【携帯】Android向けトロイの木馬、「いっしょにトレーニング」海賊版アプリに混入

このエントリーをはてなブックマークに追加
1コロッケそばφ ★
シマンテックは21日、Androidを標的にしたトロイの木馬「Android.Geimini」が、
日本語版アプリの海賊版にも混入していることを確認したとして、公式ブログで注意を促した。

マルウェアの混入が確認されたのは、「いっしょにとれーにんぐ for Android」というアプリの海賊版だ。
正規版はAndroidマーケットで525円で販売されているのに対し、海賊版は第三者のアプリ配布サイトで
無料で配布されており、このアプリに「Android.Geimini」が混入していたという。

「Android.Geimini」は、実行されると外部のサーバーに接続し、サーバーからの命令を受けて
インストール済みのアプリケーションの情報や連絡先情報の外部への送信、
ソフトウェアのインストールなどを行う可能性がある。

確認された海賊版アプリは、裏でAndroid.Geiminiが動作している以外、見た目は正規版アプリとの
違いはない。唯一違う点はアプリのインストール時に求められるアクセス許可で、正規版は
SDカードへのアクセスのみを求めるのに対し、海賊版は個人情報へのアクセスやネットワーク通信、
現在地情報など多数の許可を要求する。

シマンテックでは、アクセス許可以外に正規版との違いは無いため、利用者にとってトロイの木馬などの
マルウェアがアプリに混入しているかを確認するのは非常に困難と思われると指摘。ユーザーに対しては、
必要でなければAndroidのアプリケーション設定で「提供元不明のアプリ」のインストールを許可する
チェックを外すことや、Androidマーケットや携帯電話会社が提供しているマーケットを利用すること、
アプリのインストール時にはアクセス許可の警告を確認し、明らかに不自然な項目が表示された場合は
インストールしないことなどを推奨している。


INTERNET Watch
http://internet.watch.impress.co.jp/docs/news/20110222_428591.html
http://internet.watch.impress.co.jp/img/iw/docs/428/591/symantec1.jpg
2なまえないよぉ〜:2011/02/22(火) 19:45:19.87 ID:eZmaHDTY
これは引っ掛かる方がアホ
3なまえないよぉ〜:2011/02/22(火) 20:26:43.27 ID:+IMwIKiN
ですな
4なまえないよぉ〜:2011/02/22(火) 21:49:36.97 ID:KbIpir6L
割れざまあw
5なまえないよぉ〜:2011/02/22(火) 21:54:25.30 ID:yntsPHLw
Android終了♪
6なまえないよぉ〜:2011/02/22(火) 21:57:04.42 ID:bEthrfrY
これは恥ずかしいwwww
7なまえないよぉ〜:2011/02/22(火) 21:57:51.81 ID:FDeIIsq+
アンドロがどうとかの問題じゃねえな
海賊版使うやつが悪い
8なまえないよぉ〜:2011/02/22(火) 22:03:46.19 ID:Np1uaIF4
海賊版を使うことに疑念を感じない対策にわらた

みんな発狂しているんだろうな。
9なまえないよぉ〜:2011/02/22(火) 22:44:23.08 ID:E/nLPc2c
"無料"だから素晴らしいOSだ!
なんて認識の連中だもん
アプリにカネ払うわけないじゃん
10なまえないよぉ〜
いっしょに情報流出