Android版「Flash Player」を装う偽アプリをロシアで確認(トレンドマイクロ) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2018.02.18(日)

Android版「Flash Player」を装う偽アプリをロシアで確認(トレンドマイクロ)

脆弱性と脅威 脅威動向

トレンドマイクロ株式会社は5月11日、Android端末を狙う偽アプリを再び確認したとして、ブログで注意喚起を行っている。5月8日、同社トレンドラボがソーシャルエンジニアリングの手法を用いた攻撃を確認した。トレンドラボでは4月19日に「Instagram」や「Angry Birds Space」といった人気アプリを装い不正プログラムに感染させる攻撃を確認しているが、今回はAdobe製品である「Flash Player」Android版を装っている。

今回確認された攻撃は、前回と同様にロシアのドメインにホストされたWebページに組み込まれていた。「Android OSのすべてのバージョンに対応」という謳い文句につられて、偽アプリをダウンロードし、インストールしてしまうと、Webページは他のサイトから不正なAPKファイル「ANDROIDOS_BOXER.A」をダウンロードする。この不正ファイルは、SMSのメッセージをユーザに無断で送信し、高額の料金を発生させる「プレミアムサービス悪用」の手口を用いる、典型的なAndroid端末を狙う。同社では、アプリは「Google Play」から入手するよう呼びかけている。
《吉澤 亨史》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×