“偽マリオ”迷惑アプリ1年間で6000件以上確認 ゲームと称し不正広告を侵入させる
海賊版「スーパーマリオ」として動作しつつ、裏で不正広告などを動かす悪質な例も。
セキュリティベンダーのトレンドマイクロが任天堂の「スーパーマリオ」シリーズに便乗した迷惑アプリを1年で6000件以上発見し、その手口を公開しています。初の公式ゲームアプリ「スーパーマリオ ラン」(関連記事)が12月15日にiOSでリリース予定ですが、迷惑アプリは既にAndroidアプリ市場でまん延しているとのこと。
同社の調査によると、「Mario」を冠したアプリは2012年~2016年11月の間だけで9000件。うち約6000件が不正および迷惑アプリと判定されました。これらはインドネシアを筆頭に東南・南アジアで多く検出されており、日本での事例も確認されています。
これら不正・迷惑アプリをインストールしてもゲームは起動せず、アップデートと偽りユーザーの端末へ広告表示などを行う不要なアプリを侵入させるそうです。普通に遊べる「スーパーマリオ」(ただし海賊版)を装いつつ、裏で迷惑な動作をする悪質な例も確認されています。
迷惑アプリによって表示される広告には、アダルトサイトや偽のセキュリティ警告を出す不正サイトへ誘導するものも。いずれも最終的な目的は別のアプリをインストールさせることで、そのなかには機器管理者権限を要求する不正アプリもあるそうです。
こうした迷惑アプリ群は、ほとんどが海外のサードパーティマーケット(Google Play以外のアプリマーケット)で頒布されています。対策として、トレンドマイクロは正規のGoogle Playもしくは運営者が明確なマーケットの利用を推奨。また、Androidのセキュリティ設定で「提供元不明のアプリのインストールを許可する」を無効にするべきとアドバイスしています。
似たような事例は、「ポケモンGO」の配信開始時期にも確認されています(関連記事)。編集部がトレンドマイクロに話をうかがったところ、「(便乗した迷惑アプリの件数は)『ポケモンGO』でも3桁程度。世界的な人気キャラクターに便乗しようという事例の多さが読み取れます」とのコメント。皮肉なことですが、便乗する迷惑アプリの多さが、マリオへの期待と人気を裏付けているともいえます。
(沓澤真二)
関連記事
誰が何のために? ルーターに感染し、勝手にセキュリティを高めてくれる「自警団」のようなマルウェアが発見される
「まるでハリウッド映画かアメコミ・ヒーローのようだ」とシマンテック。「パスワードの定期変更はすべきでない」 米研究機関がセキュリティ対策関連の文書で明言
「秘密の質問」も使用してはならないとも記載されています。App Storeで過去最大規模の「おこづかいアプリ」大量削除 ランキングを不正操作する「おこづかいアプリ」と「リワード広告」の関係とは
一部業者は「リワード広告の指摘があったため」と回答。Appleが撲滅に注力している「おこづかいアプリ」の実態とは?「スーパーマリオ64」誰も取れなかった“幻のコイン” 発売18年目にしてついにゲットされる
「インポッシブルコイン」というゲーマーたちが取るのに腐心しつづけたコインが、理論上取れると証明された。Apple、マルウェア感染問題で「もっとも影響の大きい25本」リスト公開
全体の感染数は明らかになっていません。
関連リンク
Copyright © ITmedia, Inc. All Rights Reserved.