ニュース
» 2017年10月20日 09時04分 公開

Minecraft PEのスキンアプリに偽装したマルウェア、Google Playストアで発見

問題のアプリはMinecraft PEのキャラクターの外見を変更できるとうたい、バックグラウンドで高度な攻撃機能を実装していた。

[鈴木聖子ITmedia]
photo 「Minecraft PE」のスキンアプリに偽装した悪質なアプリのひとつ(出典:Symantec)

 米Googleの公式アプリストア「Google Play」で、人気ゲーム「Minecraft: Pocket Edition(PE)」のアドオンに見せかけたアプリにAndroidマルウェアが仕込まれているのが見つかって削除された。セキュリティ企業のSymantecが10月18日のブログで伝えた。

 Symantecによると、問題のアプリはMinecraft PEのキャラクターの外見を変更できるとうたい、バックグラウンドで高度な攻撃機能を実装していた。このマルウェア「Sockbot」に感染すると、デバイスがボットネットに加担させられる恐れもある。主に米国のユーザーが標的にされ、ロシアやドイツなどでも確認されているという。

 Sockbotを仕込んだアプリは少なくとも8種類発見され、インストールベースでは60万台~240万台。Symantecが解析したところ、Sockbotは不正な広告収入を得る目的で、制御用サーバに接続して命令を受け取る仕組みになっていることが分かった。任意のネットワーク攻撃に利用できるだけでなく、分散型サービス妨害(DDoS)攻撃を仕掛ける目的にも利用されかねないとSymantecは解説している。

 Symantecは10月6日に悪質なアプリの存在をGoogleに通知し、Googleは問題のアプリをストアから削除したことを確認したという。

 「Minecraft PEのスキンアプリは、どれでも同じではない。中には偽装したマルウェアもある」とSymantecは指摘し、アプリを選ぶ際は注意するよう呼び掛けている。

Copyright© 2017 ITmedia, Inc. All Rights Reserved.

セキュリティ記事ランキング

  • 本日
  • 週間
  • 半月
  • 月間

Special

- PR -

「IoTを始めるには、データ収集から」。そんな風潮に異を唱えるエバンジェリストがいる。既存データの分析から始めてもいいじゃないか――そう考える理由とは?

2020年1月にWindows 7の延長サポートが終了します。Windows 10に順次移行する必要がありますが、そのためには準備が必要です。何をすればいいのか確認しましょう。

Web上に公開されている数百億単位のデータを自動収集して解析――そんな日本の先端研究に耐え得るクラウド基盤、京都大学が重視した4つのポイントを解説!

Special

- PR -

ランサムウェア対策、市場動向など、セキュリティに関する最新情報をチェック

2020年1月に延長サポートが終了。今からWindows 10移行を着実に進めよう。

メーカー以外の事業者が保守を行う「第三者保守」、そのメリットと品質とは

IoTを始めるには、まずデータを収集? それ以外でも成功する方法がある!

数百億単位のデータを解析、京都大学の先端研究に耐え得るクラウド基盤とは?

国内2100社を支えるEDI製品は、なぜ“Linux版SQL Server”に早期対応したのか

ピックアップコンテンツ

- PR -

注目のテーマ