Trend Micro、正規のアプリに見せかけたリパッケージアプリが約8割

  • 元記事:A Look at Repackaged Apps and their Effect on the Mobile Threat Landscape
  • HP:Trend Micro
  • 発表日時 2014/7/15

    正規のアプリを利用してマルウェアを仕込み、正規のアプリに見せかけたリパッケージアプリが出回っており、Trend Microが注意を呼びかけている。リパッケージアプリは正規アプリの名前やアイコン、ユーザーインターフェイスを使用しており、本物そっくりでユーザが間違えてダウンロードさせるようになっている。リサーチによると、Google Playの無料アプリトップ50のうち77%が偽アプリでビジネス、メディア、ビデオ、ゲームなどジャンルの範囲は広く、50%以上の偽アプリはハイリスクで悪意あるアプリであることが判明した。サードパーティーのアプリストアではリパッケージアプリが配信され、その中にはトロイの木馬が仕込まれたアプリや悪意あるコードが仕込まれた偽の銀行アプリやゲームアプリなどが含まれている。リパッケージアプリのセキュリティリスクが高いため、アプリスタにルールや偽アプリをコントロールする監視システムなどを行うよう提案しており、Google Playでは既にコードの似たアプリや既存アプリに似たアプリを防止するルールが実行されており、現在Google Playでは発見されていない。しかし、偽アプリのサンプルがサードパーティのアプリストアで確認されており、サードパーティのアプリストアを利用する際には注意が必要となるとして注意を呼びかけている。