The page may not load correctly.
2022年12月27日
株式会社Doctor Web Pacific
Google Playでは、Doctor Webのマルウェアアナリストによって新たな悪意のあるアプリが多数発見されました。それらの中には、サイバー犯罪者によってさまざまな詐欺スキームに使用される数十もの偽アプリや、ユーザーを有料サービスに登録するトロイの木馬が含まれていました。
Androidアプリケーション内に組み込まれ、モバイルデバイス上に迷惑な広告を表示させるプログラムモジュールです。属するファミリーやそれぞれの亜種によって、フルスクリーンモードで広告を表示させて他のアプリケーションのウィンドウをブロックする、さまざまな通知を表示させる、ショートカットを作成する、Webサイトを開くなどの動作を実行することができます。
11月、Doctor WebのマルウェアアナリストはGoogle Playで80を超える新たな悪意のあるアプリを発見しました。それらの中にはサイバー犯罪者によってさまざまな詐欺スキームに用いられる Android.FakeApp ファミリーに属するトロイの木馬が多数含まれており、そのうちの Android.FakeApp.1036、 Android.FakeApp.1039、 Android.FakeApp.1041、 Android.FakeApp.1045、 Android.FakeApp.1046、 Android.FakeApp.1047、 Android.FakeApp.1055 は求人ソフトウェアを装って拡散されていました。実際には、これらトロイの木馬は偽の求人情報が掲載されたWebサイトを開きます。
ユーザーが求人を選んで応募しようとすると、氏名やメールアドレス、携帯電話番号などの個人情報を提供するよう求められ、これらの情報はサイバー犯罪者の手に渡ります。WhatsAppやTelegramメッセンジャーを使用して直接「雇用主」に連絡するよう指示される場合もあります。詐欺師はさまざまな企業の担当者を装い、オンラインでお金を稼げるという疑わしいサービスにユーザーを参加させて、金銭をだまし取ろうとしています。この詐欺スキームに関する詳細はこちらの記事をご覧ください。
Android.FakeApp.1081、 Android.FakeApp.1082、 Android.FakeApp.1083、 Android.FakeApp.1084 と名づけられた、 Android.FakeApp ファミリーに属するまた別のトロイの木馬は、動画や広告を視聴することでお金を稼ぐことができるとうたうアプリを装って拡散されていました。これら悪意のあるアプリは動画広告や広告バナーを表示させます。ユーザーは全画面広告を一つ視聴するごとに報酬として1ルーブルを「受け取り」ます。しかしながら、ユーザーが受け取った報酬を引き出そうとすると、最低限必要な金額(数千ルーブル)が貯まるまで引き出すことはできないと告げられます。そうすることでユーザーができる限り多くの動画や広告を視聴し続け、より多くのお金が詐欺師の懐に入るように仕向けています。また、広告のトラフィックをより一層増やすために一部の亜種には「参照」や「ヘルプ」などの情報セクションがあり、そこには広告をクリックすればユーザーの報酬が2ルーブルに増えると記載されています。実際にはユーザーが報酬を受け取ることはなく、時間を無駄にするだけです。
これら悪意のあるアプリはロシア語圏のユーザーを標的としていますが、文法や単語に多くの間違いが見受けられます。それらの間違いは「Заработка без вложений(To earning without investment:投資なしで稼ぐこと)」、「Заработка денег с Одной клик(To earning money with One of click:クリックの一つで稼ぐこと)」などのアプリ名に見られる場合や、「Порог начисление деньги это 2000 рублей(2000 rubles is a minimum accrual money:2000ルーブルは最低累計金額です)」、「Вам зачисленно 1 рублей(You have been creditted 1 rubles:1ルーブルズが入金されました)」、「Вам надо заработать 3000 рублей чтобы вывести денег(You have to earn 3000 rubles to withdraw some money:お金をいくらか引き出すには3000ルーブル稼ぐ必要があります)」などのアプリのインターフェイスに見られる場合がありました。
これらトロイの木馬の20を超える亜種が発見されています。
発見された偽アプリの中には、仮想通貨や株式市場、石油・天然ガスの取引などといったさまざまな投資によってお金を稼ぐことができるとうたう、おなじみのトロイの木馬も含まれていました。これらトロイの木馬はロシアやカザフスタンをはじめとする幅広い国のユーザーを対象に、ディレクトリや取引アプリなどのツールを装って拡散されており、ユーザーを騙す詐欺サイトを開きます。
そのほか、ユーザーを有料サービスに登録する新たなトロイの木馬も発見され、 Android.Joker.1917、 Android.Joker.1920、 Android.Joker.1921、 Android.Subscription.13、 Android.Subscription.14、 Android.Subscription.15 としてDr.Webのウイルスデータベースに追加されました。最初の3つはアプリ「Paint Art」「Emoji Chat Messages」、「Art Filters Paint」を装って拡散され、次の3つはアプリ「Call Fhone」、「IOS Launch」、「Clapper Radar」に潜んでいました。
お使いのAndroidデバイスをマルウェアや不要なプログラムから保護するために、Android向け Dr.Web製品をインストールすることをお勧めします。