Google Playにある古参アプリ、マルウェアと誤認される。マルウェア化したアプリと同名
headless 曰く、Google Playで1千万回以上インストールされているアプリ「Barcode Scanner」が12月4日のアップデートでマルウェア化し、デフォルトブラウザーで広告を表示するようになったとMalwarebyteが報告したところ、同名の古参アプリがマルウェアと誤解されてしまう事態になったようだ( The Vergeの記事、 The Registerの記事、 Android Policeの記事)。
マルウェアと誤解された同名アプリはZXing Teamによるもので、Android Market(現Google Play Store)スタート当初から公開されている最古参アプリのひとつだ。インストール件数は1億件を超えており、マルウェア化したアプリとは一桁違う。日本語版では「QRコードスキャナー」という名称になっているが、Google Playを英語表示にするとマルウェア化したアプリと同じ「Barcode Scanner」という名称が表示される。
Malwarebyteは最初の報告時点でマルウェア化した方のアプリは既に削除されていると説明しており、開発者を含め別物のアプリであることはスクリーンショットから確認できる。しかし、Google Playで「Barcode Scanner」を検索すると最初に表示される同名アプリということもあってか、マルウェアだと糾弾する1つ星レビューと間違いを指摘する5つ星レビューが多数投稿されることになる。
ただし、ZXingのアプリをアドウェア/マルウェアとする1つ星レビューが増加し始めたのは12月下旬のことだ。中には「ロゴが変わった(変わっていない)」「最近のアップデートをインストールしたらマルウェア化(最新版は2年近く前に公開された)」など別のアプリと間違えていると思われるレビューもあるが、詳細は不明だ。ZXingの開発者はAndroidのインテントが乗っ取られ、ZXintのアプリがデフォルトブラウザーで広告を表示しているように見えている可能性も否定できないとThe Vergeに語っている。
なお、マルウェア化した方のBarcode Scannerアプリについて、Malwarebyteでは開発者/提供元の変更により悪意あるコードが追加された可能性に言及していないが、Internet ArchiveでGoogle Playのスナップショットを見ると開発者/提供元が最近変更されているようだ。一番古い2017年5月のスナップショットではアプリ名の下に表示される開発者名と追加情報に表示される提供元がともに「Barcode Scanner」だが、2020年11月のスナップショットではGoogle Play Passで利用可能というバナーが追加され、提供元のみ「Google Commerce Ltd」になっている。ここまで開発者の住所や電子メールアドレスは変わっていないが、Malwarebyteの記事に掲載されているスクリーンショットでは開発者・提供元ともに「LAVABIRD LTD」となっており、住所や電子メールアドレスも変更されている。
なお、LAVABIRD LTDは現在4本のアプリをGoogle Playで公開しており、アプリケーションIDからみて他の開発者から買収したアプリのような雰囲気だが、特に問題が発生しているようには見受けられない。
すべて読む
| セキュリティセクション
| セキュリティ
| 広告
| デベロッパー
| Android
|
関連ストーリー:
Epic Games、人気ゲーム「Fortnite」をついにGoogle Playで配信
2020年04月25日
イラン政府公式の新型コロナウイルス対策アプリ、Google Playストアから削除される
2020年03月13日
スパイウェア疑惑が報じられたアプリToTok、Google Playに復活
2020年01月11日
Googleがセキュリティ企業3社と提携し、Google Playストアでのマルウェア公開を防ぐ「App Defense Alliance」を発表
2019年11月12日
マルウェア感染アプリ17本がApp Storeで発見される
2019年10月27日
Google Playでダウンロード1億回を超えるアプリにマルウェアが混入
2019年08月30日
Google Play プロテクトのマルウェア検出性能は向上していないのか?
2019年04月27日
Google Playで発見されるマルウェア、インストール件数は水増しされている?
2018年11月25日
あるAnonymous Coward 曰く、
Twitterは1月25日、公式ブログ上で「バードウォッチ(Birdwatch)」と呼ばれる仕組みを米国内でテストすると発表した。このBirdwatchは誤解を招く恐れのあるツイートに対し、別のユーザーが事実関係を補足するメモを追加できるようにするもの。追加されたメモの内容の正当性に関して、別のユーザーがファクトチェックするための仕組みも構築するという(
中国で英BBCワールドニュースを放映することが禁止になったそうだ。中国の国家ラジオテレビ総局(NRTA)が11日に報じたもので、NRTAはBBCの報道には「重大な」規定違反があるとしている。時事ドットコムによれば、BBCが新疆ウイグル自治区の人権侵害を指摘したことが原因としている(
オンラインバージョンのVSCodeで、GitHubの任意のコードを表示できる「GitHub1s」というサービスが始まったそうだ。使用方法は簡単でURLのhttp://github.comをhttp://github1s.comに変更するだけでいいという。これによりgithubにあるファイルをオンライン版VS Codeに読み込んでくれる(
MMD研究の調査によると、スマートフォンを所有する20~69歳の男女658人にスマートウォッチの所有を聞いたところ、所有率は38.0%だった。性別では男性が43.4%、女性が32.6%だったという。なお所有しているスマートウォッチではApple製品が46.0%を占めていたそうだ(
国内でも
プログラミングコンテスト「DISCO presentsディスカバリーチャンネル コードコンテスト2021(以下、DDCC)」が開催されることが決まったそうだ。2月8日から28日まで応募を受け付けている(
headless 曰く、
Snapは2月9日のSafer Internet Dayに合わせ、これまでにSnapchatの友達リストへ追加した友達が現在も必要かどうかの見直しを推奨する「Friend Check Up」機能を発表した(
Appleは9日、2016年モデルと2017年モデルのMacBook Proでバッテリーを充電しても充電レベルが1%を超えない問題がごく少数発生しているとして、該当デバイスのバッテリーを無料で交換すると発表した(
Zoomを使用してリモートで開廷した米テキサス州地方裁判所の審理で、弁護士がビジュアルフィルターを解除できずに猫の姿で出廷するトラブルが発生したそうだ(
日本時間10日、UAEの火星探査機 Hopeと中国の火星探査機 天問1号が相次いで火星に到達し、火星周回軌道への投入に成功した(
昨年から
headless 曰く、