Google は、悪意のあるサブスクリプション型トロイの木馬を含むことが判明した 11 個のアプリに対して措置を講じました。 このトロイの木馬は、Android ユーザーの同意なしに高価な月額サービスに秘密裏にサインアップすることができ、その結果、不要な請求や損失が発生します。
写真エディター、カメラ アプリ、壁紙アプリ、ビデオ エディターなどのアプリは、Kaspersky のセキュリティ研究者によって発見されました。 彼らは、Google が削除する前に、Play ストアからアプリが 615,000 回以上ダウンロードされたと報告しました。
サブスクリプション型トロイの木馬は、正当に見えるアプリの背後に隠れて、通知や SMS メッセージへのアクセス許可を要求することで機能します。 付与されると、サブスクリプション サービスから送信された確認コードを傍受し、ユーザーの知らないうちに確認できます。
Kaspersky によると、このトロイの木馬は 2022 年から活動しており、タイ、ポーランド、マレーシア、インドネシア、シンガポールなど、さまざまな国のユーザーに影響を与えています。 ただし、他の地域のユーザーをターゲットにすることもできます。
Google、Play ストアから 11 個のアプリを禁止
Google は、次のアプリを最も危険なアプリとして特定しました。
- ビューティーカメラプラス (com.beauty.camera.plus.photoeditor)
- ビューティーフォトカメラ (com.apps.camera.photos)
- ビューティー スリミング フォト エディター (com.beauty.slimming.pro)
- 指先グラフィティ (com.draw.graffiti)
- GIF カメラ エディター (com.gif.camera.editor)
- HD 4K 壁紙 (com.hd.h4ks.wallpaper)
- 印象派プロ カメラ (com.impressionism.prozs.app)
- マイクロクリップ ビデオ エディター (com.microclip.vodeoeditor)
- ナイトモード カメラ プロ (com.urox.opixe.nightcamreapro)
- フォト カメラ エディター (com.toolbox.photoeditor)
- 写真効果エディター (com.picture.pictureframe)
さらに、ユーザーは、疑わしい請求がないか銀行や携帯電話の請求書を確認し、サービス プロバイダーに報告する必要があります。
Nexus Android トロイの木馬が暗号通貨ウォレットに照準を合わせていることをご存知ですか?
Google は Play ストアのセキュリティと品質を改善するために懸命に取り組んできましたが、悪意のあるアプリは依然として時々その防御をすり抜けることができます. ユーザーは、ダウンロードするものと、デバイス上のアプリに付与する権限について常に注意する必要があります。
Source: 手遅れになる前にこれらのアプリを削除してください







