Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Facebookファンページの投稿にも注意を - 偽アプリに誘導する手口

Facebook上で参加者同志がコミュニケーションを取れる「ファンページ」を通じ、Android向け不正アプリを拡散させようとする手口が確認された。趣味を同じくするファンの「口コミ投稿」に見せかけた悪質な攻撃に注意するよう専門家が警告している。

トレンドマイクロが、愛犬家のファンページ上に行われた不正な投稿を確認したもの。投稿では「わんこアプリ発見」などと親しみを込めたメッセージでリンクを紹介し、拡散を試みていた。

同社がリンク先URLを確認したところ、愛犬家とまったく関連がないものの、Androidユーザーの興味を引こうとした「電池長持ち」という偽アプリだった。誤ってインストールして起動すると、アドレス帳の情報を不正に取得され、外部に送信される。

同社では、問題のアプリをセキュリティ対策ソフトで「ANDROIDOS_FAKEBATTSAVE.A」として検知するよう対応。ファンページ参加者からメッセージに警戒心が薄れ、思わずクリックしてしまう可能性もあるとして注意を呼びかけている。

(Security NEXT - 2012/08/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

Adobe、複数製品にセキュリティ更新 - CVSS基本値「9.8」の脆弱性も
Nike製アプリに脆弱性 - フィッシングに悪用されるおそれ
ドコモオンラインショップでギフトコードの不正購入被害 - 回線認証を逆手に
JIPDECとフィ対協、メーラーの「S/MIME」対応状況を調査
MS、ブラウザ「Edge」最新版を公開 - 独自5件含む24件の脆弱性を解消
最新Androidのプライバシー機能など解説 - JSSECオンラインセミナー
モバイルアプリ向けに不正検知SDKを提供 - セキュアブレイン
2Qの「JVN iPedia」登録は2735件 - 前期の1.6倍に
IIJmioの一部アプリで他ユーザー情報を誤表示
トレンドマイクロの「パスワードマネージャー」権限昇格の脆弱性