悪意のあるコードを含む 200 以上のアプリが Google Play ストアで発見され、何百万回もダウンロードされました。

Google は過去数年間、Play ストア向けの高度なセキュリティ アルゴリズムの開発に多額の投資を行ってきましたが、脅威を早期かつ徹底的に防ぐことは容易ではありません。

セキュリティ組織Zscalerのサイバーセキュリティ研究者が2023年6月から2024年4月にかけて収集したデータにより、Google Playストアで公開配布され、ダウンロード数が数百万回に上る200以上の悪意のあるアプリケーションが発見されました。研究者が公式 Android アプリ ストアで発見した最も一般的な脅威は次のとおりです。

  • ジョーカー(38.2%):情報を盗み、SMS メッセージを収集し、被害者をプレミアム サービスに登録するソフトウェア。
  • アドウェア(35.9%):フォアグラウンド広告やバックグラウンドの非表示広告を読み込むためにインターネット帯域幅とバッテリーを消費し、不正な広告表示を生み出すアプリ。
  • Facestealer (14.7%): 正規のソーシャル ネットワーキング アプリケーションにフィッシング フォームを重ねて、Facebook アカウント情報を盗むソフトウェア。
  • Coper (3.7%): 情報窃盗および SMS 傍受ソフトウェア。キーロギングやフィッシング サイトのオーバーレイも実行できます。
  • Loanlyインストーラー(2.3%)。
  • Harly (1.4%): トロイの木馬アプリケーションが被害者をプレミアム サービスに加入させます。
  • Anatsa (0.9%): Anatsa (または Teabot) は、世界中の 650 以上の銀行アプリケーションを標的とするバンキング型トロイの木馬です。

今年5月初め、Zscalerの研究者らは、Google Playに90以上の悪質なアプリがあり、合計550万回ダウンロードされていると警告した。

Google は悪意のあるアプリを検出するためのセキュリティ メカニズムを導入していますが、脅威の攻撃者は検証プロセスを回避するためのさまざまなトリックを依然として持っています。 Google Cloud セキュリティ チームは昨年のレポートで、アプリケーションの更新を通じて、または攻撃者が管理するサーバーからマルウェアをダウンロードすることによってマルウェアを配布する手法について説明しました。

Zscaler のレポートは一般的な Android マルウェアに焦点を当てていますが、他の研究者は、Google Play を悪用して何百万人もの人々にマルウェアを配布するキャンペーンを多数発見しています。

典型的な例は、Android 向けの Necro マルウェア ダウンローダーです。これは、Google Play ストアでリリースされたわずか 2 つのアプリを通じて 1,100 万回ダウンロードされました。

別のケースでは、Play ストアで合計 1 億回ダウンロードされた 60 個の正規アプリで、Goldoson Android マルウェアが検出されました。

昨年、Google Play で 1,200 万回以上ダウンロードされたアプリで SpyLoan マルウェアが発見されました。

Zscaler ThreatLabz によって検出された悪意のあるアプリのほぼ半数が、ツール、パーソナライゼーション、写真、生産性、ライフスタイルのカテゴリで Google Play に公開されていました。

悪意のあるコードを含む 200 以上のアプリが Google Play ストアで発見され、何百万回もダウンロードされました。

Zscaler のモバイル脅威レポートでは、主に SpyLoan、SpinOK、SpyNote グループによって引き起こされるスパイウェア感染の大幅な増加も示されています。同社は過去1年間で232,000件のスパイウェア活動を記録しました。

過去1年間にモバイルマルウェアの標的となった国はインドと米国で、次いでカナダ、南アフリカ、オランダとなった。

悪意のあるコードを含む 200 以上のアプリが Google Play ストアで発見され、何百万回もダウンロードされました。

モバイルマルウェアは主に教育分野を狙っており、ブロックされた取引の数は136.8%増加していると報告書は述べている。サービス部門は40.9%増加し、化学・鉱業部門は24%増加した。その他のセクターは全般的に減少しました。

Google Play からのマルウェア感染の可能性を最小限に抑えるには、ユーザーは他のユーザーのレビューを注意深く読んでどのような問題が報告されているかを確認し、アプリの発行元に関する情報を徹底的に確認する必要があります。

Sign up and earn $1000 a day ⋙

Leave a Comment

コルキ DTCL シーズン 7: ビルドアイテム、標準コルキ ガンナー部隊

コルキ DTCL シーズン 7: ビルドアイテム、標準コルキ ガンナー部隊

Corki DTCL シーズン 7 では、敵チームを自由に破壊したい場合、制御を引き起こすための保護またはサポートが必要です。同時に、より効果的なダメージを与えるためには、コルキの装備も標準化する必要があります。

Mini World Royaleのダウンロード方法と遊び方の説明

Mini World Royaleのダウンロード方法と遊び方の説明

Mini World Royale のダウンロード リンクとプレイ手順は次のとおりです。Mini World Royale APK と Mini World Royale iOS の 2 つのバージョンがあります。

1314とは何ですか?

