シマンテック は、昨年の夏以来活発な活動を見せているマルウェアグループ Android.Enesoluty の悪質なアプリ「Lime Pop」を新しく発見した。

シマンテック、Android.Enesoluty の新しい不正アプリを発見
この時点で連絡先データはアップロード済み

Android.Enesoluty のこれまでの悪質なアプリと同様、アプリページへのリンクが掲載されたスパムメールがユーザーに送られる。 Lime Pop を起動するとゲームサーバーへの接続を試行中であるというメッセージが表示されるが、次の瞬間には「通信状況を確認してください」という指示に変わる。この時点ですでに、連絡先のデータは詐欺 グループのサーバーにアップロードされている。

個人情報をアップロードするという説明が書かれてい
スパムメール一例

個人情報をアップロードするという説明が書かれてい
利用規約では個人情報アップロードに関する説明がある

シマンテックはこのような詐欺の被害に遭わないために、信頼できないサイトからアプリをダウンロードしたり、メールや SMS メッセージのリンクを不用意にタップしないよう、注意を促している。また、デバイスにセキュリティアプリをダウンロードすることも有効だという。