Android端末でこうしたアプリをダウンロードしたとしても、直接的な害はない。それでもこうした攻撃経路が利用されて、他の攻撃を呼び込んでしまう可能性はある。
セキュリティ企業のZscalerは、Windowsマルウェアを仕込んだ不正なアプリが、米Googleの公式アプリストアGoogle Playで100本以上も見つかったと伝えた。
Zscalerの3月6日のブログによると、Androidマルウェアを調べている過程で、不正なiFrameが仕込まれたアプリがGoogle Playストアで提供されているのを発見。詳しく調査した結果、同じような感染アプリが約150本も見つかった。
同じようなマルウェア感染アプリは、1年ほど前にもPalo Alto Networksによって130本あまりが発見され、Google Playから削除されていた。原因は開発プラットフォームのマルウェア感染だったと見られている。
今回Zscalerが発見した感染アプリには、Windowsマルウェアの「Ramnit」が仕込まれていた。作者はさまざまだったが、いずれもアプリのAPKファイルをウイルス対策スキャナで調べると、Windowsマルウェアが検出されたという。
Googleではこうしたアプリを潜在的な有害アプリと位置付けて、摘発の対象としている。Zscalerからの連絡を受け、感染アプリはGoogle Playから削除されたと伝えられている。
Google Playに132本の不正アプリ、開発環境を悪用する手口が浮上
子供向けゲームにアダルト広告、Google Playに不正アプリ60本
「Google Play」にマルウェア感染アプリ、古い脆弱性やパーミッションを悪用
Google Playにまたマルウェア感染アプリ、高度な技術でチェックかわす
Google Playに22本の不正広告アプリ、電話のたびに迷惑な広告が出てくるCopyright © ITmedia, Inc. All Rights Reserved.