ANDROIDOS_DOOGRAW.A
高額請求悪用型
Android OS
マルウェアタイプ:
トロイの木馬型
破壊活動の有無:
なし
暗号化:
感染報告の有無 :
はい
概要
トレンドマイクロは、このマルウェアをNoteworthy(要注意)に分類しました。
マルウェアは、高額の料金が発生する電話番号に「SMSのメッセージ(以下、テキストメッセージ)」を送信します。マルウェアは、ユーザの連絡先を確認し、ユーザの連絡先にテキストメッセージを送信します。これにより、見に覚えのない料金の請求やユーザの評判が悪くなるといった被害に見舞われます。
このマルウェアは、"Dog Wars" というAndroidアプリが「トロイの木馬化」されたもので、非公式のアプリストアで配布されています。マルウェアは、ユーザによってWebサイトからダウンロードされます。マルウェアは、感染したモバイル機器が起動する度に自身のサービス「Rabies」を実行します。
もともとの "Dog Wars" マルウェアは、米国の動物愛護団体「People for the Ethical Treatment of Animals(PETA)」がこのアプリケーション作者にアプリケーションの作成をやめるように抗議したことで注目されました。
マルウェアは、インストールされると、テキストメッセージで電話番号「73822」に「text」とメッセージを送信します。このメッセージを送信することにより、ユーザは、PETAの有料情報提供サービスに登録されます。この結果、ユーザは、身に覚えのない料金を請求されることになります。
マルウェアは、ユーザの連絡先リストを確認し、ユーザが動物虐待を好む人物であるかのような内容のテキストメッセージを送信します。これにより、ユーザの評判が悪くなります。
マルウェアは、ユーザの手動インストールにより、コンピュータに侵入します。
詳細
侵入方法
マルウェアは、ユーザの手動インストールにより、コンピュータに侵入します。
マルウェアは、Webサイトからダウンロードされることにより、モバイル機器に侵入します。
その他
これは、トレンドマイクロの製品では、トロイの木馬化されたAndroid用アプリケーションの検出名です。感染したアプリケーションは、以下のとおりです。
- Dog Wars
マルウェアは、以下のアイコンを利用します。
不正なコードは、パッケージ "dogbite" に含まれています。
マルウェアは、実行されると、サービス「Rabies」を実行します。このサービスは、テキストメッセージで電話番号「73822」に以下のメッセージを送信します。
- text
マルウェアは、ユーザの連絡先を確認し、登録されているすべての相手に以下のメッセージを送信します。
- I take pleasure in hurting small animals, just thought you should know that(私は小動物を傷つけることに喜びを感じます。このことをあなたに知ってほしかった)
対応方法
手順 1
トレンドマイクロモバイル機器用セキュリティ対策対応方法
「ウイルスバスター モバイル for Android™」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。
手順 2
Android端末の不要なアプリケーションを削除します。
ご利用はいかがでしたか? アンケートにご協力ください