マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

2023年4月のモバイルマルウェアレビュー

2023年6月20日

株式会社Doctor Web Pacific


Android向け Dr.Web製品によって収集された検出統計によると、2023年4月には3月と比較してアドウェア型トロイの木馬 Android.HiddenAds の検出数が16.13%減少し、 Android.MobiDash の検出数は40.42%増加しました。アドウェア型トロイの木馬は依然として最も多く検出されたAndroid向け脅威の一つとなっています。

スパイウェア型トロイの木馬の活動は27.89%減少し、それらの中では、WhatsAppメッセンジャーの一部の非公式Mod(改造版)に潜むトロイの木馬のさまざまな亜種( Android.Spy.5106Android.Spy.4498 など)が最も多く検出されました。

バンキング型トロイの木馬の攻撃数は32.38%増加し、ランサムウェア Android.Locker の攻撃数は14.83%増加しています。

Google Playでは、Doctor Web のウイルスアナリストによって Android.FakeApp ファミリーに属する新たな悪意のあるアプリが発見されました。これらのアプリは攻撃者によってさまざまな詐欺スキームに用いられています。また、 Android.Joker ファミリーに属するトロイの木馬もGoogle Playから拡散されました。このマルウェアはユーザーを有料サービスに登録します。

Dr.Web for Androidによる統計

According to statistics collected by Dr.Web for Android #drweb

Android.Spy.5106
WhatsAppメッセンジャーの非公式Mod(改造版)であるトロイの木馬の、さまざまな亜種の検出名です。通知の内容を盗み、ユーザーに提供元不明の別のアプリをインストールさせようとします。また、メッセンジャーの使用中に、内容をリモートでカスタマイズ可能なダイアログボックスを表示することもできます。
Android.MobiDash.7783
迷惑な広告を表示させるトロイの木馬です。開発者によってアプリケーション内に埋め込まれる特殊なソフトウェアモジュールです。
Android.Packed.57083
ApkProtectorパッカーによって保護された悪意のあるアプリの検出名です。バンキング型トロイの木馬やスパイウェアなどの脅威が含まれます。
Android.HiddenAds.3597
Android.HiddenAds.3558
迷惑な広告を表示するよう設計されたトロイの木馬です。無害でポピュラーなアプリを装って拡散されます。別のマルウェアによってシステムディレクトリ内にインストールされる場合もあります。通常、これらのトロイの木馬はAndroidデバイス上に侵入すると自身の存在をユーザーから隠そうとします(ホーム画面からアイコンを「隠す」など)。

According to statistics collected by Dr.Web for Android #drweb

Program.FakeMoney.7
Program.FakeMoney.8
動画や広告を視聴することでお金を稼ぐことができるとうたうAndroidアプリケーションの検出名です。このアプリはタスクが完了するたびに報酬が貯まっていくかのように見せかけます。「稼いだ」お金を引き出すために、ユーザーは一定の金額を貯める必要があるとされていますが、たとえその金額が貯まったとしても、実際にお金を手にすることはできません。
Program.FakeAntiVirus.1
アンチウイルスソフトウェアを模倣するアドウェアアプリケーションの検出名です。これらのアプリは存在しない脅威について偽の通知をすることでユーザーを騙し、ソフトウェアの完全版を購入するよう要求します。
Program.wSpy.1.origin
Androidユーザーのアクティビティを密かに監視するよう設計された商用スパイウェアアプリです。このアプリを使用することで、侵入者がSMSやポピュラーなメッセージングアプリのチャットを読む、周囲の音声を盗聴する、デバイスの位置情報やブラウザ閲覧履歴を追跡する、電話帳や連絡先・写真や動画にアクセスする、デバイスの内蔵カメラでスクリーンショットや写真を撮ることが可能になります。また、キーロガーとしての機能も備えています。
Program.SecretVideoRecorder.1.origin
Androidデバイスの内蔵カメラを使用して周囲の動画や写真を撮影するよう設計されたアプリケーションの、さまざまな亜種の検出名です。撮影中であることを知らせる通知を無効にすることで密かに動作することができ、アプリのアイコンと表示名を偽のものに置き換えることも可能です。これらの機能により、潜在的に危険なソフトウェアとみなされます。

According to statistics collected by Dr.Web for Android #drweb

Tool.SilentInstaller.14.origin
Tool.SilentInstaller.7.origin
Tool.SilentInstaller.17.origin
Tool.SilentInstaller.6.origin
アプリケーションがAPKファイルをインストールせずに実行できるようにする、リスクウェアプラットフォームです。メインのOSに影響を及ぼさない仮想ランタイム環境を作成します。
Tool.LuckyPatcher.1.origin
その動作ロジックを変更したり特定の制限を回避したりする目的で、Androidデバイスにインストールされたアプリを改変できるようにする(パッチを作成する)ツールです。たとえば、ユーザーはこのツールを適用することで、バンキングアプリのルートアクセス検証を無効にしたり、ゲーム内で無限のリソースを取得したりできます。パッチを追加するために、このユーティリティは特別に作成されたスクリプトをインターネットからダウンロードしますが、このスクリプトは誰でも作成して共通のデータベースに追加することができます。そのようなスクリプトの機能が悪意のあるものである場合もあることから、このツールを使用して作成されたパッチは潜在的な脅威となる可能性があります。

