NEWS

ニュース | 最新のニュースをお届けします

クリッカー型のマルウェアを再びGoogle Play ストアにて確認

この記事をシェア

この記事は、ESETが運営するマルウェアやセキュリティに関する情報サイト
「We Live Security」の記事を基に、日本向けの解説を加えて編集したものです。


最近の記事で、偽のDubsmashが過去に少なくとも9回Google Play ストアにアップロードされ、のべ1万回以上ユーザーにダウンロードされていたことをお伝えしました。この偽のDubsmashは、ESETのセキュリティソフトウェアで「Android/Clicker」として検知されます。このクリッカー型のトロイの木馬が、再びGoogle Play ストアに公開されていたことが確認されました。さらに、Dubsmashの偽物のほかにも51種類のクリッカー型のトロイの木馬を確認しています。そのうち4つは10,000回以上ダウンロードされており、中には50,000回以上ダウンロードされたものも存在します。

これらの延べ60種類のクリッカー型トロイの木馬は、最近の3ヶ月間に少なくとも210,000ダウンロードされています。Dubsmash の偽アプリに関する記事を公開した5月の最終週以降においても、106,000回ダウンロードされていました。

今回同一のマルウェア作成者によってアップロードされた偽アプリはDubsmashの偽物だけにとどまらず、「Download Manager」、「Pou 2」、「Clash of Clans 2」、「Subway Surfers 2」、「Subway Surfers 3」、「Minecraft 3」、「Hay Day 2」といった国外のゲームのチートツールや、動画のダウンローダーを装ったクリッカー型のマルウェアが確認されています。

Subway Surfers 2

拡大して見る

Dubsmash 2

拡大して見る

Dubsmash 2

拡大して見る

ESET社では1ヶ月以上にわたってGoogle Play ストアへのマルウェアの侵入を観測し続けてきましたが、クリッカー型のトロイの木馬はGoogle社のマルウェアフィルタであるBouncerをすり抜けつづけており、依然として数百万のユーザーがマルウェア感染の危険にさらされています。

Dubsmash 2

拡大して見る

興味深いことに、いずれの偽Dubsmashアプリもインストール後、メニューにDubsmashアプリのアイコンを追加しません。その代わりに、偽アプリはゲームアプリやシステム設定アプリを装います。

Dubsmash 2

拡大して見る

ESET社による通知の後、Google社はマルウェアをPlayストア上から削除し、いくつかのマルウェアについてはインストール時に注意をうながすようにしました。

Dubsmash 2

拡大して見る

結論

マルウェアが公開されていた期間はわずか1週間にも関わらず、数万人ものユーザーがそれらのマルウェアをダウンロードしました。今後、Google社はGoogle Playストアでマルウェアが公開されることがないように、最善の対策を講じるでしょう。Google社のフィルタをすり抜けたマルウェアから自身の端末や個人情報を守るため、アプリをダウンロードする前には他のユーザーの評価を注意深く読むこと、セキュリティソフトウェアを最新の状態に保つことをおすすめします。

 

