Androidアプリを勧めるメールに注意 - 多種多様なアプリを装い情報窃取
シマンテックは、一見有用なアプリに見せかけ、端末内の情報を窃取するAndroidアプリが、引き続き出回っており、ダウンロードを促すスパムも発信されているとして、注意を呼びかけている。
同社によれば、情報を窃取して外部へ送信するトロイの木馬「Android.Enesoluty」に関わったグループが積極的に活動を展開しているもの。同トロイの木馬は、偽セキュリティ対策アプリ「安心ウイルススキャン」として9月に発見されている。
同グループはドメインを多数登録して、悪質なアプリを配布しており、アプリのダウンロードへ誘導するスパム送信を続けている。問題のスパムは、正規のニュースレターを装い、「Android App Magazine」や「Smart Magazine」といった件名で送信されているという。
配布されているアプリの種類も、偽セキュリティ対策アプリに限らず、バッテリや電波を改善するツールや人気アイドルのビデオアプリ、アダルト系のビデオダウンロードアプリ、人気アニメキャラクターの関連アプリなど、あらゆる分野に及んでいる。
不正アプリと気が付かずインストールすると、連絡先の情報が取得され、外部サーバに送信される。収集されたメールアドレスは、出会い系サイトへの誘導など、さまざまなスパムメールの大量送信に利用されている。
またこうした活動を行っているのは同グループに限らず、「Android.Loozfon」や「Android.Ecobatry」など、ほかにも不正アプリが流通しており、同社は、アプリを入手する場合に信頼できるアプリベンダーを利用したり、セキュリティ対策アプリを活用するよう呼びかけている。
(Security NEXT - 2012/12/06 )
ツイート
関連リンク
PR
関連記事
8月は脆弱性19件を「悪用が確認された脆弱性カタログ」に追加 - 米当局
モバイルアプリ解析ツール「MobSF」に脆弱性 - アップデートで修正
「MS Edge」にアップデート - 悪用ある脆弱性に対応、独自修正も
「楽天市場アプリ」に脆弱性 - アップデートで修正
7月は脆弱性14件を「悪用が確認された脆弱性カタログ」に追加 - 米当局
米当局、「Android」や「Apache OFBiz」の脆弱性狙う攻撃に注意喚起
Androidに修正パッチ、脆弱性46件に対応 - 一部脆弱性で悪用も
2024年2Qの「JVN iPedia」登録は1463件 - NVDの公開遅延が影響
Ivantiがアドバイザリを公開 - エンドポイント管理製品などに脆弱性
「Firefox 128」をリリース - 複数の脆弱性を修正