ニュース
Google Playの人気アプリに迷惑広告の不正プラグイン、4億件超がインストール
隠しプラグインが仕込まれたスマートフォンは、迷惑な広告がしつこく表示され電話をかけることも他のアプリを使うこともできず、ほとんど使用不能状態になった。
米セキュリティ企業のLookoutは6月4日、Googleの公式アプリストア「Google Play」で提供される多数の人気アプリに、迷惑な広告を表示させるプラグイン「BeiTaPlugin」が隠されていると伝えた。
スリープ状態でもロック画面に動画や音声の広告を表示させ、スマートフォンをほとんど使用不能状態にしてしまう。Lookoutによれば、BeiTaPluginが仕込まれたアプリは238本、インストール件数は合計4億4000万件に上った。
BeiTaPluginの作者は、AESを使った暗号化やファイルの名称変更といった巧妙な手口を使ってプラグインの存在を隠そうとした。
迷惑プラグインを仕込んだのは中国系企業か?
関連記事
- アドウェア入りアプリ50本、インストール回数は計3000万回――不正アプリをダウンロードしないためには
Avast Softwareは、「Google Play Store」でアドウェアが仕込まれたアプリ50本を発見したという。問題のアプリでは全画面広告を執拗(しつよう)に表示したり、別のアプリをインストールするよう仕向けたりしていた。 - ASUSのクラウドサービス、マルウェア配信に悪用されていた
「サプライチェーン攻撃や中間者攻撃が、世界中でさまざまな攻撃者によって利用されるケースが増えている」とESETは警鐘を鳴らしている。 - Jenkinsの脆弱性突くマルウェアが横行、プラグインにも多数の脆弱性か――米セキュリティ機関が発表
オープンソースCIツール「Jenkins」の脆弱性を突いて仮想通貨Moneroを採掘しようとするマルウェアが出回っているという。また、Jenkinsのプラグインの多くで脆弱性が放置されている問題も指摘された。 - Google Playで提供のアプリ210本にマルウェア、ダウンロード合計1億5000万回
感染アプリがインストールされると、バックグラウンド広告を表示したり、Webブラウザを開いて指定されたURLを表示したりする。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.