According to statistics collected by Dr.Web for Android #drweb

Adware.MagicPush.1
Adware.MagicPush.3
Androidアプリに組み込まれるアドウェアモジュールです。ホストアプリが使用されていないときに、OSのユーザーインターフェース上に重ねてポップアップバナーを表示させます。バナーには多くの場合、不審なファイルが発見されたことを知らせたり、スパムをブロックしたりデバイスの電力消費を最適化したりするよう勧めたりする、ユーザーを騙すような内容が表示され、そのためにアドウェアモジュールを含んだアプリを開くようユーザーに要求します。ユーザーがアプリを開くと広告が表示されます。
Adware.AdPush.36.origin
Androidアプリに組み込まれるアドウェアモジュールのファミリーです。ユーザーを騙すような紛らわしい、広告を含んだ通知(オペレーティングシステムからの通知に似せたものなど)を表示させます。また、さまざまな機密情報を収集し、別のアプリをダウンロードしてインストールプロセスを開始することができます。
Adware.Airpush.7.origin
Androidアプリに組み込まれ、さまざまな広告を表示するアドウェアモジュールのメンバーです。表示されるものはモジュールのバージョンや亜種によって異なり、広告を含む通知やポップアップウィンドウ、バナーなどがあります。多くの場合、攻撃者はユーザーにさまざまなソフトウェアをインストールするよう促してマルウェアを拡散させる目的で、これらのモジュールを使用しています。さらに、これらモジュールは個人情報を収集してリモートサーバーに送信します。
Adware.Youmi.4
Androidデバイスのホーム画面に広告ショートカットを追加する、望ましくないアドウェアモジュールの検出名です。

Google Play上の脅威

2023年4月、Doctor Webのスペシャリストは Android.FakeApp ファミリーに属する30を超える悪意のあるアプリをGoogle Playで発見しました。それらの一部( Android.FakeApp.1320Android.FakeApp.1329Android.FakeApp.1331Android.FakeApp.1336Android.FakeApp.1340Android.FakeApp.1347 など)は、さまざまなガイド、投資教材、取引ツール、投票やアンケートに参加するためのツールなどといった金融関連アプリを装って拡散されていました。これらアプリの実際の機能は、悪意のあるアクターがユーザーの個人情報を収集して金銭を詐取するための詐欺サイトを開くというものです。

According to statistics collected by Dr.Web for Android #drweb

また別の一部( Android.FakeApp.1322Android.FakeApp.1326Android.FakeApp.1330Android.FakeApp.1334Android.FakeApp.1337Android.FakeApp.26.origin など)は、ゲームを装って拡散されてました。これらのアプリはゲームとして機能する代わりにオンラインカジノのサイトを開くこともできます。

According to statistics collected by Dr.Web for Android #drweb

以下の画像はアプリが持つそのような二つの機能の例です。一つ目の画像ではゲームとして機能しており、二つ目の画像ではオンラインカジノのサイトが開かれています。

According to statistics collected by Dr.Web for Android #drweb

According to statistics collected by Dr.Web for Android #drweb

そのほか、求人検索アプリを装った偽アプリも新たなものが発見されました( Android.FakeApp.1307Android.FakeApp.1324 )。 Android.FakeApp ファミリーに属するこれらの偽アプリはフォームに個人情報を入力するよう要求したり、メッセンジャーを使用して直接「雇用主」に連絡するよう指示したりします。

According to statistics collected by Dr.Web for Android #drweb

トロイの木馬 Android.Joker.2106 を含んだアプリもGoogle Playから拡散されました。このマルウェアは署名(サイン)を作成して使用するためのアプリに潜み、ユーザーを有料サービスに登録させます。

According to statistics collected by Dr.Web for Android #drweb

お使いのAndroidデバイスをマルウェアや望ましくないプログラムから保護するために、Android向け Dr.Webアンチウイルス製品をインストールすることをお勧めします。

Indicators of compromise(侵害の痕跡)※英語

Dr.Web Mobile Security

ご利用のAndroidを守る必要があります。

Dr.Webを利用してみませんか?

  • Android向けロシア初のアンチウイルス
  • Google Playからのダウンロード数が、1.4億件を突破しました
  • 個人向けDr.Web製品のユーザーは、無料でご利用いただけます

無料ダウンロード