1314とは何ですか?

1314 は若者が愛の暗号としてよく使う数字です。しかし、1314 が何であるか、そしてそれが何を意味するのかを誰もが知っているわけではないのでしょうか?

有害な環境にいるときに心身の健康を守る方法

有害な環境にいるときに心身の健康を守る方法

有害な状況に対処することは信じられないほど困難になる可能性があります。有害な環境にうまく対処し、心の平穏を保つためのヒントをいくつか紹介します。

音楽が脳を刺激する方法

音楽が脳を刺激する方法

音楽は単なる娯楽ではなく、それ以上に多くの利点があることをほとんどの人が知っています。音楽が脳の発達を刺激する方法をいくつか紹介します。

食事で最も不足しがちな栄養素

食事で最も不足しがちな栄養素

食事は私たちの健康にとって非常に重要です。しかし、私たちの食生活のほとんどには、これら 6 つの重要な栄養素が不足していることが多いのです。

サークルKのCKクラブアプリを使って魅力的なオファーを受け取る方法

サークルKのCKクラブアプリを使って魅力的なオファーを受け取る方法

Circle K からのプロモーション情報を最も早く入手するには、CK Club アプリをインストールする必要があります。このアプリケーションは、買い物やサークル K での支払い時の料金と、集めたスタンプの数を保存します。

Instagramは最長3分間のリール動画を許可

Instagramは最長3分間のリール動画を許可

Instagramは、これまでの90秒の制限の2倍となる、最長3分間のリール動画をユーザーが投稿できるようにすると発表した。

ChromebookのCPU情報を表示する方法

ChromebookのCPU情報を表示する方法

この記事では、Chromebook で CPU 情報を表示し、CPU 速度を直接確認する方法について説明します。

古いAndroidタブレットでできる8つのクールなこと

古いAndroidタブレットでできる8つのクールなこと

古いタブレットを売却したり譲渡したりしたくない場合は、高品質のフォトフレーム、音楽プレーヤー、電子書籍および雑誌リーダー、家事アシスタント、サブスクリーンとして、5 つの方法で使用できます。

美しい爪を早く手に入れる方法

美しい爪を早く手に入れる方法

美しく輝く健康な爪を早く手に入れたい。以下に美しい爪のための簡単なヒントをご紹介しますので、ぜひご参考ください。

デザイナーだけが知っている色のインスピレーションの秘密

デザイナーだけが知っている色のインスピレーションの秘密

この記事では、Creative Market コミュニティのトップデザイナーが共有する色に関するヒントを紹介します。これにより、いつでも完璧な色の組み合わせを実現できます。

ノートパソコンを携帯電話に置き換えるために必要なものすべて

ノートパソコンを携帯電話に置き換えるために必要なものすべて

本当にノートパソコンを携帯電話に置き換えることができるのでしょうか?はい、ただし、携帯電話をラップトップに変えるには適切なアクセサリが必要になります。

ChatGPTはまもなく画面上で起こっているすべてを見ることができるようになります

ChatGPTはまもなく画面上で起こっているすべてを見ることができるようになります

イベントの完全版ビデオで重要なことの 1 つは、今後リリースされる ChatGPT アプリの機能がデモされたが、実際の詳細は共有されなかったことです。 ChatGPT は、ユーザーのデバイス画面上で起こっていることをすべて把握できる機能です。

AIは正直になるように訓練されているにもかかわらず、人間を騙すことを学んでいる

AIは正直になるように訓練されているにもかかわらず、人間を騙すことを学んでいる

新たな研究によると、多くのトップクラスのAIは、正直であるように訓練されているにもかかわらず、訓練を通じて欺くことを学び、体系的にユーザーを誤った信念に誘導することが判明した。