Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

開発者の削除で話題を呼んだゲームアプリ「Flappy Bird」に悪質な偽アプリ

人気を集めたにもかかわらず、急遽開発者が公開を中止して話題を集めた無料ゲームアプリ「Flappy Bird」の悪質な偽アプリが多数確認されている。複数のセキュリティベンダーが注意を呼びかけた。

同アプリは5000万回以上ダウンロードされた人気ゲームアプリ。トレンドマイクロによれば、偽アプリは、特に作者の出身国であるベトナムや、ロシアなどの非公式アプリストアで多く確認しているという。

見た目は正規アプリ大差ないが、海外において利用されている有料SMSを送信するよう改変されている。さらに、端末に登録されたユーザーの電話番号や携帯会社名、Gmailアドレスを送信するなど、個人情報漏洩の危険性もある。さらに正規アプリへ料金を請求する機能を追加した偽アプリも登場している。

偽アプリではインストール時に、正規版では必要なかったテキストメッセージの読み取りなど、権限の許可を求められるため、注意深く確認するよう求めている。

(Security NEXT - 2014/02/18 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ネット利用者半数超、パスワード文字数「8文字以下で安全」
LINE利用者のパスワード約7.4万件が特定 - ログイン連携サービスにPWリスト攻撃
SBI証券で偽口座宛に約1億円の不正出金 - PWリスト攻撃増加、警戒中に発覚
8月修正「Windows Server」の脆弱性狙う悪用コードが公開 - 米政府警告
「ウイルスバスター」新版、モバイル版で詐欺対策を強化
アプリのセキュ要件やテスト項目まとめた「OWASP ASVS 4.0」の日本語訳
Android向けショッピングアプリ「ヨドバシ」に脆弱性
フィッシング報告、2万件の大台突破 - 上位4ブランドで9割超
ネットショップに不正アクセス - ウェスティンホテル大阪
「Apache Wicket」に脆弱性 - 情報漏洩のおそれ