新手のAndroidランサムウェアは「個人情報を晒す」と脅迫

Danny Palmer (CNET News) 翻訳校正: 編集部

2017-07-12 08:43

 ユーザーの個人情報とウェブ閲覧履歴をそのユーザーのすべての連絡先に送信すると脅迫する「Android」を対象としたランサムウェアが、公式アプリストア「Google Play」で発見された。

 McAfeeの研究者らが発見したLeakerLockerというランサムウェアは、ユーザーのファイルを暗号化するわけではない。端末に保存されたデータのバックアップをとったとして、それをユーザーの連絡先リストにあるすべての電話番号と電子メールにばらまくと脅迫するものだ。

 このマルウェアの背後にいる攻撃者は、写真、Facebookメッセージ、ウェブ閲覧履歴、電子メール、位置情報の履歴など個人情報を漏えいしないことと引き換えに50ドルを要求する。暗号化ではなく、恥ずかしい目に遭うかもしれないという恐怖心を利用したものだ。

  Google Play Storeの2つのアプリこのマルウェアが含まれていた。そのうちWallpapers Blur HDはこれまでに5000~1万回、Booster & Cleaner Proは1000~5000回ダウンロードされている。

 両アプリの合計ダウンロード数から考えて、最大1万5000人がこのランサムウェアの犠牲になっていることになる。このランサムウェアは、少なくとも4月からGoogle Play Storeに潜んでいた。どちらのアプリもレビューの評価は高く、攻撃者が偽のレビューを投稿していた可能性がある。

 LeakerLockerは、一旦ダウンロードされると、通話の管理、メッセージの送受信、連絡先リストへのアクセスを含む広範囲にわたる権限を取得する。

 McAfeeの研究者らはLeakerLockerをGoogleに報告済みで、Googleは「調査中」としている。また、マルウェアを含む2つのアプリはGoogle Play Storeから削除されているようだ。

この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    ITR調査結果から導くDX浸透・定着化-“9割の国内企業がDX推進中も成果が出ているのはごく一部”

  2. セキュリティ

    セキュアな業務環境を実現する新標準「Chrome Enterprise Premium」活用ガイド

  3. セキュリティ

    攻撃者は侵入ではなく“ログイン”する、エンドポイントとアイデンティティセキュリティを連携すべき理由

  4. モバイル

    目前の「Windows 10」サポート終了、「Windows 11」への移行負担を解消する最適解とは

  5. セキュリティ

    こんなにあった!従来型SIEMが抱える課題──次世代SIEMに必須の“8つの要件”とは?

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]