Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Facebookファンページの投稿にも注意を - 偽アプリに誘導する手口

Facebook上で参加者同志がコミュニケーションを取れる「ファンページ」を通じ、Android向け不正アプリを拡散させようとする手口が確認された。趣味を同じくするファンの「口コミ投稿」に見せかけた悪質な攻撃に注意するよう専門家が警告している。

トレンドマイクロが、愛犬家のファンページ上に行われた不正な投稿を確認したもの。投稿では「わんこアプリ発見」などと親しみを込めたメッセージでリンクを紹介し、拡散を試みていた。

同社がリンク先URLを確認したところ、愛犬家とまったく関連がないものの、Androidユーザーの興味を引こうとした「電池長持ち」という偽アプリだった。誤ってインストールして起動すると、アドレス帳の情報を不正に取得され、外部に送信される。

同社では、問題のアプリをセキュリティ対策ソフトで「ANDROIDOS_FAKEBATTSAVE.A」として検知するよう対応。ファンページ参加者からメッセージに警戒心が薄れ、思わずクリックしてしまう可能性もあるとして注意を呼びかけている。

(Security NEXT - 2012/08/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

北朝鮮の攻撃グループ、「Bluetoothデバイス」情報を収集
不在通知装う「スミッシング」、ますます悪質化
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
車両制御アプリに脆弱性 - リモートより制御奪われるおそれ
JR東日本「列車運行情報アプリ」用APIサーバに脆弱性 - アプリの削除を
Androidマルウェア、検知数が 前年比約1.7倍に - 新種ランサムは9分の1
ブラウザの更新通知を偽装する攻撃 - 1700以上の正規サイトに不正スクリプト
「Android」が「FIDO2」をサポート - 10億台以上の端末が対応
ドコモ端末「V20 PRO L-01」にクラッシュする脆弱性