人気ゲームの無料版に見せかけた不正アプリ
米シマンテックは、Android Marketにおいて詐欺アプリが相次いで公開されているとして注意を呼び掛けている。
今回問題となっているのは、人気ゲームアプリの無料版に見せかけて、在宅副業の宣伝ページへと誘導するアプリだ。
インストールすると、アプリからインストールプロセスを終了するためのボタンが表示され、そのボタンをクリックすると、数回Webページをリダイレクトされた後、オンライン収入のWebページが表示される仕組みになっている。
回避方法は!?
これまでの不正アプリの多くは、インストール時に多数の不要なアクセス許可が求めてきた。その観点からみると、今回の不正アプリは一見安全そうに見えてしまうのが今回の問題だ。アクセス許可は一度だけだが、求められているのは「フルアクセス」。目的とする宣伝ページへの誘導にはこの許可だけで十分なのだ。
そこで、米シマンテックでは、有料版と無料版の開発者が同じかどうかを確認することが、このアプリの回避に今のところ一番有力だとしている。
一例として、「Stevens Creek Software」という名前でこのアプリが提供されていたようだが、現在該当アプリは既に削除されているようである。

米シマンテック(英文)
http://www.symantec.com/connect/blogs/more-fraudware-headaches-android-marketplace