700 万ダウンロード: マルウェアが無害な Android アプリに偽装 – 検出するのはほぼ不可能

セキュリティ研究者は、新しい形式のマルウェアを発見しました。感染した Android アプリを実行しなくても、…

Google Play ストアだけでなく、ソーシャル メディアの広告を通じても、新しいAndroid アプリを必ず見つけることができます。ただし、サイバー犯罪者は多くの場合、このソースを使用してマルウェアをダウンロードさせます。また、現在、ダウンロードするとスマートフォン上に巧妙に隠れる新しいアプリケーションのグループも出回っています。

Google Play ストアで発見された悪意のある Android アプリ

有名なウイルス対策プログラム McAfee のセキュリティ専門家は、最近、Android アプリを通じて拡散している新たなマルウェアの分析を発表しました。これらはクリーンなアプリであると主張したり、システムやバッテリーを最適化すると約束したりします。 Google Play ストアから 5 つのマスクされていないサンプルをダウンロードすることもできます。

  • ジャンククリーナー
  • イージークリーナー
  • パワードクター
  • カーペットクリーン
  • スーパークリーン

マカフィーの報告書によると、すでに100万人以上のユーザーが影響を受けている。一方、BleepingComputer は被害者の数をはるかに多くしており、現在このマルウェア ファミリのダウンロード数は 700 万件であると報告しています

通常、これらのアプリケーションは Facebook などのソーシャル メディアで大々的に宣伝されます。このケースで特に恐ろしいのは、Android アプリを実行していなくても、すでにスマートフォンに被害が及んでいることです。対話がなくても、「悪意のあるサービス」を実行し、システムに侵入します。

 700 万ダウンロード: マルウェアが無害な Android アプリに偽装 - 検出するのはほぼ不可能

マルウェアがデバイスに隠れています

さらに、Android アプリは不正な方法を使用してスマートフォン上に隠れます。クリーナーアプリとされるものをデバイスから削除したい場合は、長時間検索することができます。

 700 万ダウンロード: マルウェアが無害な Android アプリに偽装 - 検出するのはほぼ不可能

アプリの名前やアイコンが不定期に突然変わります。このマルウェアは他のシステム アプリや Google Play ストア自体を模倣するため、スマートフォンに 2 つ目の「設定」アプリが突然見つかった場合、そのうちの 1 つは単なる邪悪なクローンです。

これがシステム内のアプリケーションの動作です

何もしていないのに突然 Android スマートフォンに広告が表示され始めたら、マルウェア アプリをダウンロードしたことがわかります。これは、追加のマルウェアのダウンロードを奨励することを目的としています。多くの場合、ゲームはデバイス上の正規のアプリに正規の広告として表示される可能性があるため、すぐには認識できません。

McAfee はすでにこの脅威を Google に報告しており、上記の Android アプリは Play ストアで見つけることができなくなりました。ただし、「新しい亜種」が常に開発されているため、今後もさらに蔓延すると考えられます。

 700 万ダウンロード: マルウェアが無害な Android アプリに偽装 - 検出するのはほぼ不可能

マルウェアから身を守るには、 携帯電話にウイルス スキャナーをインストールする必要があります。また、レビューや全体的な外観に基づいて、Google Play ストアのアプリケーションの真剣さを批判的に疑う必要があります。