悪質Androidアプリ体験 -Playストアも安心できない-
アドウェアやスパイウェアが多いAndroidは、機械音痴の方には向かないと思っています。
私のお下がり端末を使う親も、 ”変な警告が出るようになった” としょっちゅう騒ぎます。
都度私が削除対応するのですが、ホーム画面のアプリ一覧からは存在が確認できないケースがあるんですよね。
どうしてこうなるんだろうと調べていた中見つけた記事、参考になりました↓
Androidにアドウェアを仕込んだ開発者を追跡する
https://eset-info.canon-its.jp/malware_info/special/detail/200416.html
賢いですね。悪質なアプリはアイコンの偽装、隠匿も行なうそうです。
いい機会なので一通り体験してみましょう。
テザリング親機のスマホと、リセットしても良い楽天ハンドに捨て垢を登録して実施します。
タスクキラーアプリが流行ったころはまともなものもありましたが、今はク●アプリで溢れかえっているスマホお掃除系に絞って
公式のPlayストア
から適当にインストールしました。Google様が管理しているアプリストアなんだから大丈夫だよね???
アプリの初回起動もまだなのに、早速通知が出始めます。セットアップ直後だからそんなにゴミファイルあるわけないんだが?
ロック画面で出れば勝手に点灯までする状態なので非常に鬱陶しい。(スマホ設定次第で点灯は避けられるけれども)
しばらく放置するがスマホは熱々、そしてずっと通信中。怖い怖い。
タップするとアプリが起動して何度も全画面広告を見せられます。
ウイルス入ってるからプレミアムプラン加入して削除しましょうとかも出ましたよ。
よくある手口ですね。お前がウイルスや😂
通知一覧も埋め尽くされました。
レイアウト同じだし、いろいろなアプリあるけど同じ作者?
行儀の悪いアプリの動きや、Playストアの審査が がばい のも大体分かったので削除したいと思います。
ホーム画面のアプリ一覧から全て削除しました、、、がここでおかしなことに気がつく。
通知領域にまだ潜んでいるやつがいます😨😨😨
これは一体どういうこと?
通知長押ししてようやく理解しました。
通常のアプリ一覧には出ないよう仕込んであるのか😅
アクティビティだかなんだかわすれましたが、通常のアプリのような画面表示機能を削除して隠蔽しているのでしょうね。💩だな。
Playストアからも「開く」ボタンは表示されません。確定ですね。
こいつはしばらく経ってから通知で広告を出しはじめたり、データ取ったりマイニングをしたりするかもしれません。
残しておいて良いことは一つもないでしょう。
スクショ撮り逃しましたが、スマホ本体の設定から見られるアプリ一覧には他の💩アプリも何個か出ていました。
もし心当たりがあるのなら、ホーム画面のアプリ一覧ではなく設定画面からのアプリ一覧で怪しいものは一つづつ消していく方法が確実です。いや、初期化して必要なアプリだけ手動でインストールかな。
余談
Playストアからのインストールなので、端末移行や復元機能使ったらこのゴミクズアプリも引き継がれそう。
運が良かったんでしょうか?
何でもかんでもインストールはしてませんが、一応、必要と思われるものは入れますが、聞いたこともないようなアプリはまず入れません。
私は二度と利用しません。
昔はクリーナーアプリとかバッテリーセーバーアプリとかを使っていましたが、今はインストールする必要はありませんね。使いたければ端末にプリインストールのアプリまたは設定だけにしましょう。
Google Playにあるこれらのアプリは百害あって一利なしです。
ウェブブラウジングしているときのバナーやポップアップをうっかりタップすると、知らない間にインストールされる場合もあるようですのでご注意ください。
とりあえず複数は要らないので、1つを残して削除してもらいました…。
この手のは、アプリの審査には通っているようだけど、iPhoneだから大丈夫とはならないので気をつけましょう。
業者ばかりの●●アプリだらけでしたが、端末に悪さをするようなものは一つも無かったですね。
クリーナーアプリも、ふつうのアプリからアクセスできるものは、権限を付けた写真や連絡先のデータくらいでしょうね。まぁ、権限を付けた時点で、何をされるか分かりませんが。
お記しのとおり、このテはさっさとアンインストールしてPlayストアの履歴も消すのが一番ですね。
意外と入口は「スマートニュース」とか「YouTube」だったりしますね、このテは。
最近は「ローカルニュース」「今日の話題」という、1日に100個以上も どぉ〜でも良いニュース通知を吐き出すアプリもあります。
なぜかクリーナー系ってランキングも高いよなあ
どちらも提供者の調査は行いますし、Androidの場合は権限を確認して機能に見合う権限なのか判断します。たとえ魅力的な機能であってもあまりに強力な権限を求められる場合は諦めたりしてます。