Android向けDr.Web製品によって収集された検出統計によると、2023年12月には Android.HiddenAds ファミリーに属するアドウェア型トロイの木馬が再び最も多く検出された悪意のあるプログラムとなりました。ただし、その検出数は前月と比較して53.89%減少しています。また、バンキング型トロイの木馬とスパイウェア型トロイの木馬の検出数もそれぞれ0.88%と10.83%減少しています。
2023年最後の月にも、Google Payでは Android.FakeApp ファミリーに属する新たな悪意のある偽アプリが発見されています。これらの偽アプリはさまざまな詐欺スキームに用いられています。そのほか、偽の仮想通貨ウォレットアプリを拡散する新たなサイトがDoctor Webのスペシャリストによって発見されました。
12月の主な傾向
- Android.HiddenAds ファミリーに属するアドウェア型トロイの木馬が、最も多く検出された脅威となる
- バンキング型トロイの木馬とスパイウェア型トロイの木馬の活動が減少
- Google Play上で新たな悪意のあるプログラムを発見
- AndroidとiOS 両方のデバイス向けの偽の仮想通貨ウォレットアプリを拡散する 新たなWebサイトを発見
Google Play上の脅威
2023年12月、Doctor Webのスペシャリストは Android.FakeApp ファミリーに属する新たな悪意のあるプログラムをGoogle Play上で発見しました。それらのうち、 Android.FakeApp.1564 は借金を記録するアプリを装って拡散され、 Android.FakeApp.1563 はアンケートアプリに潜んでいました。また、 Android.FakeApp.1569 は生産性を高め良い習慣を身に着けるサポートをしてくれるアプリとして拡散されていました。
これらの偽アプリはすべて、銀行や報道機関またはその他の有名企業の公式サイトを模倣した偽の金融関連サイトを開きます。ユーザーを欺くために、サイトにはそれぞれ該当する企業の名前やロゴが使用されています。それらの偽サイトで、ユーザーは投資を行ったり、金融リテラシーを高めるトレーニングやファイナンシャルサポートを受けたりできると提案されます。その際、アカウントに登録してサービスにアクセスするためと称して、個人情報を提供するよう求められます。
以下の画像は、それらのトロイの木馬によって開かれるサイトの例です。
Android.FakeApp ファミリーに属するまた別のトロイの木馬( Android.FakeApp.1566、 Android.FakeApp.1567、 Android.FakeApp.1568 など)は、ゲームを装って拡散されていました。
これらのアプリはゲームを起動させる代わりにブックメーカーやオンラインカジノのサイトを開く場合があります。
以下の画像は、それらトロイの木馬の1つがゲームモードで動作している例です。
次の画像は、そのトロイの木馬が開くサイトの例です。
お使いのAndroidデバイスをマルウェアや望ましくないプログラムから保護するために、Android向け Dr.Webアンチウイルス製品をインストールすることをお勧めします。
Indicators of compromise(侵害の痕跡)※英語
ご利用のAndroidを守る必要があります。
Dr.Webを利用してみませんか?
- Android向けロシア初のアンチウイルス
- Google Playからのダウンロード数が、1.4億件を突破しました
- 個人向けDr.Web製品のユーザーは、無料でご利用いただけます
無料ダウンロード