Lookout、LINEからデータを搾取するモバイルマルウェアを発見――標的はAndroid

» 2015年07月03日 15時12分 公開

 Lookoutは、7月2日に無料通話・メールアプリ「LINE」のデータを搾取するモバイルマルウェアを発見したことを告知した。

 発見されたのは「AndroRATIntern」と呼ばれる監視ウェアの1つ。通常、Androidではアプリからデータを取り出すのはAndroidアプリケーション・サンドボックスによって防がれているが、ユーザー補助機能である「テキスト読み上げ機能」を悪用し、感染した端末のLINEアプリからメッセージデータを読み取る。ユーザー補助機能を悪用したデータ入手を検出したのは今回が初。

 AndroRATInternは「Android Analyzer」という監視ツールとして市販されており、インストール後にホーム画面へアイコンが表示されることはなく、遠隔コマンドを受信するまでバックグラウンドで待機する。利用の際は端末の持ち主に事前了解を得るよう警告が記載されているが、このソフトウェアは同意を得ずに使用されることを想定しているとLookoutは指摘する。物理的に直接インストールする必要があるため感染するリスクは限定的で、検出数もそう多くなく現在は日本に限られている。

photo 市販されている「Android Analyzer」

 アクセスされるデータはその時点で端末に表示されているもののみで、LINEを使用していない時のメッセージ読み取りや、ユーザーがメッセージを開いた場合を除きアーカイブ化したメッセージへのアクセスはできない。なお、この攻撃手法はどのアプリでも有効であり、LINEに脆弱性や不正アクセスされる欠陥があるわけではないという。

 同社は、Lookoutアプリがインストールされていれば、AndroRATInternからも保護できるとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年05月18日 更新
  1. なぜ? マクドナルド「巨大セルフ注文端末」に批判殺到の理由 UI/UXに価格表示まで……直面している課題とは (2026年05月14日)
  2. 【ワークマン】1500円の「ベーシックアンカーボディバッグ」 二気室構造で必需品がまとまる (2026年05月16日)
  3. 楽天モバイルが「Rakuten WiFi Pocket 5G」の販売を再開 同時申し込みで2990円 (2026年05月16日)
  4. なぜ? ソニーが語る「Xperia 1 VIII」大幅値上げの理由 約24万〜30万円の価格は受け入れられるのか (2026年05月16日)
  5. サイゼリヤは“折りたたみスマホお断り”なのか? セルフ注文画面が話題、真偽を実機で確かめた (2026年05月13日)
  6. 「お疲れさまです」はいらない? ビジネスチャットで“嫌われる“かもしれない振る舞い7選 (2026年05月17日)
  7. 「Xperia 1 VIII」のAIカメラ機能が炎上したワケ 「画質劣化ではなく選択肢の1つ」とソニーは説明 (2026年05月15日)
  8. OPPOから空冷ファン内蔵の「K15 Pro」登場  IP69防水と静音性を両立、8000mAhの大容量バッテリーも魅力 (2026年05月17日)
  9. 楽天、MNO本格参入後に初の黒字化 三木谷会長「KDDIローミング終了」と「値上げ」は明言避ける (2026年05月15日)
  10. 「Xperia 1 VIII」は先代の「Xperia 1 VII」から何が進化した? デザインからカメラ、オーディオまで実機で解説 (2026年05月15日)
最新トピックスPR

過去記事カレンダー

2026年