TOP

2018年1月21日 | テクノロジー

次期iPhoneにはジャパンディスプレイのフルアクティブ液晶が採用か

2018年1月21日にAppleが次期「iPhone」にて、ジャパンディスプレイの最新液晶ディスプ「フルアクティブ」を採用する可能性が浮上し...

2018年1月21日 | テクノロジー

Apple、iPhone 6 Plusの部品が欠品状態へ – iPhone 6s Plusとの交換事例も

2018年1月21日にAppleが、「iPhone 6 Plus」の部品が欠品状態になることが明らかとなりました。   ...

2018年1月21日 | テクノロジー

Amazon、 音声アシスタントAlexaのAndroid版をリリース

2018年1月21日にAmazonが、音声アシスタント「Amazon Alexa」のスマートフォン向けアプリケーションをまずはAndroid...

2018年1月20日 | テクノロジー

日本はどうなる!? 米Amazonプライムの価格が値上げへ

2018年1月20日に米Amazonが、有料会員である「Amazon Prime(アマゾンプライム)」の一部価格を値上げしたことが明らかとな...

2018年1月20日 | テクノロジー

iPhone X、2018年中盤に生産停止へ – iPhone Xの派生版がラインアップか

2018年1月20日にAppleが、プレミアムモデルである「iPhone X」の生産を2018年中盤より生産停止する可能性が浮上してきました...

2018年1月20日 | テクノロジー

Apple、HomePodのFCC認証を確認 – 間もなく販売開始か

2018年1月20日にAppleから販売予定のスマートスピーカー「HomePod」が、アメリカの連邦通信委員会(FCC)の認証を取得したこと...

2018年1月19日 | テクノロジー

Apple、2018年1月の第3週にiOSディバイスが固まる不具合を修正 – iOS 11.2.5

2018年1月19日にAppleが、2018年1月の第3週にiOSディバイスが固まる(フリーズ)してしまう不具合を修正した最新バージョンをリ...

2018年1月19日 | テクノロジー

Apple、38兆円でTeslaとNetflixを買収か

2018年1月19日にAppleが、海外で蓄積していた38兆円を使い、動画見放題サービスでおなじみの「Netflix(ネットフリックス)」と...

2018年1月18日 | テクノロジー

2019年モデルのiPhoneはFace IDモジュールが統一化されノッチが縮小

2018年1月17日にAppleが、2019年モデルのiPhoneにて顔認証システム「Face ID」に使われる「TrueDepth」カメラ...

2018年1月18日 | テクノロジー

ティム・クックCEO、次期iOSでバッテリー劣化による性能抑制機能をオフにする機能を発表

2018年1月17日にAppleのCEOであるティム・クック氏が次期iOSにて、バッテリーの劣化によるパフォーマンス抑制機能をオフにできる機...

2017年3月15日

Google、Androidのマルウェアを「Camois」としてブロック

現地時間2017年3月12日にGoogleは、すでにAndroidディバイスへ感染している可能性があるマルウェアをブロックしたことを発表いたしました。

 

 

 

 

対象となったマルウェアは、「Chamois」と名付けられ、これはヤギの種類に由来している。

 

 

Chamois

「Chamois」は、モバイル向けのアフィリエイト広告を対象としたマルウェアとなっており、Androidディバイスを乗っ取り詐欺行為を目的として開発されたようだ。

 

 

 

近年では、モバイル向けのアフィリエイト広告を狙ったマルウェアが多く出回っており、最近だと「HummingBad」もその一種だ

 

 

 

HummingBad

「HummingBad」は、中国製のマルウェアとなっており、2017年2月にAndroid端末1,000万台に感染していることが明らかになりました。

 

 

 

さらにこの問題は、チームではなく組織的に実行されているとのこと。

 

 

 

 

Check Pointによると、「HummingBad」の開発チームが所属している地域は、北京に本拠を置く「Yingmob」という企業となっており、一見合法的な企業に見えますが、調査の結果、数百万ドル規模の取引がある広告分析会社だという。

 

 

 

 

 

この詐欺行為により「Yingmob」は、一ヶ月あたり推定30万ドルの利益を生み出していたと報じられております。

 

 

 

 

マルウェアとGoogla Play

Googleは、マルウェアに限らず悪意のあるアプリケーションや規約を犯しているアプリケーションは、Google Playの審査の段階で弾いてきている。

 

 

 

 

しかし、AndroidはiOSとは違い、サードパーティ製のアプリストアが存在していることも大きな問題となっている。

 

 

 

 

 

Googleは、これらの有害な可能性のあるアプリを「Potentially Harmful App」とし、Google Playアプリを通りしてすでにインストールされているマルウェアに対し、「Verify Apps」というセキュリティ機能により排除を行っている。

 

 

 

 

同社は「Verify Apps」を利用することを推奨しており、ユーザーが意図せずにインストールされたアプリケーションを削除することができる。

 

 

 

さらに、「Verify Apps」は、「HummingBad」や「Ghost Push」、「Gooligan」といった近年話題となった2万5000件のマルウェアの検出にも一役買っており優秀な機能となっております。

 

 

 

 

Googleは、今回発見された「Chamois」に対してこのようにコメントしております。

 

 

Chamoisは複数の配布経路を通じで拡散されていることを確認している。

Android上これまでに発見された最大のPHAファミリの一つだ

 

 

 

 

「Chamois」の機能は、広告を利用した詐欺機能のみならず、ポップアップ経由で勝手にアプリケーションをインストールしたり、有料SMSを対象とした詐欺に用いるアプリのインストール・実行する機能などが発見されております。

 

 

 

 

マルウェアが端末に勝手にインストールされていることをユーザーが認識する方法が極めて難しく、現在のところはGoogleが推奨している「Verify Apps」を利用することが効果的だとされております。

 

 

 

 

Googleは、「Chamois」がGoogle Playの判定で比較的上位ランク(DOI)に位置していたことについて言及しているようだ。

 

 

 

 

なお、同社は近日中に公開を予定している「Android Security 2016 Year In Review」(2016年版Androidセキュリティレポート)にてAndroid関連の脅威についてのレポートを公開する予定だ。

出典元:Clnet Japan, androidcentral

スポンサーリンク

あなたにおすすめの記事

この記事が気に入ったら
いいね!しよう

最新情報をお届けします

こちらの記事もおすすめ

         

カテゴリ

タグ

参加してます


お気軽にお書きください

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)