Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正ライブラリが組み込まれたAndroidアプリがGoogle Play上に32件 - 偽広告SDKを装った攻撃か

米Lookoutは、32本の不正なAndroidアプリがGoogle Play上に一時公開され、最大900万回にわたりダウンロードされた可能性があることを明らかにした。

今回同社が確認した攻撃は、広告ネットワークのライブラリを装い、ゲーム、壁紙、電話ツール、レシピやダイエットのアプリなど、無害なアプリに忍ばせる手口。これらアプリの3分の2は、ロシア語で作成されており、残りの言語は英語だった。著名アプリの更新通知などを装い、有料SMSを送信する詐欺アプリをダウンロードさせる機能を備えている。

4件の開発者アカウントを通じて配布されており、ダウンロード回数は、200万回から最大で900万回に及ぶと見られる。アプリ開発者が、悪意を持って不正なライブラリを組み込んだのか、一般的なアプリ開発者が誤って不正なライブラリを組み込んでしまったのか、現時点でくわしい経緯はわかっていない。

これらアプリを発見したLookoutは、今回の攻撃に関して、アプリ本体はウイルスとしての特徴を持たず、攻撃もサーバを通じて配信されるデータに基づいて行われるため、一般的なマルウェア検査を通過し、安全なアプリと判断されるケースがあると問題を指摘。同社では、マルウェアをダウンロードさせる行為を確認したことでマルウェアとして特定できたという。

同社では、アプリの開発者に対して、サードパーティ製のライブラリをアプリケーションに利用する場合は、細心の注意を払うよう注意を呼びかけている。

(Security NEXT - 2013/04/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ブラウザの更新通知を偽装する攻撃 - 1700以上の正規サイトに不正スクリプト
「Android」が「FIDO2」をサポート - 10億台以上の端末が対応
ドコモ端末「V20 PRO L-01」にクラッシュする脆弱性
IoT製品のファームウェア用脆弱性調査ツール - ソースコードに非依存
「インターネットの安全・安心ハンドブック」に新版 - PDFや電子書籍、アプリで配布
公衆Wi-Fi利用者向けVPNサービスに固定IPオプション - ALSI
アンラボ、スマートデバイス向けに情報保護アプリ
「Adobe Digital Editions」に情報漏洩の脆弱性
マルチOS環境で利用できる指紋認証搭載USBメモリ - PQI Japan
偽「ヤマト運輸」の不在通知SMSが流通 - 他事業者でも警戒を