Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正ライブラリが組み込まれたAndroidアプリがGoogle Play上に32件 - 偽広告SDKを装った攻撃か

米Lookoutは、32本の不正なAndroidアプリがGoogle Play上に一時公開され、最大900万回にわたりダウンロードされた可能性があることを明らかにした。

今回同社が確認した攻撃は、広告ネットワークのライブラリを装い、ゲーム、壁紙、電話ツール、レシピやダイエットのアプリなど、無害なアプリに忍ばせる手口。これらアプリの3分の2は、ロシア語で作成されており、残りの言語は英語だった。著名アプリの更新通知などを装い、有料SMSを送信する詐欺アプリをダウンロードさせる機能を備えている。

4件の開発者アカウントを通じて配布されており、ダウンロード回数は、200万回から最大で900万回に及ぶと見られる。アプリ開発者が、悪意を持って不正なライブラリを組み込んだのか、一般的なアプリ開発者が誤って不正なライブラリを組み込んでしまったのか、現時点でくわしい経緯はわかっていない。

これらアプリを発見したLookoutは、今回の攻撃に関して、アプリ本体はウイルスとしての特徴を持たず、攻撃もサーバを通じて配信されるデータに基づいて行われるため、一般的なマルウェア検査を通過し、安全なアプリと判断されるケースがあると問題を指摘。同社では、マルウェアをダウンロードさせる行為を確認したことでマルウェアとして特定できたという。

同社では、アプリの開発者に対して、サードパーティ製のライブラリをアプリケーションに利用する場合は、細心の注意を払うよう注意を呼びかけている。

(Security NEXT - 2013/04/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

スマホアプリとマイナンバーカードによる本人確認サービス - 凸版印刷
「Android アプリセキュアコーディングガイド」の新版が公開 - 「Android 9.0」に対応
携帯キャリアの「+メッセージ」に脆弱性 - アップデートが公開
Android端末を狙うクラウド型マルウェアサービス「MaaS」 - アクセシビリティ機能を悪用
「ウイルスバスタークラウド」に新版 - 悪性JSファイルの検出強化
宅配便不在通知を偽装したSMS、7月中旬より相談急増
端末の遠隔ロックやGPS追跡、利用率は2割強
捜査機関向けAndroid調査ツールに新版 - LINEのトーク取得に対応
2018年2Qの脆弱性登録は3757件 - 上位8割がOS関連
Android版「LINE MUSIC」に脆弱性 - 修正版がリリース