iOS版のみの人気アプリ、偽アプリを公式Androidマーケットで確認(トレンドマイクロ) | ScanNetSecurity
2024.07.27(土)

iOS版のみの人気アプリ、偽アプリを公式Androidマーケットで確認(トレンドマイクロ)

トレンドマイクロは、TrendLabsが公式Androidマーケットにおいて配布されていたゲームアプリ「Temple Run」のコピーを確認したとブログで発表した。

脆弱性と脅威
トレンドマイクロ株式会社は2月8日、同社TrendLabsが公式Androidマーケットにおいて配布されていたゲームアプリ「Temple Run」のコピーを確認したとブログで発表した。同社セキュリティソフトでは「ANDROIDOS_FAKERUN.A」として検出する。Temple Runは、現時点ではiOSのみに対応している人気ゲームアプリであるため、TrendLabsではこのアプリを確認した際に疑惑を感じ、このアプリを解析したという。

アプリの「デベロッパー」の情報を確認すると、iOS版の開発元である「Imangi Studios」とは異なっていた。アプリをインストールすると、侵入したスマートフォンのホーム画面にショートカットを作成する。そして、侵入したスマートフォンがAndroid端末で「Facebook」のアプリをインストールしている場合、ゲームを始める前にFacebook上で偽Temple Runを「シェア」するようユーザに促す。また、公式Androidマーケットでこのアプリを評価するようにも促す。ユーザがこれらを実行してもゲームが始まることはなく、アプリが公開されるまでの残り時間が表示されるのみとなる。同社では、モバイル端末にアプリをダウンロードする際は、常に細心の注意を払うよう心がけて欲しいとしている。
《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. 「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

    「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

  2. VMware 製品にヒープベースのバッファオーバーフローの脆弱性や複数のローカル権限昇格の脆弱性

    VMware 製品にヒープベースのバッファオーバーフローの脆弱性や複数のローカル権限昇格の脆弱性

  3. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  4. Assimp にヒープベースのバッファオーバーフローの脆弱性

  5. サイボウズ Garoon に XSS の脆弱性

  6. ウクライナと東京を繋げた瞬間 ~ 日本プルーフポイント 増田幸美がこだわるプレゼンテーションスライドの一枚目

  7. acmailer の脆弱性の確認と対応方法、さくらインターネット公開

  8. 「Microsoft Teams」に、DLL読み込みに起因する任意コード実行の脆弱性(JVN)

  9. PC版「ダークソウル」シリーズのサーバを一時停止、攻撃者が任意のコードを実行できる脆弱性

  10. TikTok を悪用する新たな詐欺行為、盗んだ動画でライブ配信しギフトを収益化

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×