「Google Play」の公式ストアで配信されている400本以上のアプリに、トロイの木馬型マルウェア「DressCode」が含まれていると研究者が報告している。
DressCodeは、4月から存在が確認されているマルウェアだ。ユーザーがうっかりダウンロードすると、攻撃者はDressCodeを介してサイバースパイ活動を行ったり、重要データをダウンロードしたり、同じネットワークを使用するほかの機器をボットネットに加えたりすることが可能になる。
Trend Microのサイバーセキュリティ研究者はこのほど、Google Playストア上でDressCodeマルウェアのダウンロードにつながる事例が400件以上見つかったと警告した。DressCodeは、「Viking Horde」マルウェアと似た手法を用いて合法的なアプリケーションになりすまし、ユーザーを騙してダウンロードさせるという。
Google Play独自のダウンロード集計データによると、悪意あるアプリの1本(「Minecraft」に「Grand Theft Auto」関連の改造を施したもの)は、10万~50万回インストールされている。すなわち、このアプリ1本だけで、約50万人のユーザーをDressCodeに感染させた可能性があるわけだ。しかし、これはGoogle Playストアに見つかった数百本のアプリの1つにすぎず、ほかの「Android」アプリ市場を介して、さらに3000本以上のDressCodeを含むアプリが配信されているという。
DressCodeを含む悪意あるアプリがインストールされると、DressCodeは指令を送ることのできるコマンド&コントロール(C&C)サーバと通信する。これによって、感染した機器が接続しているネットワークへの侵入が指示されれば、法人のネットワーク全体が危険にさらされるおそれがある。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。