社内無線LAN環境を快適にする最新アクセスポイント

エキスパートが語る VMware環境のクラウド化でベアメタルサーバが使えるワケ

アプリケーション単位のきめ細かな制御で、高度化するサイバー攻撃に対応!!

マルチモデルDBとは何だ? ようやく見えた!? 「次世代データベース」の真の姿

「HPE Gen10 サーバー プラットフォーム」の真の価値をじっくり解説

IFRS最新基準の強制適用まで残り1年半!情シスがすべきことは。

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

ピックアップコンテンツ

- PR -

注目のテーマ