The page may not load correctly.
2020年12月18日
株式会社Doctor Web Pacific
2020年11月にはAndroid向け Dr.Webアンチウイルス製品によって検出された脅威の数が10月と比較して5.14%減少しました。マルウェアの検出数は8.37%減少し、一方で不要なアプリ、リスクウェア、アドウェアの検出数はそれぞれ5.78%、13.16%、5.72%増加しています。
11月にGoogle Playで検出された脅威には、トロイの木馬 Android.Mixi.44.origin が含まれていました。このトロイの木馬はさまざまなWebサイトを開いて他のアプリのウィンドウ前面に表示し、密かにリンクをたどり、ユーザーによるソフトウェアのインストールからサイバー犯罪者が利益を得るようにするといった機能を備えています。
また、トロイの木馬 Android.Joker ファミリーの新たな亜種も発見されています。これらトロイの木馬の主な機能は、任意のコードをダウンロードして実行し、受信する通知の内容を傍受し、ユーザーを同意なしに密かに有料モバイルサービスに登録させるというものです。
11月中旬、Doctor Webのマルウェアアナリストはアイケア(Eye care)用アプリケーションに組み込まれてGoogle Playから拡散されているトロイの木馬 Android.Mixi.44.origin を発見しました。このアプリケーションは実際にアプリとして機能しますが、それ以外に隠された悪意のある機能も備えています。
たとえば、 Android.Mixi.44.origin はさまざまなWebページを開き、それらを他のアプリのウィンドウやOSインターフェースの前面に表示させることができます。これにより、デバイスを普通に使用することが困難になります。Webページの内容は広告バナーや動画、さらにはフィッシングサイトなどあらゆるものがあります。
Android.Mixi.44.origin のもう一つの機能は、サイバー犯罪者からURLのリストを受け取り、それらのリンクをたどって密かにWebサイトを開くことです。こうしてサイトのアクセス数を人為的に増やすことでサイバー犯罪者がアフィリエイトサービスから報酬を得るようにします。
さらに、このトロイの木馬はアプリのインストールから不正な収益を得ようとします。そのために Android.Mixi.44.origin はユーザーによるアプリのインストールとアンインストールをモニタリングします。C&Cサーバーから受け取ったコマンドにGoogle Play上のアプリのページへのリンクが含まれていた場合、 Android.Mixi.44.origin はそのアプリがすでにインストールされているかどうかを確認し、インストールされていた場合はアプリ名とサイバー犯罪者の参照IDを広告分析サービスに送信します。こうしてトロイの木馬は広告分析サービスを騙し、サイバー犯罪者はユーザーによるインストールを自分の手柄にすることができます。
アプリが未だインストールされていなかった場合、トロイの木馬はそのアプリのパケット名とアプリへのリンクがロードされた時間を記憶し、ユーザーがアプリをインストールする時が来るのを待ちます。運よくユーザーがそのようなアプリをインストールした後は、前述の手口で同じように広告分析サービスを騙します。
Android.Mixi.44.origin に関する詳細についてはこちらの記事をご覧ください。
Androidアプリケーション内に組み込まれ、モバイルデバイス上に迷惑な広告を表示させるプログラムモジュールです。属するファミリーやそれぞれの亜種によって、フルスクリーンモードで広告を表示させて他のアプリケーションのウィンドウをブロックする、さまざまな通知を表示させる、ショートカットを作成する、Webサイトを開くなどの動作を実行することができます。
11月には Android.Mixi.44.origin のほかにトロイの木馬 Android.Joker ファミリーに属する新たな複数の亜種がウイルスアナリストによって発見され、 Android.Joker.418、 Android.Joker.419、 Android.Joker.452 としてウイルスデータベースに追加されました。これらトロイの木馬は翻訳アプリや壁紙集アプリなどの無害なソフトウェア、あるいはコンパスやフラッシュライト、水平器などを備えた多機能なツールとして拡散されていました。
これらのトロイの木馬は、任意のコードをダウンロードして実行し、ユーザーを有料モバイルサービスに登録させ、受信する通知から確認コードを盗むことができます。
お使いのAndroidデバイスをマルウェアや不要なプログラムから保護するために、Dr.Web for Androidをインストールすることをお勧めします。