解析者: Karl Dominguez   

 脅威タイプ:

情報収集型

 プラットフォーム:

Android OS

 危険度:
 ダメージ度:
 感染力:
 感染確認数:

  • マルウェアタイプ:
    バックドア型

  • 破壊活動の有無:
    なし

  • 暗号化:
    はい

  • 感染報告の有無 :
    はい

  概要

マルウェアは、特定のWebサイトにアクセスし、情報を送受信します。

ただし、情報公開日現在、このWebサイトにはアクセスできません。

  詳細

ファイルサイズ 36,873 bytes
タイプ Other
メモリ常駐 はい
発見日 2011年5月7日
ペイロード プロセスの強制終了, ファイルのダウンロード, 情報収集

侵入方法

マルウェアは、以下の方法でコンピュータに侵入します。

  • SMS

インストール

マルウェアは、以下のコンポーネントファイルを作成します。

  • \sdcard\Tencent\v1.log
  • \sdcard\Tencent\smsConfig.xml

マルウェアは、以下のフォルダを作成します。

  • \sdcard\Tencent

バックドア活動

マルウェアは、以下のWebサイトにアクセスし、情報を送受信します。

  • http://{BLOCKED}ms.{BLOCKED}do.cn/Submit.aspx?ver=1.0&sys=%SDKversion%&imei=%IMEI%&ua=%phonemodel%&pro=100, 1000

ダウンロード活動

マルウェアは、以下のWebサイトから自身のコピーの更新版をダウンロードします。

  • http://{BLOCKED}.{BLOCKED}.109.77/testing/1.apk

ただし、情報公開日現在、このWebサイトにはアクセスできません。

  対応方法

対応検索エンジン: 8.900
Trend Micro Mobile Security パターンバージョン: 1.105.00
Trend Micro Mobile Security パターンリリース日: 2011年6月13日

手順 1

トレンドマイクロモバイル機器用セキュリティ対策対応方法

ウイルスバスター モバイル for Android™」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。

手順 2

Android端末の不要なアプリケーションを削除します。

[ 詳細 ]

ご利用はいかがでしたか? アンケートにご協力ください