カルペルスキー氏によると、FaceApp は携帯電話にマルウェアをインストールしないが、偽のクローンはインストールする

FaceApp は新しいアプリケーションではありませんが、再び流行しています。ここ数日、ソーシャル ネットワークには高齢者の写真が溢れかえり、さらに、彼らのプライバシーやセキュリティ上の問題の可能性について警告するメッセージも溢れています。老化させるアプリの突然の成功により、CEO はいくつかの疑問を明らかにするために壇上に上がらなければならなくなりました。そのプライバシー ポリシーには、Instagram や Facebook などのアプリ以外の動作を示すものは何もないからです。

CEO の言葉を信じれば、FaceApp は非常に安全です。安全ではないのは、Karpersky と ESET の担当者によって発見された偽のアプリケーションです。そして、Android でのリリース前の「Fortnite」や「 ​​Apex Legends 」で起こったように、誰かがアプリケーションの成功を利用してアプリケーションになりすましてユーザーのデバイスにアドウェアを注入しようとしたようです。

見てみると…
Android をウイルスやマルウェアから保護する方法: コツとヒント

それはあなたを老化させ、その過程であなたの携帯電話はあなたを感染させます

Karpersky のセキュリティ研究者である Igor Golovin 氏によると、「ユーザーを騙して FaceApp の認定バージョンであると信じ込ませるように設計された偽のアプリケーションが特定されましたが、その内容はMobiDashと呼ばれるアドウェア モジュールでデバイスに感染することです」とのことです。

MobiDash は、Android APK に Ad SDK として簡単に追加できるアドウェアです。 Malwarebytesによると、「多くの場合、正規の APK が使用され、この Ad SDK で再パッケージ化されている」ため、ユーザーの目には元のアプリとハッキングされたアプリを区別するのは困難であることが確認されています。

仕組みとしては、MobiDash は画面のロックが解除されるたびにポップアップ広告を表示することに特化しています。しかし、最も興味深いのは、すぐには動作せず、約 3 日待ってから動作するため、疑惑が生じないことです。このウイルスは 2015 年に初めて検出され、サードパーティのストアを通じて広がり続けています。

Karpersky 氏によると、この偽アプリの最初の検出は 1 週間前に始まり、過去 48 時間で 500 台のデバイスにインストールされました。 Golovin 氏の言葉を借りると、「アプリが非公式のソースからダウンロードされてインストールされると、クラッシュをシミュレートして削除されます。その後、アプリ内の悪意のあるモジュール (MobiDash) がユーザーのデバイスにこっそり隠れ、広告を表示します。」

この種の変更されたアプリケーションは通常、サードパーティ ストアを通じて配布されます。

FaceApp には再パッケージ化攻撃に対する保護機能がないため、この攻撃が可能になります。これは、Promon の CTO である Tom Lysemose Hansen 氏がForbesに指摘したことです。「これは、ユーザーに携帯電話の再起動を強制する、『Pokémon Go』を装ったアプリケーションで以前にも発生しました。再起動すると、広告をクリックし、ポルノサイトでも。

エセット

ESET は、 「Pro」機能のロックが解除された修正された APK を提供する複数の Web サイトとビデオを YouTube 上で発見しました。ただし、そのプロセスは私たちが何度か見たものと同じです。アプリをダウンロードするには、「本人確認」のためのプロモーション アプリケーションをダウンロードしたり、アンケートに記入したり、評判の疑わしい Web サイトにデータを入力したりする必要があります。

つまり、FaceApp にアクセスして顔の老化に時間を費やしたい場合は、必ず公式ソース、つまり Android の Google Play ストアと App Store の App Store からアプリケーションをダウンロードしてください。これら 2 つのソース以外のソースからダウンロードすると、悪意を持った誰かがデバイスをハッキングしようとする危険があります。

フェイスアプリ

フェイスアプリ

  • 開発者: FaceeApp
  • 価格:無料
  • ダウンロード: Google Play
  • ダウンロード: App Store
  • カテゴリー:写真

経由 | フォーブス

カルペルスキー氏によると、FaceApp は携帯電話にマルウェアをインストールしないが、偽のクローンはインストールする・関連動画