Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Androidアプリを勧めるメールに注意 - 多種多様なアプリを装い情報窃取

シマンテックは、一見有用なアプリに見せかけ、端末内の情報を窃取するAndroidアプリが、引き続き出回っており、ダウンロードを促すスパムも発信されているとして、注意を呼びかけている。

同社によれば、情報を窃取して外部へ送信するトロイの木馬「Android.Enesoluty」に関わったグループが積極的に活動を展開しているもの。同トロイの木馬は、偽セキュリティ対策アプリ「安心ウイルススキャン」として9月に発見されている。

同グループはドメインを多数登録して、悪質なアプリを配布しており、アプリのダウンロードへ誘導するスパム送信を続けている。問題のスパムは、正規のニュースレターを装い、「Android App Magazine」や「Smart Magazine」といった件名で送信されているという。

配布されているアプリの種類も、偽セキュリティ対策アプリに限らず、バッテリや電波を改善するツールや人気アイドルのビデオアプリ、アダルト系のビデオダウンロードアプリ、人気アニメキャラクターの関連アプリなど、あらゆる分野に及んでいる。

不正アプリと気が付かずインストールすると、連絡先の情報が取得され、外部サーバに送信される。収集されたメールアドレスは、出会い系サイトへの誘導など、さまざまなスパムメールの大量送信に利用されている。

またこうした活動を行っているのは同グループに限らず、「Android.Loozfon」や「Android.Ecobatry」など、ほかにも不正アプリが流通しており、同社は、アプリを入手する場合に信頼できるアプリベンダーを利用したり、セキュリティ対策アプリを活用するよう呼びかけている。

(Security NEXT - 2012/12/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

不在通知装う「スミッシング」、ますます悪質化
Intel プロセッサの「MDS」脆弱性、OSベンダーも対応呼びかけ
MS、月例パッチで脆弱性79件を解消 - 一部でゼロデイ攻撃が発生
車両制御アプリに脆弱性 - リモートより制御奪われるおそれ
JR東日本「列車運行情報アプリ」用APIサーバに脆弱性 - アプリの削除を
Androidマルウェア、検知数が 前年比約1.7倍に - 新種ランサムは9分の1
ブラウザの更新通知を偽装する攻撃 - 1700以上の正規サイトに不正スクリプト
「Android」が「FIDO2」をサポート - 10億台以上の端末が対応
ドコモ端末「V20 PRO L-01」にクラッシュする脆弱性
IoT製品のファームウェア用脆弱性調査ツール - ソースコードに非依存