みんなのケータイ
ブラウザが次々怪しげなページを開くマルウェア(?)をインストールしてしまった話
2022年6月30日 00:00
しばらく家族に貸していたスマホが1台あったのですが、「使ってたら、なんだか変な画面が出るよぅ」とヘルプコールが。「???」と思っていたら確かに変な、というか見るからに怪しげな画面……。
スマホのブラウザが「ウィルスに感染しています」という画面を表示しています。
「ん? 何か変なサイトを開いたんじゃないの? 閉じてみたら?」
と何気なくブラウザページ表示一覧画面にしてみましたら、そこにはずらりと「ウィルス警告」やら、「Androidクリーナー」ならのオススメや「プライベートビデオダウンローダー」やら、怪しげなページの表示のオンパレードになっておりました。
スマホを使っていた家人は、ヘアスタイルのページやヤフオク!くらいしか見てないのでそんな怪しいページがいくつも開かれるハズはないとのこと。
ひとつ怪しいウィンドウを開いたらポップアップか何かで、次から次に怪しいウィンドウ呼び出して開いていく仕組みだろうか? でも、ひとつも怪しいサイトなんて開いていないと家人は言うし。とりあえず、全部の怪しいウィンドウを閉じて、1日スマホを置いてみました。
……が、翌日見ると。怪しげなブラウザ表示が復活しています。 うーん???
これは、ブラウザ側ではなく他に仕掛けがあるな、ブラウザウィンドウを勝手に開いていくマルウェアか何かではないだろうか?
「……勝手アプリとかインストールしてないよね?」
「……勝手アプリって何?」
「apkファイルとか」
「apkって何?」
家人のAndroidに対する知識がこのレベルなのでそもそも勝手アプリなど入れようもない感じもするのですが……アプリの一覧を見てみると、見覚えのないアプリがひとつありました。
「Android Wear App」なるものがインストールされています。
「これどうしたの?」
「ん? スマートバンドが使えるかとおもってGoogle Playでインストールしたんだけど、『PRO買え!』って広告しか出ないから放置してた。ってインストールしたとき一緒に見てたじゃん」
ああ、そうだっけか……。確かにGoogle Playから何かインストールしたいって来てたなぁ……。
インストールして放置していただけなんだけど、このアプリの挙動、ときどき「salve」とか意味のわからない表示を出してはいたらしい。salve……なんだろう。
でもGoogle Playからインストールしたアプリがマルウェア? あり得るのかな?
スマホを確認してみたけど、これしか怪しいものはないし……。
とりあえず、アプリをアンインストールし、ブラウザの方も怪しいウィンドウを再び全て消します。そして1日放置。
翌日。うん、ブラウザウィンドウは開きませんでした。
念のため、スマホ付属のフォンクリーナーでウィルスチェック。問題はありませんでした。
でも、なんでしょうか、これ。
スマホ、手もとに戻ってきたら初期化して、一度まっさらにした方がいいんだろうか……。
Google Playからインストールしてきたアプリがマルウェアだったかもしれない、というのに個人的には困惑しているのですが、これはどうしたものなのでしょう。
あくまで今回は、個人的に体験した事柄で、原因らしきことはわかっても、効果的な対策はちょっとわからない。とはいえ、インストールする前に一度評価を見て、無評価だったり、あまり低評価がついているものはインストールしない、などの対応をすべきなのでしょうか。なんだか釈然としない出来事でありました。