パスワードを忘れた? アカウント作成
1448331 story
Android

マルウェアを組み込んだアプリ、最大で500万人がAndroidマーケットからダウンロード した可能性 54

ストーリー by headless
発見 部門より
マルウェア「Android.Counterclank」を組み込んだアプリが13本、公式のAndroidマーケットで発見された。リストアップされているアプリのうち、現在も8本が公開されている(Symantec Official Blogの記事Computerworldの記事本家/.)。

Android.Counterclankは「Android.Tonclank」の亜種で、端末情報などを収集して攻撃者のWebサイトに送信するものだという。発見されたアプリは「iApps7 Inc」、「Ogre Games」、「redmicapps」という3開発者により公開されている。1ヶ月以上公開されていたアプリもあるとのことで、Symantecは100万人から500万人のユーザーがダウンロードしたと推定している。

(追記 1/29 17:17) iApps7 Incのアプリが1本に減り、公開中のアプリは6本となっている。
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by Anonymous Coward on 2012年01月29日 11時07分 (#2089352)

    Android向けのセキュリティソフトはこれを検知、ないしは活動の抑制を出きたのかが気になるところです。

  • by Anonymous Coward on 2012年01月29日 12時38分 (#2089381)

    しっかりと審査しているんですかね…
    Greeの広告一枚だけが貼られてるプログラムもありますし…

    #てめーの目は節穴かと小一時間(ry

    • by Anonymous Coward on 2012年01月29日 12時46分 (#2089384)

      Android MarketにはAppleのAppStoreのような審査はありません。

      親コメント
      • by Anonymous Coward

        確か問題が見つかったら削除するって方針だったよね。

        問題のあるアプリをダウンロードしたユーザが”問題に気づいたら”そのアプリを削除するということ。
        誰にも気づかれなければ1ヶ月ぐらい公開されていても不思議はない。

        セキュリティベンダーも新しいプラットフォームでは技術的な蓄積もないし、まったく新規のウイルスには対応できないからねぇ
        今後はもっと酷いことになりそうだ>Androidマーケット

        • by Anonymous Coward

          (そういうアプリに)当たらなければどうということはない。ってわけにはいかないんだろうなぁ

          #言ってみたかっただけ

    • by Anonymous Coward

      >Greeの広告一枚だけが貼られてるプログラムもありますし…

      それはGreeの広告を見るためのアプリだからOK
      #そんなのいっぱいあるお

      • by Anonymous Coward

        >それはGreeの広告を見るためのアプリだからOK
        ダウンロードして、使って見たは良いけど
        アプリの目的を理解出来ないと、ああいうコメントになるんでしょうね。

    • Symantecはマルウェアだ、500万人がダウンロードしたと思いっきり
      FUDしてるわけですが、他のセキュリティベンダーからは
      「要注意な広告をしてはいるが、マルウェアとして情報を盗み出す
      ところまでやっているとは確認できていない」
      という指摘もあります。

      500万人なんて数字、ホントかなー、FUDっぽいなーって思いました。
      SymantecとしてはAndroidのユーザの被害が広範囲で出たほうが、
      自分たちの製品が売れて嬉しいのでしょうね。

  • by Anonymous Coward on 2012年01月30日 12時20分 (#2089880)

    いまはGoogleの自由ってすばらしい!って幻想からAndroid Marketも審査無しの状態だけど、実際はマルウェアの被害が続出してユーザーは悲惨な目に会ってるし、ベンダーも品質の悪いアプリを垂れ流しにされることで強烈な被害を被ってる [computerworld.jp]のが現状。

    開発者もAndroid Marketはオープンなんだと思い込んでたら、実態は全然違っていて、開発したアプリが公開停止になる [cyzo.com]なんて日常茶飯事 [hatena.ne.jp]だし、そもそもチェックをしているのがユーザーだから、公開禁止になる可能性や結論が出るのがいつになるかさっぱり分からないというのもすごく曖昧。

    既に幻想から醒めてきたGoogle自身がいきなり特定の分野のアプリを検索不能にしたり [exdroid.jp]、突然審査を強化してこれまで許可していた人気アプリを突然販売中止にしたり [hon.jp]と大混乱の様相を呈して来ているしね。

    これからしばらくは、ユーザー、開発者、ベンダーの全てにとってAndroidはハイリスクなアイテムとなるんだろうね。

  • by Anonymous Coward on 2012年01月29日 19時41分 (#2089547)

    ガラケー使いは情弱、て事になってますけど、こんな記事見るたびにホントにそうなのかと疑問に思ってしまうのです。
    こんな物わざわざ買う方が情弱じゃないんですか?

