開発者の削除で話題を呼んだゲームアプリ「Flappy Bird」に悪質な偽アプリ
人気を集めたにもかかわらず、急遽開発者が公開を中止して話題を集めた無料ゲームアプリ「Flappy Bird」の悪質な偽アプリが多数確認されている。複数のセキュリティベンダーが注意を呼びかけた。
同アプリは5000万回以上ダウンロードされた人気ゲームアプリ。トレンドマイクロによれば、偽アプリは、特に作者の出身国であるベトナムや、ロシアなどの非公式アプリストアで多く確認しているという。
見た目は正規アプリ大差ないが、海外において利用されている有料SMSを送信するよう改変されている。さらに、端末に登録されたユーザーの電話番号や携帯会社名、Gmailアドレスを送信するなど、個人情報漏洩の危険性もある。さらに正規アプリへ料金を請求する機能を追加した偽アプリも登場している。
偽アプリではインストール時に、正規版では必要なかったテキストメッセージの読み取りなど、権限の許可を求められるため、注意深く確認するよう求めている。
(Security NEXT - 2014/02/18 )
ツイート
関連リンク
PR
関連記事
予約サイト経由で顧客にフィッシングメッセージ - 小田急リゾーツ
「Raspberry Pi」向け無線LAN管理ツールに脆弱性 - 修正版が公開
包装資材通販サイトの侵害、決済アプリ改ざんで個人情報流出の可能性
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
「セキュリティ10大脅威2026」発表 - 多岐にわたる脅威「AIリスク」が初選出
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
カーテン通販サイトで決済アプリ改ざん - 個人情報流出の可能性
「MS Office」にゼロデイ脆弱性、すでに悪用も - アップデートを公開
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
「MOVEit WAF」にコマンドインジェクションの脆弱性- 修正版が公開
