“時間差攻撃”でGoogle BouncerをかわすAndroidマルウェア「BadNews」
モバイルセキュリティ企業の米Lookoutは4月19日(現地時間)、広告ネットワークを装うマルウェア「BadNews」を発見したと発表した。米Googleの公式AndroidアプリストアGoogle Playに登録された32のアプリに含まれていたという。Lookoutからの報告を受け、Googleはすぐにこれらのアプリを削除し、アプリ登録者のアカウント4件を凍結したとしている。
これらのアプリは英語あるいはロシア語ユーザー向けのゲーム、辞書、レシピなどで、削除されるまでに200万~900万回ダウンロードされている(Google Playの「インストール数」に基づく数字)。
BadNewsは広告ネットワークを装っているため、組み込まれたアプリがアプリストアに登録される段階では、Googleの不正アプリ自動検出機能「Bouncer」は検出できない。
ユーザーがアプリをインストールした後、BadNewsがネットワークを通じて別のアプリ(ロシア語のSNSアプリやSkypeなど)のアップデートの通知を表示する。この通知からアップデートしようとすると実際にはマルウェアがインストールされ、その端末の電話番号や端末IDなどのユーザー情報がC&Cサーバに送られる。
Lookoutは感染を防ぐために、Androidの[設定]→[セキュリティ]→[提供元不明のアプリ](Android 4.1の場合)のチェックを外しておくことや、セキュリティアプリのインストールを勧めている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
3
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
4
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
5
TSMC熊本工場、段階的に通常操業へ 熊本の地震で一時中断、従業員の無事確認 台湾報道
-
6
紙にもiPadにもそのまま書ける驚きのペン、ゼブラ「STYLUS 2WAY」開発秘話 “失敗”を逆手にとったアイデアとは?
-
7
熊本で非常時Wi-Fi「00000JAPAN」発動中 KDDIが無料開放、他社ユーザーも利用可
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
10
「痺れるほどにミスを繰り返す」Gemini 3.6 Flashは変わった? 公開から1週間、当初のおバカ回答を今検証する
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR