Play ストアで入手可能な 17 個の Android アプリケーションには、広告マルウェアがいっぱいです。この発見の発端となったのは、コンピューター セキュリティを専門とする会社 BitDefender です。これらの破損したアプリケーションの開発者は、Google のさまざまなセキュリティ システムの監視下に留まるために、いくつかのテクニックを使用しました。マウンテンビュー社はその後、影響を受けたアプリをすべて削除した。
後Facebook や Gmail 上のメッセージを盗み見ることができるマルウェア、2020 年の初めにも、Google Play ストアでは感染したアプリケーションの塊が続いています。コンピュータ セキュリティを専門とする会社 Bit Defender の研究者は、Google マーケット プレイスで入手可能な 17 個の侵害されたアプリケーションを発見しました。合計50万以上のダウンロードがあります。
検出を回避するための賢い戦術
このアドウェアは被害者に広告スパムを大量に送り込み、スマートフォンの使用を不可能にします。 BitDefender の専門家が指摘しているように、これらの海賊版アプリケーションの開発者は、Google の保護システムのレーダーをすり抜ける創意工夫を見せています。のクリエイターのように、マルウェア ソラカ、彼らは検出を欺く戦術を使用します。
- 広告スパムをランダムにトリガーする
- アクティベーションまでの 48 時間の遅延
- アプリケーションコードは複数のファイルに分散されています
- 検出システムがアプリケーションをスキャンした場合にスパムを阻止する
さらに、海賊版は、アプリケーション コードが Play ストアの説明と一致していることを確認するため、より正当なものになります。 BitDefender はこの発見をただちに Google に通知し、Mountain View 社は感染したアプリケーションをすぐに削除しました。
「それ自体は悪意のあるものではありませんが、ハッカーが Google Play ストアに侵入し、Google の保護システムを回避するために使用する戦術は伝統的にマルウェアと関連付けられています。スマートフォン上のマルウェアの存在を隠すために動作するまで 48 時間待機すること、アプリケーション コードを複数のソース ファイルに分割すること、インストール後 4 時間は広告を表示しないことなどは、これらの開発者がアプリケーションをインストールするために使用する戦術の一部です。 Play ストア」、1月14日に公開されたレポートでBitDefenderについて説明しています。
こちらもお読みください:Android マルウェア: 重大な欠陥によりハッカーが銀行口座を略奪できる
侵害された 17 個のアプリケーションのリストは次のとおりです。
- カーレース
- 4K壁紙(背景4KフルHD)
- 背景 4K HD
- QR コード リーダー & バーコード スキャナー Pro
- ファイルマネージャープロ – SDカード/エクスプローラーマネージャー
- VMOWO シティ : スピード レーシング 3D
- バーコードスキャナー
- スクリーンストリームミラーリング
- QR コード – バーコードをスキャンして読み取ります
- 生理トラッカー - 排卵周期 女性用
- QR & バーコード スキャン リーダー
- 壁紙4K、背景HD
- データをスマートに転送
- エクスプローラーファイルマネージャー
- 今日の天気レーダー
- Mobnet.io : ビッグ フィッシュ フレンジー
- 時計LED
もちろん、これらのアプリケーションをダウンロードしてしまった場合には、できるだけ早くアンインストールすることをお勧めします。 BifDefender は、アプリケーションをインストールする前に必ずそのソースを確認するようユーザーにアドバイスしています。コメントセクションを一目見るだけで、このアプリに問題があるかどうかをすぐに知ることができます。この種の問題から身を守るために、最善のことは、優れた無料の Android アンチウイルス。
ソース :BGR