生成AIは脅威ではなく相棒だ! AIを24時間365日対応の最強家庭教師にして「リスキリング迷子」から脱出せよ
mail@yanagiya.biz
ITライター柳谷智宣
オランダのセキュリティ企業ThreatFabric社が、Google Playストアで配布されていたQRコードスキャナーやPDF作成アプリなどが実はトロイの木馬だったと発表した件を解説しています。最小限のコードしか含まれていないため審査をすり抜け、初回起動時に「更新が必要」と称して野良サイトからマルウェア本体を追加インストールさせる手口です。デバイス名や国、Android SDKバージョンなどを送信し、狙った端末にのみマルウェアを追加する仕組みで検知を逃れており、「Anatsa」「Alien」「Hydra」「Ermac」の4種類で合計30万回以上ダウンロードされました。
ターゲットには楽天銀行や住信SBIネット銀行、仮想通貨取引所Liquidなど日本のサービスも含まれていました。対策として、提供元不明のアプリを許可しない設定にすることや、長年使われ続けている実績あるアプリを選ぶことを勧めています。
この要約は生成AIで作成しました。
