このAndroidマルウェアは4億2000万回以上ダウンロードされた

このAndroidマルウェアは4億2000万回以上ダウンロードされた
このAndroidマルウェアは4億2000万回以上ダウンロードされた
  • コピーしました

これらの Android アプリが携帯電話にインストールされている場合は、すぐに削除してください。

このページのリンクから手数料が発生する場合があります。

Androidスマートフォンのスクリーンショット

クレジット: rafapress - Shutterstock

目次


Playストアで新たなAndroidマルウェアが発見されるのは、決して楽しいことではありません。そのマルウェアが何億人ものAndroidユーザーにダウンロードされていたとなると、さらに悲惨です。もしあなたのスマートフォンに以下の101個のアプリのいずれかがインストールされているなら、すぐに削除し、場合によってはウイルススキャンを実行する必要があります。

「SpinOK」マルウェアモジュールの仕組み

Bleeping Computerの報道によると、サイバーセキュリティ企業Doctor WebはPlayストアで新たなAndroidスパイウェアモジュールを発見しました。このモジュールはデバイス上のファイルからデータを収集し、その情報を悪意のある人物に送信します。これは、スマートフォンアプリに求められるプライバシーポリシーとは正反対と言えるでしょう。

このモジュールはマーケティングSDK、つまり開発者がアプリに特定の機能を追加するために使用できるフレームワークであると自称しています。この場合、Doctor WebがSpinOKと呼ぶこのSDKは、ユーザーのエンゲージメントを維持するために、アプリ内にミニゲーム、タスク、そして「賞品」を実装します。これらのアクションが表面的に行われている間、SpinOKはジャイロスコープや磁力計などのデバイス情報をリモートサーバーに送信しています。これは、マルウェアを除外するためにAndroidをサンドボックス環境で実行している可能性のあるセキュリティ研究者の目を逃れるために行われます。

ライフハッカーのロゴ

あなたも気に入るかもしれない

SpinOKはデバイスのプロキシ設定も回避し、ネットワーク接続を隠蔽します。そして、リモートサーバーへの接続を利用して広告を配信し、デバイス上のファイルのリスト、特定のファイルやディレクトリの場所の取得、特定のファイルの窃取、さらにはクリップボードの内容のコピーや置換など、デバイスのデータスクレイピングを開始します。

SpinOKアプリは4億2000万回以上ダウンロードされている

Doctor Webの調査によると、SpinOKはPlayストア全体で101個のアプリに感染しており、ダウンロード数は合計4億2000万回を超えています。これは世界中のAndroidユーザーにとって大きなセキュリティリスクとなります。しかし、リストの上位2位であるNoizzとZapyaは、ダウンロード数のほぼ半分を占めています。Doctor Webは、これらのアプリとその他ダウンロード数の多い8つのアプリを取り上げています。これらは、平均的なAndroidユーザーのスマートフォンに最も多く存在する可能性が高いアプリです。

これまでのところどう思いますか?

  • Noizz: 音楽付きのビデオエディター(少なくとも 1 億ダウンロード)。

  • Zapya - ファイル転送、共有(少なくとも 100,000,000 ダウンロード)。

  • VFly: ビデオエディター&ビデオメーカー(少なくとも 50,000,000 回のダウンロード)。

  • MVBit - MV ビデオ ステータス メーカー (少なくとも 50,000,000 ダウンロード)。

  • Biugo - ビデオ メーカー & ビデオ エディター (少なくとも 50,000,000 回のダウンロード)。

  • Crazy Drop(ダウンロード数10,000,000以上)。

  • Cashzine - 賞金を獲得(少なくとも 10,000,000 ダウンロード)。

  • Fizzo Novel - オフラインで読む(少なくとも 10,000,000 ダウンロード)。

  • CashEM: 報酬を獲得 (少なくとも 5,000,000 ダウンロード)。

  • チェック: 視聴して獲得 (少なくとも 5,000,000 ダウンロード)。

SpinOKからスマートフォンを守る方法

将来のAndroidユーザーにとって幸いなことに、Googleはこれらのアプリの大部分をPlayストアから削除したようです。唯一の例外はZapyaで、バージョン6.4.1以降、悪意のあるSpinOKモジュールは含まれていません。そのため、今後残りのアプリをダウンロードすることはできませんが、既にデバイスにインストールしている場合は役に立ちません。

そのため、公式リストを確認し、デバイスにこれらのアプリがないか確認することが重要です。もしそうであれば、すぐに削除してください。(Zapyaがデバイスにインストールされている場合は、アップデートしてください。)GoogleがPlayストアからアプリを削除しても、スマートフォンにインストールされているアプリには影響しません。そのため、自分でアンインストールするしかありません。念のため、Androidのウイルス対策アプリをスマートフォンで実行し、マルウェアによる影響が残っている場合は根絶しましょう。


PCMag によると、Android デバイス向けのトップ ウイルス対策アプリは次のとおりです。

  • 包括的な保護に最適:Bitdefender

  • 複数デバイスを持つ家庭に最適:マカフィー

  • WindowsとAndroidを併用する家庭に最適:アバスト プレミアム セキュリティ

ダウンロードニュースレター 技術ニュースを見逃さない

ジェイク・ピーターソンのポートレート ジェイク・ピーターソン シニア技術編集者

ジェイクとチームからの最新の技術ニュース、レビュー、アドバイスを入手してください。

ダウンロードニュースレター テクノロジー 関連のニュースを見逃さないでください。ジェイクとチームからの最新のテクノロジーニュース、レビュー、アドバイスをお届けします。

次の記事へスクロールしてください