Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Facebookファンページの投稿にも注意を - 偽アプリに誘導する手口

Facebook上で参加者同志がコミュニケーションを取れる「ファンページ」を通じ、Android向け不正アプリを拡散させようとする手口が確認された。趣味を同じくするファンの「口コミ投稿」に見せかけた悪質な攻撃に注意するよう専門家が警告している。

トレンドマイクロが、愛犬家のファンページ上に行われた不正な投稿を確認したもの。投稿では「わんこアプリ発見」などと親しみを込めたメッセージでリンクを紹介し、拡散を試みていた。

同社がリンク先URLを確認したところ、愛犬家とまったく関連がないものの、Androidユーザーの興味を引こうとした「電池長持ち」という偽アプリだった。誤ってインストールして起動すると、アドレス帳の情報を不正に取得され、外部に送信される。

同社では、問題のアプリをセキュリティ対策ソフトで「ANDROIDOS_FAKEBATTSAVE.A」として検知するよう対応。ファンページ参加者からメッセージに警戒心が薄れ、思わずクリックしてしまう可能性もあるとして注意を呼びかけている。

(Security NEXT - 2012/08/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

スマホアプリとマイナンバーカードによる本人確認サービス - 凸版印刷
「Android アプリセキュアコーディングガイド」の新版が公開 - 「Android 9.0」に対応
携帯キャリアの「+メッセージ」に脆弱性 - アップデートが公開
Android端末を狙うクラウド型マルウェアサービス「MaaS」 - アクセシビリティ機能を悪用
「ウイルスバスタークラウド」に新版 - 悪性JSファイルの検出強化
宅配便不在通知を偽装したSMS、7月中旬より相談急増
端末の遠隔ロックやGPS追跡、利用率は2割強
捜査機関向けAndroid調査ツールに新版 - LINEのトーク取得に対応
2018年2Qの脆弱性登録は3757件 - 上位8割がOS関連
Android版「LINE MUSIC」に脆弱性 - 修正版がリリース