スパイウェアをインストールするために使用される偽のIndeed面接アプリにご注意ください

| 2026 年 8 月 26 日
偽物ですAndroid アプリ

複数の独立した報告から、詐欺師が偽のAndroid Indeedプラットフォーム上の求職者をターゲットにした「面接」アプリ。

Indeedは世界最大級の求人サイトの一つであり、特に競争の激しい雇用市場においては、詐欺師にとって膨大な数の潜在的な被害者へのアクセスを可能にしている。

調査結果

英国のユーザーが、Indeedで雇用主を名乗る人物から「面接アプリ」をインストールするように指示された後、当社のフォーラムに投稿しました。

ブラジルのあるユーザーが、就職面接中に共有されたリンクからMyInterviewという名前のAPKをインストールするように同様の指示を受けた後、匿名で報告を提出した。

一方、 Redditユーザーの間では、「Indeed Interview」というアプリが、あるユーザーのスマートフォンを完全に乗っ取ったとされる事件について議論が交わされた

MyInterview APKをインストールした被害者は、インストール後に携帯電話が勝手にアプリを閉じ始めたと述べている。また、MyInterviewがリストされているスクリーンショットも共有した。 Androidダウンロードされたアクセシビリティサービス。

詐欺師がよく使う手口には以下のようなものがあります。

  • Indeedアプリをインストールして、面接を完了してください。
  • Indeedの応募書類を更新してください。
  • 「 Identity 確認が必要です。
  • 「採用ポータルサイトをダウンロードしてください。」
  • 「給与契約書はアプリのインストール後に閲覧可能になります。」

分析Malwarebytes Android マルウェア研究者のナジー・スレイマンは、これらのAndroid アプリはIndeedのログインページを偽装してから作成しますVPN 応募者がメールアドレスを入力した後に接続が確立されます。静的解析により、これらのアプリはトロイの木馬型ドロッパーであり、追加の信頼できないアプリをインストールする能力があることが判明しました。

執筆時点では、最終的なペイロードはスパイウェアでしたが、当初はバンキング型トロイの木馬を予想していました。マルウェアがアクセシビリティ権限を取得すると、事実上デバイスを乗っ取ります。ここで興味深いのは、悪意のあるアプリのアンインストールをユーザーが阻止できる点です。ユーザーがアンインストールをタップすると、 Android 設定画面では、マルウェアは画面を強制的に元に戻し、削除を阻止します。

仕組み

詐欺師はIndeedに偽の求人広告を掲載し、応募者を騙して偽のソフトウェアをインストールさせる。 Android Indeedを装い、面接ツールであるかのように見せかけるアプリ。

応募書類の確認後、求職者は以下のような指示を受け取ります。

面接アプリの使用方法

この例では、求職者は「人材紹介会社」から、アプリをダウンロードしてインストールし、 VPNに接続し、アカウントを作成し、招待コードを入力するように指示されます。その後、確認を待つ間、アプリを開いたままにしておくように指示されます。

この悪質なアプリはIndeedとは一切関係ありません。Indeedの公式Android Indeed Job Searchというアプリは、採用メッセージや見慣れない面接ウェブサイトで提供されるAPKファイルではなく、Google Playを通じて配信されています。

Indeedの面接プロセスでは、応募者は別途アプリをインストールする必要はないと、Indeedの広報担当者が確認した。

Indeedのプラットフォームを通じた面接はすべてブラウザ上で行われ、特別なアプリをダウンロードする必要は一切ありません。求職者に対し、面接に参加するためにアプリをダウンロードするよう求めるメッセージはすべて不正なものです。求職者の皆様には、そのようなメッセージに記載されているリンクをクリックしたり、ファイルをダウンロードしたりしないようお願いいたします。

ドロッパーは必ずしも最終的なペイロードではないという点に留意すべきです。ドロッパーは、一見正当な口実で被害者の警戒心を回避した後、別の悪意のあるアプリや不要なアプリをデバイスにインストールすることを目的とした初期段階のアプリです。偽のIndeedアプリ自体が目に見える形でデータを盗み出さなくても、より危険なマルウェアの配信メカニズムとして機能する可能性があります。

A VPN 多くの場合、接続を確立することは全く正当な行為だが、応募者がメールアドレスを提供した直後に面接アプリが接続を確立する明確な理由はない。

悪意のあるワークフローでは、 VPN アプリはデバイスのネットワークトラフィックに大きな影響力を持つことができます。攻撃者は、制御するシステムを経由して通信をルーティングしたり、アプリの動作を隠蔽したり、攻撃の後期段階を支援したりすることができます。 VPN 行動だけでは、トラフィックが傍受または改ざんされたことを証明するものではないが、ブランドのなりすましやドロッパー機能と組み合わせると、深刻な警告サインとなる。

偽アプリがアクセシビリティ設定に存在していることも懸念材料です。アクセシビリティサービスは画面コンテンツを表示したり、ユーザーに代わって操作を実行したりできるため、マルウェア開発者にとって魅力的な標的となります。提供されたスクリーンショットではMyInterviewは無効になっていたため、このサービスが当該デバイスでアクティブになっていた証拠はありません。しかしながら、ダウンロードされたアクセシビリティサービスとして存在していることは、全体的なリスク評価において重要な要素となります。

安全に過ごすには

就職面接ではサイドロードを要求すべきではないAndroid アプリを有効にするVPN 接続を確立するか、未知のソースからソフトウェアをインストールしてください。

このキャンペーンでは、偽の面接アプリは単なるおとりに過ぎません。Indeedになりすまし、不審なネットワーク接続を確立し、追加のマルウェアを送り込むように設計されています。

採用プラットフォームを利用する前に、その採用プロセスをしっかりと理解し、プロセスから逸脱する要求や、別のプラットフォームへの移行を促すような要求には注意しましょう。

誰かに言われたからといってアプリをインストールしないでください。特に、 Google Play以外からインストールする必要がある場合はなおさらです。

求人情報は独立したルートで確認してください。報告されている事例の中には、企業が存在しない、あるいは求人を行っていると主張する都市にオフィスがないといったケースがありました。

Indeedの広報担当者は次のように付け加えた。

「求職者の皆様は、私たちの活動の中心であり、皆様の安全と信頼は最優先事項です。求職者に対し、オンライン面接を受けるためにアプリをダウンロードするよう指示する詐欺行為が発生していることを認識しております。これらの詐欺行為はIndeedとは一切関係がなく、求職者の皆様が当社のプラットフォームとブランドに寄せる信頼を悪用する悪質な行為を強く非難します。」  

Indeedの正規アプリを確認する方法や、偽アプリの兆候を見分ける方法について詳しくは、ヘルプセンターをご覧ください。

侵害の兆候(IOC)

トロイの木馬ドロッパー:

MD5パッケージ名
D6B7F7C2514AC5AC93C5EB93E80EF317     com.rodugasewubawo.rzfwhQfswMDX
7796C6ADC5D9EC00EA41B80648329B37    com.pogupijabedoku.VXCBLuvjmRcZzL

ドロップされたマルウェアペイロード:

MD5パッケージ名
8EA8F77C03AC58ACC19C25DDC6D1CD48   com.dupahu.nTTpEllELgMgD

ドメイン: startcareer[.]org

著者について

ピーテル・アルンツ

マルウェアインテリジェンス研究者

コンシューマー・セキュリティ部門で12年連続マイクロソフトMVP。4ヶ国語を操る。リッチなマホガニーと革張りの本の匂い。