モバイルアプリストア攻撃
モバイルアプリストア攻撃 とは何ですか?
モバイルアプリストア攻撃Google Play、Apple App Store、OEM ストア、サードパーティマーケットといったモバイルアプリの配布チャネルを悪用し、悪意あるアプリや再パッケージ済みアプリを被害者に届ける攻撃。
攻撃者はストア審査を通る悪意あるアプリ (Google Play 上の Joker 系ドロッパー) を公開したり、正規アプリに悪意あるコードを追加してサードパーティストアに再アップロード (再パッケージ APK) したり、スキャナを回避するためインストール後に機能を取得するアプリを使ったりします。Samsung Galaxy Store、Xiaomi GetApps、Huawei AppGallery といった OEM ストアは Google Play より審査が緩い場合があり、Android では SMS や Web フィッシング経由のサイドロードキャンペーンも行われます。iOS の事例は少ないものの、サプライチェーンが侵害された場合 (XcodeGhost) や悪意ある MDM プロファイル/企業証明書でストア外アプリが配布される場合に影響を受けます。対策は公式ストアの利用、Play Protect、EMM 上のアプリ審査、不要なサイドロードの信頼関係を排除することです。
● 例
- 01
Joker 系アプリが Google Play の審査を通過し、インストール後にプレミアム SMS のペイロードを取得する。
- 02
OEM ストアが人気ゲームの再パッケージ版をホストし、連絡先データを外部に送信する。
● よくある質問
モバイルアプリストア攻撃 とは何ですか?
Google Play、Apple App Store、OEM ストア、サードパーティマーケットといったモバイルアプリの配布チャネルを悪用し、悪意あるアプリや再パッケージ済みアプリを被害者に届ける攻撃。 サイバーセキュリティの モバイルセキュリティ カテゴリに属します。
モバイルアプリストア攻撃 とはどういう意味ですか?
Google Play、Apple App Store、OEM ストア、サードパーティマーケットといったモバイルアプリの配布チャネルを悪用し、悪意あるアプリや再パッケージ済みアプリを被害者に届ける攻撃。
モバイルアプリストア攻撃 はどのように機能しますか?
攻撃者はストア審査を通る悪意あるアプリ (Google Play 上の Joker 系ドロッパー) を公開したり、正規アプリに悪意あるコードを追加してサードパーティストアに再アップロード (再パッケージ APK) したり、スキャナを回避するためインストール後に機能を取得するアプリを使ったりします。Samsung Galaxy Store、Xiaomi GetApps、Huawei AppGallery といった OEM ストアは Google Play より審査が緩い場合があり、Android では SMS や Web フィッシング経由のサイドロードキャンペーンも行われます。iOS の事例は少ないものの、サプライチェーンが侵害された場合 (XcodeGhost) や悪意ある MDM プロファイル/企業証明書でストア外アプリが配布される場合に影響を受けます。対策は公式ストアの利用、Play Protect、EMM 上のアプリ審査、不要なサイドロードの信頼関係を排除することです。
モバイルアプリストア攻撃 からどのように防御しますか?
モバイルアプリストア攻撃 に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
モバイルアプリストア攻撃 の別名は何ですか?
一般的な別名: 不正アプリ, 再パッケージアプリ攻撃。
● 関連用語
- mobile-security№ 047
Android マルウェア
Android OS を狙う悪意あるソフトウェアで、サイドロードされた APK、Google Play 上のドロッパーアプリ、改ざんされたサードパーティストアなどを通じて拡散する。
- mobile-security№ 550
iOS マルウェア
Apple の iPhone と iPad を狙う悪意あるソフトウェアで、開発者を狙うサプライチェーン攻撃、傭兵型スパイウェア、脱獄端末固有の脅威などを含む。
- attacks№ 1116
サプライチェーン攻撃
信頼されたサードパーティのソフトウェア・ハードウェア・サービス提供者を侵害し、その下流顧客に到達する攻撃。
- mobile-security№ 692
モバイルアプリの権限
位置情報、マイク、カメラ、連絡先、写真、SMS、バックグラウンドセンサーなどの機微なリソースへアクセスする前に、ユーザーの同意を求める OS の制御。
- mobile-security№ 694
モバイルアプリのセキュリティ
iOS および Android アプリのライフサイクル全体でユーザーデータを保護し、リバースエンジニアリングや実行時改ざんに耐えられるよう設計・実装・検証する取り組み。
- malware№ 699
モバイルマルウェア
スマートフォンやタブレットを標的にし、データ窃取、通信傍受、暗号資産マイニング、金融詐欺などを行う悪意あるソフトウェア。