- Bluesky ページを見る (新しいタブで開きます)
- Instagramページを見る(新しいタブで開きます)
- Facebookページで見る(新しいタブで開きます)
- YouTubeページを見る(新しいタブで開きます)
- Twitterページを見る(新しいタブで開きます)
- コピーしました
無害なアプリがマルウェアに乗っ取られました。

クレジット: Tada Images / Shutterstock.com
目次
正規のアプリのように動作しながらも実際には不正なプログラムにマルウェアが潜んでいることをご存知で、警戒している方もいるかもしれません。しかし、正規のアプリが悪意のあるユーザーに気づかれずに乗っ取られ、プログラムを乗っ取られてしまったらどうなるでしょうか?
Androidアプリ群でまさにそれが起こりました。Microsoftは最初に「Dirty Stream」と呼ばれるこの問題を世界に警告しました。これは、悪意のあるアプリが正規のアプリを乗っ取ることができる脆弱性です。Dirty Streamは、複数のアプリが同じデータセットを共有できるようにするシステムであるContentProviderの欠陥を利用しています。このシステムがなければ、アプリは互いに通信したり、同じデータを使用したりすることができなくなり、機能性と利便性が低下します。
悪意のある攻撃者は、「共有ターゲット」、つまり他のアプリのデータやファイルを傍受するアプリに狙いを定めました。これには通常、メール、ソーシャルメディア、メッセージング、ブラウザアプリなどが含まれます。偽アプリはこれらのアプリに悪意のあるファイルを送信し、通常通りデータを傍受しますが、自身のデータセット内の重要なファイルを誤って上書きしてしまいます。この脆弱性を悪用することで、悪意のある攻撃者はデバイス上で独自のコードを実行し、デバイスを乗っ取ったり、データをスクレイピングしたりする可能性があります。

あなたも気に入るかもしれない
Microsoftは、Dirty Streamの影響を受けることが知られているいくつかのアプリを取り上げました。これらのアプリは合計で40億回以上インストールされています。リストに掲載されているアプリのうち4つは、Microsoftの報告時点でそれぞれ5億回以上インストールされていました。例えば、WPS Officeは5億回以上、ファイルマネージャーは10億回以上インストールされています。
通常、これらのアプリをスマートフォンから削除することが推奨されます。しかし、これらのアプリは悪意のあるものではなく、乗っ取られたものです。そのため、Microsoftの通知を受けて開発者は対策を講じ、アプリからマルウェアを削除しました。
この新しいAndroidマルウェアから身を守る方法
開発者が Dirty Stream の脆弱性の影響を受けるアプリにパッチを当てるにつれて、次のような疑問が生じます。自分自身を守るために何ができるでしょうか?
マルウェアに関して言えば、この問題は非常に特異です。正規のアプリが悪意ある目的で乗っ取られる可能性があるとしたら、エンドユーザーには一体何ができるでしょうか?Xiaomiスマートフォンのデフォルトのファイルマネージャーアプリがこのように乗っ取られるとは、誰が想像したでしょうか?
これまでのところどう思いますか?
特殊な状況はさておき、ここでもいつものアドバイスは有効です。ダウンロードするアプリには注意してください。確かに、ここで感染した正規のアプリについては何もできなかったかもしれませんが、そもそもそれらのアプリを乗っ取るには別の悪意のあるプログラムが必要でした。そのため、Androidでアプリをダウンロード・インストールする際には、これまで以上に警戒を怠らないことが重要です。
最善の選択肢は常にGoogle Playストアです。サイドローディングはAndroidにとって大きなメリットですが(少なくともEU圏外では)、悪質なアプリをダウンロードしてしまうリスクも伴います。Googleは、悪質なアプリが市場に流通する可能性を抑えるための保護対策を講じています。もちろん、Playストアにあるすべてのアプリが安全というわけではありません。インストールするアプリは一つ一つ、入念に検証する必要があります。Playストアかどうかに関わらず、アプリに何か怪しい点があれば、使用を避けましょう。
残念ながら、これらの悪質アプリの正体に関する詳細は明らかにされていないようです。携帯電話をスキャンし、疑わしいものがあれば削除してください。
Microsoftは、この種のマルウェアから保護するための新しいパッチがリリースされているため、すべてのアプリを最新の状態に保つことを推奨しています。さらに、Xiaomi File Managerアプリの認証情報をリセットすることを推奨しています。
ダウンロードニュースレター 技術ニュースを見逃さない
ジェイク・ピーターソン シニア技術編集者
ジェイクとチームからの最新の技術ニュース、レビュー、アドバイスを入手してください。
ダウンロードニュースレター テクノロジー 関連のニュースを見逃さないでください。ジェイクとチームからの最新のテクノロジーニュース、レビュー、アドバイスをお届けします。
次の記事へスクロールしてください