詳細情報

アプリ名
公開日
インストール回数
Dubsmash 2
2015年5月27日
0 - 10
Dubsmash V3
2015年5月28日
10,000 - 50,000
Dubsmash 2
2015年5月30日
10,000 - 50,000
Dubsmash 2
2015年6月2日
0 - 10
Dubsmash 2
2015年6月4日
0 - 10
Dubsmash 3
2015年6月9日
0 - 10
Download Manager
2015年6月9日
0 - 10
Dubsmash 2
2015年6月10日
0 - 10
Poo Video Downloader
2015年6月13日
0 - 10
Dubsmash 2
2015年6月14日
10 - 50
Dubsmash 2
2015年6月17日
10,000 - 50,000
Dubsmash 3
2015年6月19日
1,000 - 5,000
Dubsmash 2
2015年6月20日
10 - 50
Best : Dubsmash 3!
2015年7月1日
0 - 10
Komboatic
2015年7月1日
0 - 10
Best : Dubsmash
2015年7月4日
10,000 - 50,000
C l a s h o f C l a n s 2
2015年7月4日
100 - 500
Cheats for Clash of Clans
2015年7月6日
5,000 - 10,000
Dubs Mash 2
2015年7月6日
1,000 - 5,000
Cheats & Trucos: Gta 5
2015年7月6日
10 - 50
Maps & Guide: GTA 5
2015年7月6日
100 - 500
Subway Surfers 2
2015年7月7日
50,000 - 100,000
Best : Dubsmash
2015年7月7日
1,000 - 5,000
Clash of Clans 2
2015年7月8日
0 - 10
Pou 2
2015年7月8日
5,000 - 10,000
Subway Surfers 3
2015年7月8日
1,000 - 5,000
Followers for Instagram
2015年7月8日
10 - 50
MayHayda
2015年7月8日
500 - 1,000
MayHada
2015年7月8日
500 - 1,000
Man Kaptasi
2015年7月8日
100 - 500
Smash Hit 2
2015年7月9日
500 - 1,000
Miviki yanki
2015年7月10日
1,000 - 5,000
Flipagram 2
2015年7月10日
100 - 500
Koday
2015年7月10日
0 - 10
Deer Hunter 2015
2015年7月10日
0 - 10
Minecraft 3
2015年7月13日
0 - 10
Red Ball 6
2015年7月13日
50 - 100
Archery Master 4
2015年7月13日
0 - 10
Exploration Lite 2
2015年7月14日
100 - 500
Traffic Racer 2
2015年7月14日
50 - 100
Hitman Sniper 2
2015年7月14日
50 - 100
Batman 2
2015年7月14日
10 - 50
The Walking Dead 2
2015年7月14日
0 - 10
Moto Loko 2
2015年7月14日
0 - 10
Rally Racer 2
2015年7月14日
0 - 10
Dr Driving 2
2015年7月14日
100 - 500
Survivor Heroes 2
2015年7月15日
0 - 10
Dubsmash 2
2015年7月15日
10 - 50
Hay Day 2
2015年7月15日
0 - 10
Subway Surfers 2
2015年7月19日
10 - 50
Dubsmash 2
2015年7月19日
10 - 50
 
パッケージ名
MD5 ハッシュ値
ESETの検出名
com.chbded.chs 73DB1E459DA78A7C831209B687B6C12F Android/Clicker.M
com.jet.cleandub 9334DAD2F7C9422E0D1C740D646C19DB Android/Clicker.J
com.jet.dubsh 48A4BE6A7A6CBAB9C4A674F99E5158AA Android/Clicker.J
com.memr.gamess AC8D9DEEE2B07EF3A7C5BD2FC01560F1 Android/Clicker.M
com.androsadfg.downloadmanager 6CACBDD667504DC564050D5DD5CF683B Android/Clicker.M
com.jet.ayak 28C5A7E4FC2E7CD446E03A88939596FD Android/Clicker.P
com.wngrd.mp3remote 093412BCA7984039F5369DE6308D4C47 Android/Clicker.M
com.jet.shdub 11D32B18A096AE2D0F3D054BA0131492 Android/Clicker.J
com.poo.downloader B85EEF771BE83A33E233A8CA587C9B9D Android/Clicker.P
com.poo.db 88C8F6715D5466DA7C1EB7DBAB7584A8 Android/Clicker.P
com.poo.smm 13AFF08E4733C953BC7DE6A5D7C02FD2 Android/Clicker.P
com.huynoibomira.bobo A845279F215ED6966B45D64E3369A1F2 Android/Clicker.M
com.ti.basegam 656E573C1277EE6607A0403CAA02AE25 Android/Clicker.M
com.biz2048.yilinda 331C93AFACD1433A2ECD7E5E7AEE9ADF Android/Clicker.M
com.rikona.sa 390AE01ED49CBBE14EA91F347E806D8F Android/Clicker.M
com.kankalar.cheats 167ABC463BC9C7A2D1EDC0E383806499 Android/Clicker.M
com.kankalar.clash2 F297E5A18A4025ECB0F34C8BF905B3F1 Android/Clicker.M
com.kankalar.elma 5AF9E1DE3D1D19DACB1AA98288E1CA25 Android/Clicker.M
com.sulale.chetastga 08B320694B898B0F6402FA8B45D301F8 Android/Clicker.M
com.sulale.cimmi 249A0660F18C53D91B58A680D78E9EC4 Android/Clicker.M
com.sulale.dubb D11BB0B91595E6B6DE89FB7BF2C92F83 Android/Clicker.M
com.poo.cofc 4FBC4AB39C704088902A6C114A44F0F3 Android/Clicker.Q
com.poo.po 98961261BC663F4D3E6F073CE6575A48 Android/Clicker.Q
com.poo.way 3E62E455A15D99762198F8C5779F81AF Android/Clicker.Q
com.poo.x DC78620AA75EDBB846776760A88AE17A Android/Clicker.Q
com.nguyenngocjumraze.suuu 21679FE29217DB6925B17CC4BF1FCE9B Android/Clicker.M
com.nguyenngocjumraze.takip 3FD37BB6250F08A58C8932C630F57C4C Android/Clicker.M
com.fet.hiye 47BE311A6CDA5B4981DB282CA1884BC9 Android/Clicker.M
com.kendo.yako B0345E9392F2C79D2403B18FB7FFD419 Android/Clicker.M
com.nhantieplosengazi.flip 44D7A2E9B3D106C4D41311E23350A813 Android/Clicker.M
com.nhantieplosengazi.kivi 189E5E23A99AF963DBFD70FD9552661E Android/Clicker.M
com.phutanjocohare.conc CB6A3918CFFA7BEEF2EAD6E5C60F2A3E Android/Clicker.M
com.phutanjocohare.jat 647987E48CF037E57CEEC6CB282F8124 Android/Clicker.M
com.phutanjocohare.may 9E4B0ADC7B4CF2353859EADBB928C688 Android/Clicker.M
com.pupa.yelken 5B35B0D5E04F9CDCFFF66D376805ADDF Android/Clicker.M
com.xuanjonaterilove.sma 402AEF32A99C71602A51FF8A36F5ABFE Android/Clicker.M
com.fryzombisaren.haa 4462CDA324E272FA63511D77486B82B9 Android/Clicker.M
com.fryzombisaren.hte 12D2DF188BAF7523BB04AC7735E6C818 Android/Clicker.M
com.cor2.lu FAD2ABC5DBD0F081EB3E9509EA7840E9 Android/Clicker.M
com.eski.hisar 8C4AC0AD1435264D3219DB45FEC627F9 Android/Clicker.M
com.isken.derun EC6359CEF3E0933467F62DD31F20AF09 Android/Clicker.M
com.kasta.monu 0D93F4278FC8288CEAA8FE5933BA64C6 Android/Clicker.M
com.manisa.turgutlu FFB92BA3236CC5C9DF9A2EF5EDB3BDE2 Android/Clicker.M
com.pamuk.kale 474EA15E00B1EF9A29F1BF624B78FA4B Android/Clicker.M
com.thanhbangzerisa.bat 1C4C8380C51CECDA01D40A841601A0BD Android/Clicker.M
com.thanhbangzerisa.de FE6B42F3872014C1CB4374611676B754 Android/Clicker.M
com.thanhbangzerisa.ex 97804ADBA13B706A3EA232FD28DC9B4D Android/Clicker.M
com.thanhbangzerisa.hi AF96768436794CE6161A4A62C82F5A0D Android/Clicker.M
com.thanhbangzerisa.tita E3E4984C3143B8461B38B187A31A0BEF Android/Clicker.M
com.xuantonglazaderi.du D59B2C7A28AE19FF2B85DB9C2EEEF29B Android/Clicker.M
com.xuantonglazaderi.su2 1E5B2B33CF0A4AE45BF29C7C848C5F60 Android/Clicker.M
この記事をシェア

モバイルPCのセキュリティ対策に

マルウェア情報局の
最新情報をチェック!