<迷惑メール>アンドロイドマガジン電話帳を盗むAndroidウイルス危険

アンドロイドマガジン!? 迷惑メールのAndroidアプリ宣伝が危険な迷惑メール。ウイルス感染でアドレス帳の個人データが盗まれて詐欺師に流出しEメールアドレスが悪用される被害!

スマートフォンやガラケーでも出回る 迷惑メール(スパムメール)

この中で、「アンドロイドマガジン」 「アンドロイドマガジン事務局」 「アンドロイドアップマガジン」 「スマートマガジン」 と名乗ったEメール送信者から Android 向けの便利アプリを紹介された?

【怪しい迷惑メール事例1】
いつもご利用有難うございます。 皆さんが一度は経験のある、 電波の圏外!
山や屋内 地下等々…
電話を掛けたくても繋がらない。。 メールを送りたくても届かない。 ネットを見たくても接続出来ない。。
この度、この様な状況でお困りの方の為に開発されたのがっ! 無題な濃いログ
▼コチラ!!
http // ~ / ~ .apk
その名も! 《電波改善 (デンパカイゼン)≫
その名の通り、電波の悪い状況であっても、改善してくれるアプリなんです。
簡単にアプリの説明をさせて頂きますと、
通常の各回線(NTTやKDD1等々...)からの電波が届いていない場所で、このアプリを起動しますと 近くの別回線を検索。無題な濃いログ
そのまま、その回線に繋がるという仕組みになっております。
これで、もう繋がらないという問題は無くなります!! 是非一度、お試しください!!
※一部未対応端末が御座いますのご了承ください。無題な濃いログ
https://fireflyframer.blog.jp/19062804.html
【怪しい迷惑メール事例2】
いつもGoogle playをご利用有難うございます。
この度、 Androidをご利用の皆様より最も多かった。 《充電がすぐ切れる》 と言うご意見を基に、新アプリを開発致しましたのでご紹介させて頂きます。無題な濃いログ
充電が長持ちするアプリ] ↓
ダウンロードはコチラ
http // ~ / ~ .apk
設定方法や項目名は端末によって異なることがありますので、ご了承下さい。
設定方法を紹介しておりますがAndroidの利便性を損なってしまう設定もあるので、バッテ リー消費と自分にあった設定のバランスを見つける参考にしてみて下さい。無題な濃いログ
※一部、未対応端末が御座いますのご了承ください。
https://fireflyframer.blog.jp/19062804.html

個人情報を盗み出す Android マルウェア感染

インストールするよう促される不審なスマホアプリの正体は、日本人を攻撃ターゲットにしている Android 向けマルウェア (コンピュータウイルス) です。

次のような Android アプリを名乗らせているものの、「名は体を表す」 とはならず特別な機能は何ら実装されていないのが現実です。

  • 電池改善アプリ
    (奇蹟のバッテリー節約アプリ)

  • 電波改善アプリ

  • あんしんスキャン

この Android アプリをユーザーさんが Android 端末へ [ダウンロード] → [インストール] → [起動] すると悲惨です。

Android 端末に保管されている個人情報、具体的には 電話帳 (アドレス帳) に登録されているデータ群 を外部にコッソリと送信する仕組みになっているという恐ろしい報告です。

情報を抜き取るスマートフォンアプリに注意! スマートフォンの中の個人情報が狙われています (IPA 情報処理推進機構)
http://www.ipa.go.jp/security/txt/2012/09outline.html

マートフォン (Android OS) の電話帳の中身を窃取する不正なアプリケーション (以下、アプリ) の情報が多く見受けられました。
これは悪意を持った攻撃者が、不正なアプリをダウンロードさせるリンク先が書かれたメールを、不特定多数の利用者にばら撒いていたためです。

この不正なアプリは、ウイルスそのものですが、発見当初、セキュリティ対策ソフトを導入していても検知されないことがあり、インストール後に起動してしまうと情報窃取の被害に遭ってしまうものでした。
なお、アプリの名前や送られてきたメールの文章は全て日本語であるため、日本人を狙った攻撃だと考えられます。

アプリを起動すると、初期設定を行う画面が表示されますが、すぐに 「この端末では未対応のためご利用できません」 というメッセージが表示され、アプリが終了してしまいます。
このアプリは、実際は 「初期設定」 のような処理は行わず、必ず 「未対応」 の画面を表示してアプリが終了するようになっています。
さらに、初期設定を行う画面が表示されている間に、電話帳の内容を窃取し、外部のサーバーへ送信します。

Androidウイルス「電波改善」のアドレス帳データを外部送信する場面
アドレス帳データを盗みだす偽メッセージの場面


即ウイルス感染? なぜ迷惑メールきた? 影響する環境は?

