悪意あるコンテンツを読み込もうとする「iFrameタグ」が埋め込まれたAndroidアプリが、Google Play上で100件以上配信されていたことがわかった。開発環境に起因したものだという。 問題のアプリを検出したPalo Alto Networksによれば、「WebView」を利用してローカルの静的HTMLページを読み込む機能を備えた一部アプリにおいて、ローカルページへ悪意ある「iFrameタグ」が埋め込まれているケースを発見したという。悪意あるサイトとして知られるドメインからコンテンツを読み込むよう指定されていた。 同社が確認しただけで、少なくとも132件のアプリに問題の「iFrameタグ」が埋め込まれおり、なかには1万件以上ダウンロードされていたアプリもあった。「iFrameタグ」は、表示属性が非表示とされ、さらにサイズを縦横1ピクセルとするなど、挿入へ気が付かれないよう設定が施