Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正ライブラリが組み込まれたAndroidアプリがGoogle Play上に32件 - 偽広告SDKを装った攻撃か

米Lookoutは、32本の不正なAndroidアプリがGoogle Play上に一時公開され、最大900万回にわたりダウンロードされた可能性があることを明らかにした。

今回同社が確認した攻撃は、広告ネットワークのライブラリを装い、ゲーム、壁紙、電話ツール、レシピやダイエットのアプリなど、無害なアプリに忍ばせる手口。これらアプリの3分の2は、ロシア語で作成されており、残りの言語は英語だった。著名アプリの更新通知などを装い、有料SMSを送信する詐欺アプリをダウンロードさせる機能を備えている。

4件の開発者アカウントを通じて配布されており、ダウンロード回数は、200万回から最大で900万回に及ぶと見られる。アプリ開発者が、悪意を持って不正なライブラリを組み込んだのか、一般的なアプリ開発者が誤って不正なライブラリを組み込んでしまったのか、現時点でくわしい経緯はわかっていない。

これらアプリを発見したLookoutは、今回の攻撃に関して、アプリ本体はウイルスとしての特徴を持たず、攻撃もサーバを通じて配信されるデータに基づいて行われるため、一般的なマルウェア検査を通過し、安全なアプリと判断されるケースがあると問題を指摘。同社では、マルウェアをダウンロードさせる行為を確認したことでマルウェアとして特定できたという。

同社では、アプリの開発者に対して、サードパーティ製のライブラリをアプリケーションに利用する場合は、細心の注意を払うよう注意を呼びかけている。

(Security NEXT - 2013/04/25 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

MS、ブラウザ「Edge」最新版を公開 - 独自5件含む24件の脆弱性を解消
最新Androidのプライバシー機能など解説 - JSSECオンラインセミナー
モバイルアプリ向けに不正検知SDKを提供 - セキュアブレイン
2Qの「JVN iPedia」登録は2735件 - 前期の1.6倍に
IIJmioの一部アプリで他ユーザー情報を誤表示
トレンドマイクロの「パスワードマネージャー」権限昇格の脆弱性
ワクチン予約受付を装うスミッシング、「不在通知」のグループ関与か
「Firefox 89」をリリース、9件の脆弱性を修正 - iOS版も更新
「Firefox 86」が公開、Cookie対策強化 - 脆弱性12件を修正
新型コロナのワクチン予約に見せかけた悪意あるSMSに注意