Q. 迷惑メールに記載された URLリンクをタップするとウイルス感染する?

Eメール本文中の URL リンクをタップすると、ファイルのダウンロード通知が表示されたり、外観デザインをアプリ配信ストア Google Play に偽装したアプリ紹介ページが開きます。

URL リンクを押しただけで、問答無用でウイルスに感染して個人情報のダダ漏れ、という展開はないです。

上で紹介したように、あくまで Android ユーザーが一連の複数の作業をやり遂げないと、マルウェアの感染には至りません。


Q. なぜ自分のとこに迷惑メールがやって来た? 流出元はどこ?

あなたの連絡先を教えてある知り合い (たとえば家族や友人など) で誰かが迷惑メールに完全に騙されています。

つまり、迷惑メールの URL リンクへアクセスして、不正な Android アプリを Android 端末インストールしてしまい、電話帳 (アドレス帳) のデータが流出して詐欺師の手に渡った結果です。

【知り合いから個人情報が流出して迷惑メール受信に困惑するユーザー】

「アンドロイドアップマガジン事務局」 というところからメールが届きました。文面によると電池切れを防ぐとかいうアプリの紹介です。そんなメルマガ登録しておりません。そもそもアンドロイドのユーザーではないです。ネットで調べたところ他にも同じメールを受け取った方がいらっしゃるようです。「自分のアドレスを登録している知人のアンドロイドが個人情報を盗むウイルスに感染したのでは」 との説も見つけました。
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1497523609

アンドロイドアップマガジンというメールが携帯電話に届きました。スマホは持っていないのですが、携帯に届いたこのメールの 「配信・停止」 アドレスにアクセスを誤ってしてしまったのですが、大丈夫でしょうか…。怪しいメールでしたので、そのまま放置すればよかったのですが、気になって触ってしまった自業自得ではあるのですが…、インターネットで調べた所、アンドロイドでは触るな、という事だったのですが、普通の携帯電話での場合はどうなのか知りたかったので、質問をさせて頂きました。
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q14104603069

迷惑メールが来るようになりました。何ででしょうか… 『編集・発行:便利アプリを紹介!アンドロイドアップマガジン』 とか、『某芸能人のマネージャーです…』 みたいなメールが来ました。
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1299906227
【Android アプリをダウンロードするも起動せずギリ助かったユーザー】

アンドロイドマガジンというメールが来て、似たようなアプリ紹介サイトのメルマガを購読していたのでそれと間違えて開き URL をクリックしてしまいました・・・。するとアプリのダウンロードページに行き、電池の件でもめたばかりだったので、ついダウンロードしてしまいました。ダウンロード完了画面が出たのですが、インストールされておらず不思議に思い完了の通知を開くと身元不明アプリでした・・・Google playストアの画面だったよな?なぜ??まさか詐欺!?と思い慌ててアンドロイドマガジンのメアドを表示してみるとauのアドレスからでした・・・
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1097114970
【Android アプリを起動して個人情報ダダ漏れのユーザー】

こんなメールが届き、ダウンロードしました。けど動きません。 機種の関係ですか?
https://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1293115357


抜かれた個人情報の中で、特にEメールアドレスは迷惑メールの送信先として、さっそく悪用されるようです。

  1. Android ユーザーが騙されてマルウェアをインストールして起動する

  2. 電話帳 (アドレス帳) のデータが外部に流出して詐欺師の元へ…

  3. 流出したEメールアドレスに宛てて様々な迷惑メールが送信される

この酷い展開を繰り返すことで、[マルウェアの感染者] と [迷惑メールの受信者] がドンドン増殖するのでしょう。


Q. iPhone やガラケーはウイルス感染する?

この Andorid アプリは、そのまま Android OS を搭載したスマホ専用です。

マルウェアとはほぼ無縁といっていい iPhone やスマホ (従来型の携帯電話) では、問題の不正なアプリが動作しません。

ただし、Android 端末から盗まれたEメールアドレスなどの個人情報が大量に詐欺師の元に蓄積されているはずで、怪しい迷惑メールは以降も着弾するでしょう。