端末からこの新しい一連の悪質なAndroidアドウェアアプリを削除しましょう

端末からこの新しい一連の悪質なAndroidアドウェアアプリを削除しましょう
端末からこの新しい一連の悪質なAndroidアドウェアアプリを削除しましょう
  • コピーしました

端末からこの新しい一連の悪質なAndroidアドウェアアプリを削除しましょう

クレジット: Shutterstock

目次


最近Google Playストアからアドウェアをダウンロードした人はいないと思いますが、ESETの新しいレポートによると、Androidユーザーが42種類のアドウェアを合計800万回以上ダウンロードしていることがわかりました。念のため、現状をお伝えします。もしインストールさせられた場合は、削除すべき42種類のアプリのリストも併せてご紹介します。

ESETによると、これらのアプリ(一部は2018年7月からGoogle Playストアでアクティブだった)は、一見すると普通のアプリのように見えました。これまで私たちが報告してきたアドウェア満載のアプリ、つまりデバイスに何か問題があると思わせようとするアプリとは異なり、これらのアプリはすべて「正常に動作する」のです。

携帯電話に潜むAndroidアドウェアアプリを削除しましょう

引用符で囲んだのは、これらのアプリの主な目的は、飲んだ水の量を記録したり、おしゃれな着信音を作成したりすることではないからです。これらのアプリは基本的な機能を備えているかもしれませんが、実行するとコマンド&コントロールサーバーとの通信を開始し、デバイス(およびFacebook Messengerなどのインストール済みアプリ)に合わせて攻撃パターンを設定します。指示を受けたアプリは、様々な独創的な手法を用いてデバイスに常駐し、煩わしい全画面広告を表示します。ESETの説明によると、

ライフハッカーのロゴ

あなたも気に入るかもしれない

まず、悪意のあるアプリは、Google Playのセキュリティメカニズムによってテストされているかどうかを判断しようとします。この目的のため、アプリはC&CサーバーからisGoogleIpフラグを受け取ります。このフラグは、感染したデバイスのIPアドレスがGoogleサーバーの既知のIPアドレス範囲内にあるかどうかを示します。サーバーがこのフラグを肯定的に返した場合、アプリはアドウェアペイロードを起動しません。

2つ目は、アプリが広告を表示する間隔をカスタマイズできることです。私たちが確認したサンプルでは、​​デバイスのロック解除後、最初の広告の表示を24分遅らせる設定になっていました。この遅延時間により、10分未満で完了する一般的なテスト手順では、望ましくない動作が検出されなくなります。また、遅延時間が長いほど、ユーザーが望ましくない広告を特定のアプリと関連付けるリスクは低くなります。

3つ目に、サーバーの応答に基づいて、アプリはアイコンを非表示にし、代わりにショートカットを作成することもできます。通常のユーザーが悪意のあるアプリを削除しようとすると、ショートカットのみが削除される可能性が高いです。その後、アプリはユーザーに気付かれることなくバックグラウンドで動作し続けます。このステルス手法は、Google Play経由で配布されるアドウェア関連の脅威で人気が高まっています。

うわっ。

お使いのデバイスに以下のいずれかのアプリがインストールされている場合は、[設定] > [アプリと通知] > [すべての [#] 個のアプリを表示]の順に選択し、問題となっているアプリをタップして、デバイスからアンインストールしてください。 (Android デバイスによっては、この画面が表示されるまでの手順が異なる場合があります。) ランチャーからアプリをドラッグしてアンインストールしないでください。そうしないと、(注意していないと) そのアプリへのショートカットだけが削除されてしまう可能性があります。

これまでのところどう思いますか?

ライフハッカー画像

これらを削除してください。 クレジット: ESET

幸いなことに、前述のアドウェアは確かに迷惑ではあるものの、バッテリーを無駄に消費したり、あなたのデータを知らない場所や誰かに送信する可能性がある程度で、デバイスに害を及ぼす可能性は低いでしょう。これらのアプリはパスワードを盗むことはありませんが、あなたを苛立たせるでしょう。だからこそ、スマートフォンにインストールしておくべきではありません。GoogleはPlayストアからこれらのアプリを削除しましたが、だからといってスマートフォンから自動的に削除されるわけではありません。

いつものように、このようなアプリを避ける最善の方法は、まずそのアプリが本当に必要かどうかを考えることです。もっと良い代替アプリはないか?さらに重要なのは、既に多くの人がダウンロードしているアプリ、第三者機関によって検証されているアプリ、あるいは長年にわたり高評価を得ているアプリがあるかどうかです。怪しい名前で説明やレビューも怪しいアプリではなく、そうしたアプリを選ぶようにすれば、デバイス上のアドウェアのほとんどを回避できる可能性が高くなります。

ダウンロードニュースレター 技術ニュースを見逃さない

ジェイク・ピーターソンのポートレート ジェイク・ピーターソン シニア技術編集者

ジェイクとチームからの最新の技術ニュース、レビュー、アドバイスを入手してください。

ダウンロードニュースレター テクノロジー 関連のニュースを見逃さないでください。ジェイクとチームからの最新のテクノロジーニュース、レビュー、アドバイスをお届けします。

次の記事へスクロールしてください