The page may not load correctly.
2022年12月6日
株式会社Doctor Web Pacific
一方、バンキング型トロイの木馬やユーザーをスパイするアプリの活動には著しい増加が見られ、トロイの木馬 Android.Spy.4498 とそのさまざまな亜種が再び多く検出されています。このトロイの木馬は他のアプリの通知から情報を盗むことができ、それにより機密データの漏洩につながる危険性があります。
Google Playでは、マルウェアやアドウェア、望ましくないソフトウェアなどの新たな脅威が多数、Doctor Webのマルウェアアナリストによって発見されました。
Androidアプリケーション内に組み込まれ、モバイルデバイス上に迷惑な広告を表示させるプログラムモジュールです。属するファミリーやそれぞれの亜種によって、フルスクリーンモードで広告を表示させて他のアプリケーションのウィンドウをブロックする、さまざまな通知を表示させる、ショートカットを作成する、Webサイトを開くなどの動作を実行することができます。
10月の初め、Doctor WebのマルウェアアナリストはOS最適化ツールを装って拡散されていたトロイの木馬アプリ「Fast Cleaner & Cooling Master」をGoogle Play上で発見しました。このトロイの木馬はFirebase Cloud MessagingまたはAppMetrica Push SDK経由で受け取るコマンドによってコントロールされ、コマンドに応じて、広告を表示させたり感染させたデバイス上でプロキシサーバーを起動させたりします。このプロキシを使用することで第三者がトラフィックを経由させることが可能になります。このトロイの木馬の亜種はDr.Web によって Android.Proxy.35、 Android.Proxy.36、 Android.Proxy.37として検出されます。
続けて、新たなアドウェアモジュールを含んだアプリが発見され Adware.FireAd と名づけられました。このモジュールはFirebase Cloud Messaging経由でコマンドを受け取り、そのコマンドで指定されたWebサイトを開きます。このモジュールは、「Volume, Music Equalizer」(バージョン2.9~3.5、Dr.Webによって Adware.FireAd.1 として検出)、「Bluetooth device auto connect」(バージョン46~58、Dr.Webによって Adware.FireAd.2 として検出)、「Bluetooth & Wi-Fi & USB driver」(バージョン15~19、Dr.Webによって Adware.FireAd.2 として検出)などのアプリの一部のバージョンに組み込まれていました。
10月の末には、望ましくないアプリケーション「TubeBox」が Program.FakeMoney.3 としてDr.Webのウイルスデータベースに追加されました。このアプリは、動画や広告を見ることでお金を稼ぐことができるとうたっています。
ユーザーは閲覧ごとにコインやクーポンの形でアプリ内のアカウントに報酬を受け取ることができるとされています。この報酬は現金化して銀行振込や決済システム経由など都合の良い方法で簡単に引き出すことができるということです。ただし、お金を引き出すためにユーザーは最低限必要な金額を貯めなくてはなりません。必要な金額が貯まっても、何らかの問題が発生したとプログラムに告げられ、結局報酬を受け取ることはできません。このアプリの作成者は可能な限り長くユーザーをアプリ内に引き留めようとしています。そうすることでユーザーが動画や広告を閲覧し続けるように仕向けていますが、それによってお金を稼ぐことができるのはユーザー本人ではなく詐欺師です。
また、さまざまな詐欺スキームに用いられる、トロイの木馬 Android.FakeApp ファミリーに属する新たな偽アプリも多数発見されています。これらトロイの木馬はロシアの銀行やコモディティ企業と直接関連があるとうたう投資アプリ、要覧や調査プログラムを装って拡散されていました。詐欺師は、ユーザーは投資の方法を学ぶことで収益性の高い投資を行ったり自分で天然ガスの取引を行ったりすることができるようになり、さらに、これらすべてのサービスを支援する関連企業の株式を無料で受け取ることができると主張し、広告でもそのように宣伝しています。実際には、これら偽アプリは、怪しいアンケートへの回答やアカウントへの登録、申請書の送信という名目でユーザーの個人情報を収集するよう特別に設計されたサイトを開きます。
以下の画像は、トロイの木馬アプリをインストールするようユーザーに勧める広告の例です。攻撃者は著名人や有名企業の画像を使用し、大仰な主張をしています。たとえば、「Против санкций всей страной(国をあげて制裁に対抗する)」、「Дарим 10 акций бесплатно(無料で10株もらえます)」、「Заработайте уже во время обучения(学びながら稼げます)」、「Я дам вам 100 000 USD, если вы не станете миллионером за 6 месяцев(6か月で億万長者にならなかったら10万ドル差し上げます)」などといったうたい文句で高収入を約束しています。
お使いのAndroidデバイスをマルウェアや不要なプログラムから保護するために、Android向け Dr.Web製品をインストールすることをお勧めします。