    • by Anonymous Coward on 2012年01月29日 21時17分 (#2089581)

      ガラケー使いは情弱

      だと思ってる人は、いかにも情報に翻弄されてる感じでもの凄く情弱っぽいです。
      スマホ買う方が情弱って事も無いでしょうが。

      親コメント
      • by Anonymous Coward

        ごもっとも。

      • by Anonymous Coward

        なんでもそうですけどそれを使う事が重要なのではなくそれをどう使うかが重要なのですからスマートフォンだろうがフィーチャーフォンだろうが適切な端末を適切な用途で使えばいいのです。

        スマートフォンでなければと言う人は間違いなく情弱でしょうね。(使うべき物に支配されているのですから)

    • by Anonymous Coward on 2012年01月30日 9時20分 (#2089717)

      禅問答みたいになるけど、そういうのを自分で判断できない人が情弱なんだと思います
      自分で判断して適切に使えてればどっちでも情弱じゃないだろ

      親コメント
    • by Anonymous Coward

      ガラケー自体が絶滅危惧種です。
      今のケータイを大事に使ってあげてください。

      最近は高校生の多くもスマホ、iPhoneなんだよねぇ。
      ガラケーが一時的に復活したとしても、将来はないと思う。

      • by Anonymous Coward

        パナの全部入りがなくなりそうなので、あわてて中古を買いました。

        P905i -> P-01Aと大躍進です。

        • by Anonymous Coward

          折りたたみにこだわりがないのであれば新機種のP-03Dはほぼ全部入りですよ。

          昔ほど宣伝しないので分かりにくいかも知れませんがそもそもフィーチャーフォンはほとんどの機種が全部入りだったりするのでそういう心配はとりあえずいらないかと思いますけど。(もっとスマートフォンが普及すればフィーチャーフォンは通話のみの機種が一般的になるかも知れませんけど)

    • by Anonymous Coward

      ガラケーは中で起きてることが見えにくいし、利用者も見ないようにしてるからそう思えるんだと思う。
      ネット見るだけなのに端末の固有IDの提供に同意が必須だし、アプリも表向きはまともな会社なのに中では全然馴染みのない国のドメインと通信したりして、とてもじゃないが個人情報を大切に扱っているようには見えなかった。利用者の意図とは無関係に有料でパケット通信する機能が入ってたりするし(トラブルが多いのか契約時に説明してたけど)。

      • by Anonymous Coward

        色々言ってるけど、ガラケ向けのマルウェアって存在したの?
        それだけ教えてくれ。

        • by Anonymous Coward

          ガラケーは審査厳しいからそういうのは存在できない。

          • by Anonymous Coward

            だからある意味情弱用(情報技術に疎くても、携帯電話会社さえ信用していればその分の安全はある)。
            そして無知の知を知り、自分の領分を意識しあえてガラケー(笑)を使っているなら、
            それは流行に流され興味本人でスマホ買ってる人間よりははるかに情強。

          • by Anonymous Coward
            iモードアプリは、野良サイトでも公開できたはず。 出来ることに制限があるから、どこまで悪質なことが出来たかは知らないけどね。
            • by Anonymous Coward

              JAVAを使えばどのキャリアでも野良アプリの公開は出来ます。

              ただガラケーのシステムにアクセスすることは不可能ですのでマルウェアとして意味のあるアプリは作れませんけど。(端末の個人情報の閲覧や通信の利用などは無理)

        • by Anonymous Coward

          マルウェアも存在できないほど低機能なのに日本の携帯電話はとっくの昔にスマートだったとか、都合に応じて先進国と発展途上国を使い分ける中国みたいで恥ずかしいからやめてください。

          • by Anonymous Coward

            公式アプリなら、プッシュもGPSも個人情報も使えるけどな。

      • by Anonymous Coward

        個体ID送信は切れっけど?

    • by Anonymous Coward

      ガラケー使いは情弱

      この言葉の核心は、ただ単にスマートフォンを買った人が自慢したいがために言っているに過ぎないと思う。
      これは携帯電話の分野に限らず、「○○は情弱」という言葉自体が、内実はただの自慢話でしかない場合が多い。

      私の見立てでは、殆どの自称情報強者たる彼らは「情報強者」というより「流行強者」でしかない。

      # 私の携帯?もちろんスマホですよ。流行りもの大好きですサーセンw

  • by Anonymous Coward on 2012年01月30日 15時22分 (#2090015)

    iPhoneだと興味のあるアプリを気楽に即座に落として試せるのは、もちろん背景に安心感があるから。
    泥だと落とす前にウイルスかどうか毎回心配、調査しなきゃならないストレスがある。

    それを情弱とか言う時代も終わったし。

    • by Anonymous Coward

      それを安心というなら、まさに「宗教」ですね。
      これはガチの意味で。

      なにせ、バイナリをブラックボックステストかしかしていない(できない)わけで
      安全とは程遠いところで「歪んだ安心を自己発電」してる集団なわけですから
      これはまさに宗教そのものです。

  • by Anonymous Coward on 2012年01月31日 8時15分 (#2090368)

    http://www.itmedia.co.jp/news/articles/1201/30/news017.html [itmedia.co.jp] [itmedia.co.jp]
    ほら。
    もう一度聞くけどビューンやアプログと何が違うの?

typodupeerror

「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常

読み込み中...