感染した端末で見つかった画像に重ね書きされる画像 |
今回、トロイの木馬が埋め込まれたアプリは非公式のAndroidアプリマーケットで配布されていたもの。このアプリはトロイの木馬を埋め込み、悪質な形に改変されたものだが、元々のアプリは「Google Play」で配信されていた。しかし、元のアプリも何らかの理由で削除・公開停止されている。
シマンテックは、元のアプリがGoogle Playから姿を消したときと、脅威が確認されたタイミングの時間差から察すると、元のアプリは最近になって海賊版から悪質なアプリに改変されたのではないかとしている。脅威が確認されたタイミングはAKB48の選抜総選挙の数日前となっている。
同社はアプリのインストール時には、アプリからの許可リクエストに注意してほしいと呼び掛けている。アプリの特長にそぐわないリクエストがある場合には、注意すべきだ。
【情報元、参考リンク】
シマンテック/AKB48 選抜総選挙を悪用する Android 向けのトロイの木馬