アップデート :アバスト ブログでセキュリティ研究者の投稿が公開されると、Google は直ちに反応し、「アバストのレポートで言及されたアプリケーションを取り下げました」。
[ディバイダートップ=”いいえ”]
これは、Android スマートフォンのセキュリティについて改めて疑問を抱かせる情報です。マルウェアは100万台以上のスマートフォンに感染した可能性があるPlay ストアの 3 つのアプリケーションを通じて。これら 3 つのアプリケーションの中で、特によく知られているアプリケーションが 1 つあります。説明。
このマルウェアの存在をアバストに警告したはずのユーザーです。影響を受ける 3 つのアプリケーションは合計 1,500 万回以上ダウンロードされています。その中でもデュラックカードゲームは、多くのユーザーから非常に高く評価されています。残りの2つは、IQ テストとロシアの歴史。
Durak をインストールすると、アプリケーションはスムーズに動作するまったく通常のゲームのように見えます。他のアプリも同様です(…) スマホを再起動して数日待つまではこの印象が残ります。 1 週間後、何かが間違っていることに気づき始めるはずです。一部のアプリケーションは、約 30 日後に本当の色が表示されます。 – Filip Chytry、セキュリティ研究者 –
気がかりなのは、このマルウェアの有害な影響はすぐには現れません。そのため、衰弱の最初の兆候が現れるまでに 2 日から 30 日以上かかる場合があります。そして、30 日以上前にインストールされたアプリケーションを誰が覚えているでしょうか?バグはあらゆるところから発生する可能性があります。しかし、マルウェアは具体的にどのようにして現れるのでしょうか?
スマートフォンのロックを解除するたびに広告が開き、スマートフォンが感染している、期限切れである、ポルノ コンテンツが満載であるなどの問題を警告します。明らかに、これは完全な嘘です。その後、アクションを起こすように求められますが、承認すると、偽の Web ページ上の有害な脅威、疑わしいタイプのアプリ ストア、背後で SMS を送信しようとするアプリ、または個人に関する情報を収集しすぎるアプリにリダイレクトされます。データ。 – Filip Chytry、セキュリティ研究者 –
- こちらもお読みください: Android のセキュリティを強化するための適切なアクション
このセキュリティ研究者は、アバスト ブログへの投稿で、このマルウェアによって生じるリスクについて正確に説明しています。同氏によれば、100万人のユーザーが影響を受ける可能性があるが、これもサンプルではないという。
Google がこの種のセキュリティ問題に直面するのはこれが初めてではありません。同社は 3 年前、マルウェアを配布できる一種のアプリケーション スキャナーをすでにセットアップしていましたが、攻撃者はすぐにトリックを発見しました。
この種の挫折を回避する唯一の解決策は通常、多数のユーザーがダウンロードしたアプリケーションを優先する。今回はこの戦略はうまくいきませんでした。