AppleとGoogleは、セキュリティ研究者がアプリがほぼ1年間データを盗むマルウェアを運んでいることを発見した後、それぞれのアプリストアから20個ものアプリを引き出しました。
ユーザーのディスプレイに表示可能なテキストをキャプチャするように設計されたコード(光学文字認識(OCR)) – 研究者は、マルウェアが被害者のデバイスで画像ギャラリーをスキャンしてキーワードをスキャンして、英語を含むさまざまな言語にわたって暗号通貨ウォレットの回復フレーズを見つけることができました。中国語、日本、韓国語。
マルウェアを使用して被害者の回復フレーズをキャプチャすることにより、攻撃者は被害者の財布を完全に制御し、資金を盗むことができると研究者は発見した。
マルウェアは、メッセージやパスワードなどのスクリーンショットから個人情報の抽出を可能にする可能性があると研究者は述べた。
研究者からレポートを受け取ったとき、Appleは先週、App Storeから妥協したアプリを引き出し、Googleが続きました。
「特定されたすべてのアプリはGoogle Playから削除され、開発者は禁止されています」とGoogleのスポークスマンであるEd FernandezはTechCrunchに語りました。
Googleのスポークスマンはまた、Androidユーザーが、組み込まれたGoogle Play Protect Security機能を通じて、このマルウェアの既知のバージョンから保護されていることを確認しました。
Appleはコメントのリクエストに応答しませんでした。
Kasperskyの広報担当者であるRosemarie GonzalesはTechCrunchに、報告されたアプリは公式アプリストアから引き出されたが、同社のテレメトリデータは、マルウェアが他のWebサイトや非専用アプリストアからも入手可能であることを示唆したと語った。
#AppleとGoogleはアプリストアから悪意のあるモバイルアプリを削除します