"The Movie" Malware
『日本の Android ユーザーから個人情報を盗み出す “The Movie” マルウェア』(Symantec),先週来、不審な Android アプリに関する話題がインターネットをにぎわせています。ほとんどのアプリは、日本で人気のあるゲームを模倣したものや、ゲームに関連するビデオを再生するものですが、実際にインストールしたユーザーからアプリの合法性が疑問視されました。 (snip) これらのアプリをインストールして起動すると、攻撃者が用意している外部サーバーに接続され、ビデオを再生するために MP4 ファイルがダウンロードされます。ところがバックグラウンドでは、インストールした端末の電話番号や、連絡先に登録されている個人の名前と電話番号、メールアドレスなども、同じサーバーにアップロードされてしまいます。アプリが情報を送信できてしまうのは、インストール時に許可を与えたためです。