マルウェアの作成者は、ポルノアプリケーションを使用して、悪意のあるコードをユーザーのモバイルデバイスとデスクトップデバイスに拡散させることがよくあります。. 頻繁, GooglePlayもそのようなシナリオに含まれています, クリックジャッキングモバイルマルウェアを使用して、アフィリエイトに迅速な収入をもたらします. これらのスキームによって主に影響を受けるオペレーティングシステムはAndroidです.
ポルノクリッカーは静かにユーザーを引き継ぐ’ デバイス
悲しいこと, ESETの研究者は、興味深い悪意のあるコードに遭遇しました, トロイの木馬, 個人情報を収集したり、侵害されたAndroidデバイスにマルウェアをダウンロードしたりすることはありません. その代わり, ポルノクリッカー, 研究者が脅威を吹き替えたように, ユーザーの承認や知識なしにポルノウェブサイトに掲載された広告をクリックする. 言い換えると, ポルノクリッカーは確かに、ひそかに動作しているクリックジャッキングモバイルの脅威です.
モバイルの脅威: Acerard Banking Trojan
ポルノクリッカーは、GooglePlayで人気のあるモバイルアプリケーションのふりをします, キャンディークラッシュ, GTA, サブウェイサーファーズ, 等. 疑わしいアプリケーションのダウンロードを回避するには, ユーザーは常に兆候を探す必要があります. このようなアプリには通常、多くの否定的なレビューがあります. 不運にも, 詐欺師はそれを知っています, マルウェアを何度も再パッケージ化します.
そのため、ユーザーにとってもう1つの必須の検査は、アプリの開発者を注意深くチェックすることです。. それは合法ですか, またはそれは疑わしくて信頼できないように見えますか?
ポルノクリッカーを広めるためにも使用されるサードパーティストア
さらに, 研究者は、この特定のポルノクリッカーなどのトロイの木馬は、ウイルス対策チェックが実装されているという理由だけで、長い間見過ごされる可能性があると考えています。. インストール後、デバイスで実行する前, トロイの木馬は、広く使用されているモバイルセキュリティアプリの範囲リストの存在をチェックします. そのようなものが見つかった場合, トロイの木馬はトリガーされません.
加えて, 研究者によると、悪意のあるアプリのすべてがGooglePlayでホストされているわけではありません, サードパーティのストアが使用された可能性があります. 187 アプリケーション, ポルノクリッカーに関連付けられています, GooglePlayで紹介されたものとは別に発見されました.