![]() |
iOS初のマルウェアが登場したのでは……と1本のアプリが話題になっている。当該のアプリはセキュリティ企業のKasperskyからの指摘を受けてすぐにApp Storeから取り下げられているが、他のセキュリティベンダーでは「マルウェアではない可能性がある」としており、見解が分かれている。
Kaspersky Labsがマルウェアと指摘し、App Storeから登録が取り下げられたのは「Find and Call」という名称のアプリだ。このアプリはロシアのIT Mobileという新興企業が開発したもので、AppleのApp Storeだけでなく、Android版がGoogle Play Storeに登録されている。その内容はというと、アプリをインストールした端末のコンタクトリストを同社サーバへとアップロードし、そのコンタクトリスト情報を使って友人や知り合いにSMSや電子メールを送信し、同アプリのダウンロードを促すという仕組みを持っている。
このアプリには2つの大きな問題がある。1つはユーザーのコンタクトリストを取得して勝手にサーバに送信していること、そしてその情報をダイレクトメール(DM)送信に利用するスパム的な側面を持っていることだ。Androidでこそこういった不審な挙動のアプリは珍しくないものの、iOSでは珍しいため、Kasperskyは「初のiOSマルウェアの可能性」としたわけだ。同社では「Find and Call」のiOS版とAndroid版をそれぞれ「Trojan.IphoneOS.Fidall.a」「Trojan.AndroidOS.Fidall.a」の名称でマルウェアとして定義している。
すでに登録が取り下げられているうえ、アプリ説明の原文がロシア語なので「Find and Call」の正確な挙動は不明だが、説明を読む限りでは「電話番号(SMSアドレス)や電子メール、SNSなどといった友人のコンタクト情報を集めて管理するアプリ」だとみられる。そのため、Find and CallのWebサイトでは前述の電話番号や電子メールアドレスだけでなく、SNSのアカウント情報、さらにはPayPalのアカウント情報までが登録可能になっているようだ。なぜPayPalが必要なのかは不明だが、サイトそのものが有料サービスであるのかもしれない。このPayPalの送金先に指定されているのはシンガポールの企業だという。また、現在のところ同アプリの挙動として判明しているのは「コンタクトリストをユーザーが把握しないうちに取得してスパム(?)送信に利用する」という点だが、Kasperskyではこのほか「Find and Call」に内在する不明な挙動や、マルウェア特有のコードの存在にも言及しており、その意図が正規のビジネスにあったかどうか、疑問を呈している。
一方でセキュリティ企業のSophosでは、これが「マルウェアを意図して作られたとは100%言い切れない」とKasperskyとは違う見解を出している。その挙動の不審さや問題点については認めているものの、ドメイン登録情報から当該のIT Mobileという企業が非常に未熟である可能性があること、そしてスパムと非難されている仕組みが「セルフプロモーションの一環」であるとの指摘をしており、悪意を持って行った行動ではないかもしれないと擁護している。
このほかアプリがマルウェアではない根拠としては、「同一の名称をもってApp StoreとGoogle Playに登録されており、騙す意図がみられない」「アプリは実体をもって複数の機能を内包しており、マルウェアだけを意図した体裁ではない」「すでに『Find and Call』のWebサイトが存在してサービスを行っている」という3点を挙げている。とはいえ同社もこのアプリの挙動に問題があることは認めており、Kaspersky同様に「iPh/FndNCll-A」「Andr/FndNCll-A」の名称で両プラットフォーム向けのアプリをマルウェアとして定義しているようだ。
![]() |
App Storeのアプリ配信に障害、Instapaperやmixiなどに起動エラー [2012/7/6] |
![]() |
コピーアプリ登録にランキング操作、App Storeでの不正行為に向き合うApple [2012/2/7] |
![]() |
Intego、iOS専用アンチウィルスアプリ「VirusBarrier」の提供を開始 [2011/7/13] |
![]() |
【レポート】ついにMacにも本格的な脅威が - シマンテックレポート [2012/7/9] |
![]() |
AppleがApp Storeの検索アルゴリズムを試行錯誤中? 開発者は要注意 [2012/7/5] |
| グリーンハウス、10型ワイド液晶搭載のデジタルサイネージ端末"GH-EP10RAW" [22:23 5/20] |
| Antec、電源ユニットの「Haswell」対応状況を公開 [21:42 5/20] |
| Androidマルウェアの情勢は変わるか ? - エフセキュアが「2013年第1四半期モバイル脅威レポート」 [21:19 5/20] |
| 上海問屋、スマホとタブレットを2台同時に充電可能なUSB-ACチャージャー [21:17 5/20] |
| ストーム、Debian 7.0とPlextor製SSDを標準搭載した約4万円のミニタワーBTO [20:05 5/20] |
|
あなたの彼女・奥さんは大丈夫? 不倫に走りやすい女性のタイプ3つ [22:30 5/20] 恋愛・結婚 |
|
【レポート】【レポート】2013年のキーワードは「スマートフォンを使いこなす」 - KDDI田中社長が夏モデル4機種をアピール [22:30 5/20] 携帯 |
|
グリーンハウス、10型ワイド液晶搭載のデジタルサイネージ端末"GH-EP10RAW" [22:23 5/20] パソコン |
|
【レポート】下り最大100Mbpsの「4G LTE」を四国の一部エリアより順次スタート - KDDI [22:00 5/20] 携帯 |
|
【レポート】約5.0型ディスプレイ搭載の新型スマホ「Xperia UL」発表 - KDDI [22:00 5/20] 携帯 |