“時間差攻撃”でGoogle BouncerをかわすAndroidマルウェア「BadNews」

 モバイルセキュリティ企業の米Lookoutは4月19日(現地時間)、広告ネットワークを装うマルウェア「BadNews」を発見したと発表した。米Googleの公式AndroidアプリストアGoogle Playに登録された32のアプリに含まれていたという。Lookoutからの報告を受け、Googleはすぐにこれらのアプリを削除し、アプリ登録者のアカウント4件を凍結したとしている。

 これらのアプリは英語あるいはロシア語ユーザー向けのゲーム、辞書、レシピなどで、削除されるまでに200万~900万回ダウンロードされている(Google Playの「インストール数」に基づく数字)。

 BadNewsは広告ネットワークを装っているため、組み込まれたアプリがアプリストアに登録される段階では、Googleの不正アプリ自動検出機能「Bouncer」は検出できない。

 ユーザーがアプリをインストールした後、BadNewsがネットワークを通じて別のアプリ(ロシア語のSNSアプリやSkypeなど)のアップデートの通知を表示する。この通知からアップデートしようとすると実際にはマルウェアがインストールされ、その端末の電話番号や端末IDなどのユーザー情報がC&Cサーバに送られる。

 Lookoutは感染を防ぐために、Androidの[設定]→[セキュリティ]→[提供元不明のアプリ](Android 4.1の場合)のチェックを外しておくことや、セキュリティアプリのインストールを勧めている。

印刷する
SNSでシェア
SpecialPR

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR