トレンドマイクロ、広告のクリックを自動で行うアドウェアを確認

  • 元記事:自動クリックで広告収入を稼ぐAndroid版アドウェア「GhostClicker」を確認
  • HP:トレンドマイクロ
  • 発表日時 2017/8/18

    Google Play上に自動クリックで広告カウントするアドウェアが組み込まれたアプリをトレンドマイクロが確認した。このアドウェアはGhostClickerと名付けられ、Aladdin’s Adventures Worldというゲームアプリは100万回以上ダウンロードされている。その他にも最適化ツールやファイル管理、QRスキャナなどGhostClickerが組み込まれたアプリが340個確認されている。これらのアプリは東南アジア諸国や、ブラジル、日本、台湾、ロシア、イタリア、米国で検出され、既に削除されているアプリもあるが、まだダウンロード可能なアプリも100個ほど残されている。
    通常のアドウェアはJavaScriptコードを利用して広告を検索してクリックするが、GhostClickerは自身のコードをGoogle のモバイル向け広告プラットフォーム「AdMob」の SDK に組み込んで広告を検索する。また、偽のトラフィックを生成して広告収入の機会を増やす。コマンド&コントロールサーバとの通信を利用して、Google Play の他のアプリがダウンロードされる時やYouTube が開かれた時にポップアップ広告を表示し、モバイル端末管理者権限が有効になると、分刻みでGhostClickerが自動クリックする。
    GhostClickerのようなアドウェアはCPU使用率、バッテリー消費やデータ通信量など端末に大きな負担を与えるだけでなく、個人情報の盗取や流出につながる恐れもあるため、端末のOSは常に最新の状態にしてセキュリティ対策を行うよう呼び掛けている。