Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

偽「マリオアプリ」、5年間に6500件超 - Android版「スーマリラン」の便乗攻撃にも注意を

2016年にリリースされ、注目を集めたiOS版に続き、スマートフォン向けゲームアプリ「Super Mario Run」のAndroid版が2017年3月にリリースされた。同アプリの人気に便乗した不正アプリが出回るリスクがあるとして、セキュリティベンダーが注意を呼びかけている。

トレンドマイクロによれば、同社クラウド基盤で2012年から2017年3月にかけて約5年間に観測した任天堂のキャラクター「Mario Mario」の人気へ便乗する不正なアプリは6500件以上。2017年以降だけで400件以上が確認されているという。

サードパーティのサイトで、正規ソフトと同じ「Super Mario Run」として配布されていた偽アプリが少なくとも34件存在。正規アプリと勘違いしてこのような悪質なアプリをインストールしてしまい、アクセス権限を与えてしまうと、連絡先や電話番号、位置情報、ショートメッセージなどが窃取されるおそれがある。

また「Google Play」を起動した際に、クレジットカードの入力を求めるポップアップ画面を表示するアプリも存在。同社が検出したケースでは、クレジットカード情報を入力しないと先に進めくなるしくみで、セキュリティコードを含むクレジットカード情報や個人情報を入力させようとしていた。

「Angry Birds」「Pokémon Go」など、同アプリ以外にも人気アプリに便乗する悪質なアプリがサードパーティのサイトで配布されるケースはたびたび確認されており、Google Play以外の信頼できないサイトより不用意にアプリをインストールしないよう同社では注意を呼びかけている。

(Security NEXT - 2017/04/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人向けESET製品でモニターキャンペーン
佐川装う悪質SMS、相談件数が10月以降急増 - iOS利用者も標的に
「みずほダイレクトアプリ」に盗聴や改ざんのおそれ - 修正版がリリース
Androidを侵入口に変える「TimpDoor」がSMSで拡散 - 5000台が感染か
BBSS、ネット詐欺対策ソフトに新版 - Androidアプリ内ブラウザで利用可能に
カスペ、小規模オフィス向け製品に新版 - ファイルサーバの対策機能など強化
マカフィー、個人向け製品に新版 - パフォーマンス向上や家族向け機能
「FIDO2」による指紋ログイン認証が開始 - ヤフー
一部Androidエミュレータがデバッグ経路をネット公開 - コインマイナー感染活動の標的に
スマホアプリとマイナンバーカードによる本人確認サービス - 凸版印刷