Kilroy Was Here

不定期更新の技術ブログ

GooglePlayに潜伏するマルウェア

GooglePlay上の7種類のアプリについて、マルウェアの偽装であったことが明らかとなった。

japan.cnet.comこのマルウェアは「Andr/HiddnAd-AJ」と呼ばれ、アドウェアの提供や全画面広告の表示などを行うものである。インストール後最初の数時間は一切活動しないことによって、目的を隠蔽し、セキュリティチェックを迂回していた。1つのアプリは削除前に50万回ダウンロードされたという。

 

発見者であるSophosの情報提供後、Googleは該当するアプリを既に削除したとのことだ。Sophosは、 今回のようなケースがあったとしても、Androidユーザーはアプリを必ずGooglePlayからダウンロードするように推奨している。サードパーティーのストアよりは安全であるためだ。