

「Android」搭載端末がスパムの送信に使われていることを、MicrosoftのエンジニアTerry Zink氏が発見した。同氏は世界規模のAndroidボットネットを特定し、自身のMSDNブログに詳細をまとめている。
Androidを狙ったマルウェアは増加している。高額な料金がかかるSMSメッセージを送信することで利益を得ようとする偽バージョンのAndroidアプリは数多く出回っているが、今回見つかったものはこれとは異なる。
今回の場合では、Android端末用の「Yahoo Mail」サーバからスパムメールを送信し、ここから利益が生み出されている。メールのヘッダ情報を詳しく見てみると、メッセージはすべて乗っ取られたYahooアカウントから送信されていることがわかる。さらに、これらのメールには「Sent from Yahoo! Mail on Android」(AndroidのYahoo! Mailから送信)という署名も付いている。
そのためZink氏は、あるサイバー犯罪者がAndroid端末上で複数のYahoo Mailアカウントにアクセスし、そこからスパムメッセージを送信できる新種のマルウェアを開発したと考えている。この現象は大規模に発生しているため、犯人はAndroid端末をつなぎ合わせてスパムボットネットも構築したとみられる。これはスパムから利益を得ようとする場合によく使われる手法であり、何よりも規模がものを言う。
Yahooは電子メールについて発信元のIPアドレスを開示しているため、Zink氏はこれを用いてスパムの送信元にあたる国をリスト化した。このリストには、アジア、東欧、中東、南米が挙げられている。より具体的には、Zink氏が調査した電子メールは、チリ、インドネシア、レバノン、オマーン、フィリピン、ロシア、サウジアラビア、タイ、ウクライナ、ベネズエラから送信されていた。
これらの国のほとんどは発展途上国に属しており、そのためZink氏は、ユーザーが課金を回避するために海賊版アプリをダウンロードしようとした可能性が高いと指摘している。また、だまされて偽バージョンのYahoo Mailアプリをダウンロードさせられたというケースも考えられる。いずれにしても、彼らが公式の「Google Play」ストアを利用した可能性は低い。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
AIで議事録作成はラクになった
問われるのは、“ひと目で伝わること”
Plaud NotePin Sが示す会議記録の新しい形
老朽化する設備と向き合う
地域交通を支える管理業務を刷新
佐渡汽船が取り組むDXの現実解
【独占】生成AI勃興でリストラ敢行 巨額調達ダイニーが人材削減に踏み切った理由
【独占】みずほFG傘下の道を選んだUPSIDER宮城社長インタビュー 「スイングバイIPO当然目指す」
メルカリが「2四半期連続のMAU減少」を恐れない理由--日本事業責任者が語る【インタビュー】
なぜPayPayは他のスマホ決済を圧倒できたのか--「やり方はADSLの時と同じ」とは
AIが通訳するから英語学習は今後「オワコン」?--スピークバディCEOの見方は
パラマウントベッド、100人の若手が浮き彫りにした課題からCVCが誕生
野村不動産グループが浜松町に本社を「移転する前」に実施した「トライアルオフィス」とは
「ChatGPT Search」の衝撃--Chromeの検索窓がデフォルトで「ChatGPT」に
「S.RIDE」が目指す「タクシーが捕まる世界」--タクシー配車のエスライド、ビジネス向け好調
物流の現場でデータドリブンな文化を創る--「2024年問題」に向け、大和物流が挑む効率化とは
「ビットコイン」に資産性はあるのか--積立サービスを始めたメルカリ、担当CEOに聞いた
培養肉の課題は多大なコスト--うなぎ開発のForsea Foodsに聞く商品化までの道のり
過去の歴史から学ぶ持続可能な事業とは--陽と人と日本郵政グループ、農業と物流の課題解決へ
通信品質対策にHAPS、銀行にdポイント--6月就任のNTTドコモ新社長、前田氏に聞く
「代理店でもコンサルでもない」I&COが企業の課題を解決する