米シマンテックは4月16日、日本のAndroidユーザーから個人情報を盗み出すアプリに関する情報をブログに公開した。同社によると、名称の最後に「The Movie」が付くこのアプリは現在までに29種類確認されているという。
今回、日本で人気のあるゲームを模倣したり、ゲームに関連するビデオを再生したりといった特徴を持つAndroidアプリが、ユーザーの個人情報を盗んだうえ、電話帳に登録されていた情報も外部に送信していたことで注目された。
同社はこれまでこうした特徴を持つアプリとして、 7人の開発者による29のアプリを特定している。これらのアプリには共通のプログラミングコードが使われていることから、単独の個人または組織による犯行とも考えられるという。
「The Movie」アプリは少なくとも約7万回はインストールされていると推測されている。具体的には、同アプリはインストール時に「ネットワーク通信」「個人情報」「電話/通話」に関する権利を要求するが、同社は「個人情報や端末の ID を読み取る必要はまったくないはず」としている。端末上のアプリの名前は、Google Play上に表示されるアプリ名と一致していないという。
「The Movie」アプリを起動すると、攻撃者が用意している外部サーバに接続してビデオを再生するために MP4ファイルがダウンロードされてしまうが、バックグラウンドでは端末の電話番号、連絡先に登録されている個人の名前と電話番号、メールアドレスなどが同じサーバにアップロードされてしまう。
同社のブログで同社が確認している「The Movie」アプリが確認できるが、いずれも現在はGoogle Playにおいて削除されている。
| マカフィー、BYOD向け機能を強化した Enterprise Mobility Management [2012/4/3] |
| モバイルマルウェアの拡散にTwitterが利用される [2012/3/15] |
| 【コラム】今さら聞けない!? Androidスマホの超基本講座 第9回 紛失・盗難にも有効!? セキュリティ対策アプリを導入しよう [2012/3/12] |
| Android Marketにマルウェアが混在 - 感染機器は最大500万台 [2012/1/31] |
| デル、プランニング支援や診断データの可視化を行う新サポートサービス [13:30 6/20] |
| 富士通、サイボウズのグループウェアをSaaSで提供 - 海外展開も [13:00 6/20] |
| フリークアウトとPFIが合弁会社を設立 - アド・ソリューション事業に注力 [11:39 6/20] |
| ジョルダン、バスの乗換案内・時刻表検索を無料化 - スマホサイトから対応 [11:31 6/20] |
| エンカレッジ・テクノロジ、接触・非接触型カードに対応した本人確認ソフト [11:30 6/20] |
|
遅刻して走っていてもズレにくいメガネ! アミパリより発売 [13:47 6/20] キャリア |
|
成人期AD/HD当事者、「就労に困難を抱え、自己肯定感が低い」傾向に [13:45 6/20] キャリア |
|
Microsoft、開発言語「TypeScript」を大幅に機能をアップ [13:43 6/20] パソコン |
|
学校、企業、宇宙飛行士も! レゴブロックが研修教材として注目! [13:40 6/20] キャリア |
|
沖縄県・石垣島に、日本最南端の「ウェルカムベビーのお宿」が誕生 [13:37 6/20] ライフ |
4つの診断で、自分の適性を見つめなおそう!
働くこと・挑戦し続けることへの思いを綴ったインタビュー
あなたにピッタリのアドバイスを読むことができます。
転職に必要な情報が収集できます
企業からアプローチのメッセージが届きます。