「Google Play」配信アプリ400本超にトロイの木馬型マルウェア

Danny Palmer (ZDNET.com) 翻訳校正: 矢倉美登里 高橋朋子 (ガリレオ)

2016-10-04 11:16

 「Google Play」の公式ストアで配信されている400本以上のアプリに、トロイの木馬型マルウェア「DressCode」が含まれていると研究者が報告している。

 DressCodeは、4月から存在が確認されているマルウェアだ。ユーザーがうっかりダウンロードすると、攻撃者はDressCodeを介してサイバースパイ活動を行ったり、重要データをダウンロードしたり、同じネットワークを使用するほかの機器をボットネットに加えたりすることが可能になる。

 Trend Microのサイバーセキュリティ研究者はこのほど、Google Playストア上でDressCodeマルウェアのダウンロードにつながる事例が400件以上見つかったと警告した。DressCodeは、「Viking Horde」マルウェアと似た手法を用いて合法的なアプリケーションになりすまし、ユーザーを騙してダウンロードさせるという。

 Google Play独自のダウンロード集計データによると、悪意あるアプリの1本(「Minecraft」に「Grand Theft Auto」関連の改造を施したもの)は、10万~50万回インストールされている。すなわち、このアプリ1本だけで、約50万人のユーザーをDressCodeに感染させた可能性があるわけだ。しかし、これはGoogle Playストアに見つかった数百本のアプリの1つにすぎず、ほかの「Android」アプリ市場を介して、さらに3000本以上のDressCodeを含むアプリが配信されているという。

 DressCodeを含む悪意あるアプリがインストールされると、DressCodeは指令を送ることのできるコマンド&コントロール(C&C)サーバと通信する。これによって、感染した機器が接続しているネットワークへの侵入が指示されれば、法人のネットワーク全体が危険にさらされるおそれがある。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]