開発者の削除で話題を呼んだゲームアプリ「Flappy Bird」に悪質な偽アプリ
人気を集めたにもかかわらず、急遽開発者が公開を中止して話題を集めた無料ゲームアプリ「Flappy Bird」の悪質な偽アプリが多数確認されている。複数のセキュリティベンダーが注意を呼びかけた。
同アプリは5000万回以上ダウンロードされた人気ゲームアプリ。トレンドマイクロによれば、偽アプリは、特に作者の出身国であるベトナムや、ロシアなどの非公式アプリストアで多く確認しているという。
見た目は正規アプリ大差ないが、海外において利用されている有料SMSを送信するよう改変されている。さらに、端末に登録されたユーザーの電話番号や携帯会社名、Gmailアドレスを送信するなど、個人情報漏洩の危険性もある。さらに正規アプリへ料金を請求する機能を追加した偽アプリも登場している。
偽アプリではインストール時に、正規版では必要なかったテキストメッセージの読み取りなど、権限の許可を求められるため、注意深く確認するよう求めている。
(Security NEXT - 2014/02/18 )
ツイート
関連リンク
PR
関連記事
入退室管理製品「UniFi Access」の管理APIに認証不備の脆弱性
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
サンプルコードなどの既知シークレット流用、サイト侵害の原因に
3Qの脆弱性届出は160件 - ソフトウェア製品が倍増
アイ・オー製NAS管理アプリに権限昇格の脆弱性
コンテナ保護基盤「NeuVector」に複数脆弱性 - 「クリティカル」も
オーガニック食品の通販サイトで個人情報流出の可能性
作業服通販サイトに不正アクセス - 2024年に判明、新サイトへ移行
一部従業員情報がグループ内で閲覧可能に、BIツールで設定ミス - デンソー
「無印良品」通販サイトで出荷停止 - アスクル障害が波及
	
