このAndroidマルウェアは1100万台以上のデバイスに感染している

このAndroidマルウェアは1100万台以上のデバイスに感染している
このAndroidマルウェアは1100万台以上のデバイスに感染している

ライフハッカーのロゴ

  • Bluesky ページを見る (新しいタブで開きます)
  • Instagramページを見る(新しいタブで開きます)
  • Facebookページで見る(新しいタブで開きます)
  • YouTubeページを見る(新しいタブで開きます)
  • Twitterページを見る(新しいタブで開きます)
  • コピーしました

これらのアプリをお持ちの場合は、すぐに削除してください。

スマートフォンのGoogle Playアプリ

クレジット: WonderPix / Shutterstock.com

目次


悪意のあるAndroidアプリがPlayストアに潜入する事例は時折報告されています。しかし、最近発見されたのは、マルウェアトロイの木馬を含むPlayストアアプリ2件で、1,100万台以上のAndroidデバイスに影響を与えています。同じマルウェアが非公式アプリにも発見されているため、被害者数はさらに多いと考えられます。

カスペルスキーの研究者は、Necroトロイの木馬の新しいバージョンを発見しました。このトロイの木馬は、2つの経路からユーザーを攻撃しています。1つは、Google Playストアで配信される正規アプリを介してNecroトロイの木馬が拡散されるというものです。もう1つは、SpotifyやMinecraftのカスタムバージョンなど、ユーザーが非公式の手段(サイドローディング)でダウンロードした改変アプリに、攻撃者がトロイの木馬を組み込むというものです。

改造されたアプリ

カスペルスキーはまず、Spotify Premiumの機能を無料で提供すると謳う、Spotifyの改変版アプリ「Spotify Plus」を調査しました。このアプリは「セキュリティ検証済み」を謳っていましたが、カスペルスキーの分析により、この主張は虚偽であり、このアプリがトロイの木馬をこれらのデバイスに感染させることが判明しました。研究者らは、「GBWhatsApp」と「FMWhatsApp」の両方の改変版WhatsAppにもトロイの木馬を発見しました。

ライフハッカーのロゴ

あなたも気に入るかもしれない

さらに、カスペルスキー社は、一連のゲームMODでNecroを発見したと述べています。これには、Minecraft、Stumble Guys、Car Parking Multiplayer、Melon Sandboxが含まれます。

カスペルスキーは、これらの非公式な情報源からどれだけの被害者がいるかを特定することは不可能だと強調しています。私たちが集計できるのは、Playストアにおける影響を受けたアプリのダウンロード数だけです。

Playストアアプリ

カスペルスキーがGoogle Playストアで発見した影響を受けるアプリの中で、Necroトロイの木馬は1,100万台以上のAndroidデバイスに感染していることが判明しました。このシリーズの中で断然最大のアプリはWutaカメラアプリで、カスペルスキーによると、ダウンロード数は1,000万回を超えています。このアプリは最初から悪意のあるものだったわけではありません。研究者によると、このトロイの木馬はバージョン6.3.2.148で初めて出現しました。その後削除されているため、現在は安全にダウンロードできます。

Max Browserにもトロイの木馬が含まれていて、100万回以上ダウンロードされました。このアプリでトロイの木馬が含まれていた最初のバージョンは1.2.0でしたが、Kasperskyがこのアプリを報告して以来、GoogleはMax Browserをアプリストアから完全に削除しました。

これまでのところどう思いますか?

ネクロの働き

Necroマルウェアはデバイスにインストールされると、様々な機能を実行できます。BleepingComputerの説明によると、Necroのペイロードは悪意のあるプラグインを起動し、リンクを非表示のウィンドウで開くアドウェア、様々なスクリプトを実行するプログラム、不正なサブスクリプションを有効化するプログラム、デバイス経由で悪意のあるトラフィックをルーティングするツールなどを実行します。

実際、非公式アプリのダウンロード、または Max Browser や Wuta Camera の場合は公式ダウンロードによって、意図せず広告を開いたり、バックグラウンドで不正なサブスクリプションを実行したりすることで、攻撃者に収益がもたらされます。

デバイスを保護する方法

まず最初に、Androidスマートフォンで上記のPlayストアアプリがないかスキャンしてください。Wuta Cameraがインストールされている場合は、すぐにアプリを更新するか、スマートフォンから削除してください。Max Browserがインストールされている場合は削除してください。このアプリには安全なバージョンはありません。

さらに、この記事で紹介した改造アプリをスマートフォンにインストールしている場合は削除し、今後は非公式アプリのダウンロードには十分注意してください。サイドローディングによってPlayストアで提供されているアプリよりも多くのアプリが利用可能になりますが、チェックや規制が少ないため、悪質なアプリをダウンロードしてしまうリスクがあります。

ダウンロードニュースレター 技術ニュースを見逃さない

ジェイク・ピーターソンのポートレート ジェイク・ピーターソン シニア技術編集者

ジェイクとチームからの最新の技術ニュース、レビュー、アドバイスを入手してください。

ダウンロードニュースレター テクノロジー 関連のニュースを見逃さないでください。ジェイクとチームからの最新のテクノロジーニュース、レビュー、アドバイスをお届けします。

次の記事へスクロールしてください