野生の偽“Pokemon GO”があらわれた! 非正規のapkファイルにマルウェアが混入

» 2016年07月11日 13時30分 公開
[ITmedia]

 マカフィー(インテルセキュリティ)の公式ブログによると、位置情報ゲーム「Pokemon GO」の二次配布された非正規apkファイルから、マルウェアが発見された。二次配布サイトでのapkファイルの入手は控え、公式マーケットでアプリが入手可能になるのを待つようにとしている。

 見つかった「偽Pokemon GO」は、apkの二次配布サイト「apkmirror.com」で配布されているファイル名に酷似していたが、apkmirror.comではこのマルウェアは発見されなかった。そのため、恐らく別のサイトから配布されたものと同社のモバイルマルウェアリサーチチームは推測している。

 このマルウェアを最新のAndroidデバイスにインストールするときには、公式アプリと同様に特別なアクセス権限は要求されない。

Android 6.0のインストール画面では、公式アプリと区別がつかない Android 6.0のインストール画面では、公式アプリと区別がつかない

 しかし公式アプリとは異なり、このマルウェアを起動するとSMSメッセージの送信や閲覧など、ゲームとは無関係のアクセス権限が要求される。

公式アプリのアクセス権限要求(左)と、マルウェアのアクセス権限要求(右) 公式アプリのアクセス権限要求(左)と、マルウェアのアクセス権限要求(右)

 この挙動は実行時に権限を要求するAndroid 6.0以降のデバイスでの動作で、Android 5.1など古いOSではインストール時にアクセス権限が要求される。ユーザーがアクセス権限を許可するとゲームは正常に動作するが、同時にバックグラウンドで「Controller」という悪質なサービスが起動する。

ユーザー情報を盗み、任意のコマンドをリモートで実行するサービス「Controller」が起動する ユーザー情報を盗み、任意のコマンドをリモートで実行するサービス「Controller」が起動する

 このサービスは「DroidJack」(別名SandroRAT)という遠隔操作ツールによって正規のアプリに埋め込まれたものだという。DroidJackは感染したデバイス上で、SMSメッセージ・通話履歴・電話帳・ブラウザ閲覧履歴・位置情報やインストールアプリの一覧といったユーザー情報を盗み、写真撮影・ビデオ録画・通話録音やSMS送信など任意のコマンドをリモートで実行できるという。この偽Pokemon GOはトルコにあるサーバと通信し、アプリの起動情報を定期的に通知していた。

 また、デバイスのスリープ状態もサーバに通知されている。これによって例えば、ユーザーに気付かれないようにブラウザで特定のリンクを開くこともできるということだ。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年07月28日 更新
  1. 「楽天モバイルWiFiスポット」を試してみた 屋内通信の不満解消へ期待も「接続性」に課題 (2026年07月26日)
  2. 夏の暑さ対策グッズでよく見掛ける「ペルチェ素子」ってなんだ? 賢く使うための注意点も (2026年07月27日)
  3. 折りたたみスマホ「OPPO Find N6」を3カ月使って実感した“真価” 仕事とプライベートで大活躍 (2026年07月26日)
  4. JR東日本「分かりにくい」新幹線券売機を改善へ なぜ、スマホではなく「駅での最短1分購入」を実現? (2026年07月04日)
  5. なぜ「LINE VOOM」は嫌われたのか 保護者を悩ませた“子供たちの抜け道” (2026年07月24日)
  6. 気温35度以上のハンディファンは「逆効果」 猛暑を安全に乗り切る使い方と2026年おすすめ5選 (2026年07月27日)
  7. ドコモが「iPhone 17」シリーズや「iPhone Air」を値上げ 一部機種は残価も引き上げ、実質負担額の影響は? (2026年07月24日)
  8. 界面活性剤とマイクロファイバーでタッチパネルをきれいに! ダイソーで220円の「スクリーンクリーナー」を試す (2026年07月25日)
  9. 【3COINS】100段階で風量調整、透明デザインの「大風量ペルチェ付きハンディファン」 3300円 (2026年07月27日)
  10. UQ mobileとY!mobileの「セット割なし」新割引を比較 ahamo、LINEMO、楽天モバイルよりもお得? (2026年07月27日)
最新トピックスPR

過去記事カレンダー