パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30
2012年4月17日のセキュリティ記事一覧(全2件)
2647773 story
Android

Google Playのマルウェア、数百万人分の個人情報を収集か 58

ストーリー by hylom
あなたのスマホに這い寄るトロイ 部門より
あるAnonymous Coward 曰く、

NHK等の報道によると、Androidアプリの公式マーケット「Google Play」に3月半ば頃から人気アプリ/コンテンツの名称を冠したマルウェアが出回っており、数十万人から数百万人の大量の個人情報が収集された可能性があるという(NHKの記事産経新聞の記事impressの記事ITmediaの記事)。

問題となったのは「連打の達人 the Movie」「桃太郎電鉄 the Movie」といったソフト計16本。いずれも人気アプリの使い方解説などを装っていたが、内部では利用者の名前と電話番号、Android ID、電話帳に登録されている人の名前、電話番号、メールアドレスといった情報を外部サイトに送信していた。これらのアプリは問題発覚後の13日には全て削除されたが、すでに6万6000件から最大で27万件がダウンロードされており、延べ数十万人から数百万人の大量の個人情報が流出した可能性があるとみられている。

アプリの起動時には明らかに不要と思われるパーミッションが要求されていたとのことで、以前から啓蒙されているように公式マーケットであっても怪しいアプリは使用しないよう注意されたし。ただし、本件ではアドレス帳の情報も流出しているため、日ごろから自衛している人も知人経由で個人情報が漏洩している可能性がある。

2655299 story
MacOSX

OS Xを狙う新たなマルウェア、Flashbackに続いて登場 81

ストーリー by hylom
侵略されるOS-X 部門より
あるAnonymous Coward 曰く、

最近Mac OS Xを狙うマルウェア「Flashback」が話題だが、次はMicrosoft Wordの脆弱性を狙うMac OS X向けの新たなトロイの木馬が登場しているらしい(Internet Watch本家/.)。

このトロイではダミーのWord文書が表示され、その裏でマルウェアがインストールされるという。ただし悪用される脆弱性に対してはすでに修正パッチが適用されているとのこと。マルウェアに感染すると、「/Users//Library/Preferences/com.apple.PubSabAgent.pfile」や「/Users//Library/LaunchAgents/com.apple.PubSabAgent.plist」というファイルが作成されるという。

Kasperskyは「Backdoor.OSX.SabPub.a」、SOPHOSは「OSX/Sabpab-A」という名称で認識しており、システムに侵入されると攻撃者によってリモートからシステムを監視されたり、デスクトップのスクリーンショットを撮られたりされる可能性があるという。

typodupeerror

アレゲはアレゲを呼ぶ -- ある傍観者

読み込み中...