ユーザへの許可要求が1点だけという不正Androidアプリを確認(シマンテック) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.06.29(木)

ユーザへの許可要求が1点だけという不正Androidアプリを確認(シマンテック)

脆弱性と脅威 脅威動向

株式会社シマンテックは1月9日、人気のゲームタイトルに便乗してそのゲームを偽装する不正アプリについて、ブログで詳細を発表している。今回のアプリは、「Stevens Creek Software」という開発者名で公式のAndroidマーケットに公開されていた。この不正アプリのインストール中に要求される許可は、「インターネットへのフルアクセス」のみであることが特徴。これまでに確認された不正アプリでは、インストール中に数多くの不要な許可を要求していたため、インストール時に警戒することが可能であったが、今回の不正アプリではひとつの許可しか要求されないため、警戒心の薄いユーザにはリスクが少ないように見えてしまう。

デバイスへのインストールが完了すると、インストールされた偽アプリに関連するスプラッシュ画面が開き、インストールプロセスを完了するためにボタンをタップするよう指示される。このボタンをタップすると、インターネットブラウザが開き何回かのリダイレクトを経て、最終的にはオンラインの在宅ワークを宣伝するWebサイトが表示される。同社では、今回の不正アプリの検出定義を「Android.Steek」として追加した。同社では有料版と無料版の開発者が同じかどうかを確認することも、不正アプリの回避に有効な場合があるとしている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定

もっと見る

Scan PREMIUM 会員限定特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

脆弱性と脅威 カテゴリの人気記事 MONTHLY ランキング

  1. 「Apache Tomcat」に、エラーページの削除や上書きが行われる脆弱性(JVN)

    「Apache Tomcat」に、エラーページの削除や上書きが行われる脆弱性(JVN)

  2. 「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN)

    「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN)

  3. 暗号化を行わない「WannaCry」亜種に感染したPCによるアクセスが増加(警察庁)

    暗号化を行わない「WannaCry」亜種に感染したPCによるアクセスが増加(警察庁)

  4. シノアリスのメンテナンスを強制的に解除すると詐称、連携するとアカウント乗っ取り等の可能性(スクウェア・エニックス)

  5. Samba における IPC 通信処理の不備により悪意のあるライブラリファイルを読み込ませることが可能となる脆弱性(Scan Tech Report)

  6. 自動運転の 3 つのセキュリティ課題を解決する「攻撃者視点」とは

  7. DDoS 攻撃対処3つの目線 ~ 情シス、ISP/IDC、BGP運用者

  8. 「Tera Term」のインストーラに、任意のコードを実行される脆弱性(JVN)

  9. 複数のWiMAXルータに、デバイスの管理者権限を取得される脆弱性(JVN)

  10. ランサムウェア「Wanna Cryptor」が世界中で猛威、業務開始前に対策を(IPA)

全カテゴリランキング

特集

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×