Lookout、LINEからデータを搾取するモバイルマルウェアを発見――標的はAndroid

» 2015年07月03日 15時12分 公開

 Lookoutは、7月2日に無料通話・メールアプリ「LINE」のデータを搾取するモバイルマルウェアを発見したことを告知した。

 発見されたのは「AndroRATIntern」と呼ばれる監視ウェアの1つ。通常、Androidではアプリからデータを取り出すのはAndroidアプリケーション・サンドボックスによって防がれているが、ユーザー補助機能である「テキスト読み上げ機能」を悪用し、感染した端末のLINEアプリからメッセージデータを読み取る。ユーザー補助機能を悪用したデータ入手を検出したのは今回が初。

 AndroRATInternは「Android Analyzer」という監視ツールとして市販されており、インストール後にホーム画面へアイコンが表示されることはなく、遠隔コマンドを受信するまでバックグラウンドで待機する。利用の際は端末の持ち主に事前了解を得るよう警告が記載されているが、このソフトウェアは同意を得ずに使用されることを想定しているとLookoutは指摘する。物理的に直接インストールする必要があるため感染するリスクは限定的で、検出数もそう多くなく現在は日本に限られている。

photo 市販されている「Android Analyzer」

 アクセスされるデータはその時点で端末に表示されているもののみで、LINEを使用していない時のメッセージ読み取りや、ユーザーがメッセージを開いた場合を除きアーカイブ化したメッセージへのアクセスはできない。なお、この攻撃手法はどのアプリでも有効であり、LINEに脆弱性や不正アクセスされる欠陥があるわけではないという。

 同社は、Lookoutアプリがインストールされていれば、AndroRATInternからも保護できるとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年04月02日 更新
  1. 大手キャリアが改定した「端末購入プログラム」の賢い活用法 Y!mobileやUQ mobileも狙い目 (2026年03月31日)
  2. NTTドコモが金融事業を7月1日付で再編予定 事業と関連株式を新設子会社に移管 (2026年03月31日)
  3. d払い、dポイントのキャンペーンまとめ【4月1日最新版】 最大24%還元や10万ポイント還元のチャンスあり (2026年04月01日)
  4. Snapdragon 6 Gen 1を搭載したSIMフリーAndroidスマホ「OPPO Reno13 A 5G」がセールで3万8232円に (2026年03月31日)
  5. ケーブルを持ち歩く手間を省ける大容量モバイルバッテリー「Anker Power Bank (25000mAh)」が30%オフの1万490円に (2026年03月31日)
  6. 最大45dBのノイキャン搭載イヤフォン「Nothing Ear (a)」、Amazon 新生活セール Finalで1万円以下に (2026年04月01日)
  7. 飛行機の機内エンタメもワイヤレス化できるワイヤレスイヤフォン「JBL TOUR PRO 3」が25%オフの2万7000円に (2026年03月31日)
  8. 楽天モバイルのルーター「Rakuten WiFi Pocket 5G」レビュー:通信速度はどう? 他社のeSIMで使う方法も解説 (2026年03月27日)
  9. 携帯キャリア乗り換えでつまずいた話:「MNPワンストップ」と「回線切り替え」に思わぬワナ (2026年03月29日)
  10. 3G終了迫るドコモ、4Gスマホでも通話や緊急通報ができなくなる恐れ 端末にまつわる注意点を解説 (2026年02月03日)
最新トピックスPR

過去記事カレンダー

2026年