解析者: Erika Bianca Mendoza   

 脅威タイプ:

高額請求悪用型

 プラットフォーム:

Android OS

 危険度:
 ダメージ度:
 感染力:
 感染確認数:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

トレンドマイクロは、このマルウェアをNoteworthy(要注意)に分類しました。

マルウェアは、高額の料金が発生する電話番号に「SMSのメッセージ(以下、テキストメッセージ)」を送信します。マルウェアは、ユーザの連絡先を確認し、ユーザの連絡先にテキストメッセージを送信します。これにより、見に覚えのない料金の請求やユーザの評判が悪くなるといった被害に見舞われます。

このマルウェアは、"Dog Wars" というAndroidアプリが「トロイの木馬化」されたもので、非公式のアプリストアで配布されています。マルウェアは、ユーザによってWebサイトからダウンロードされます。マルウェアは、感染したモバイル機器が起動する度に自身のサービス「Rabies」を実行します。

もともとの "Dog Wars" マルウェアは、米国の動物愛護団体「People for the Ethical Treatment of Animals(PETA)」がこのアプリケーション作者にアプリケーションの作成をやめるように抗議したことで注目されました。

マルウェアは、インストールされると、テキストメッセージで電話番号「73822」に「text」とメッセージを送信します。このメッセージを送信することにより、ユーザは、PETAの有料情報提供サービスに登録されます。この結果、ユーザは、身に覚えのない料金を請求されることになります。

マルウェアは、ユーザの連絡先リストを確認し、ユーザが動物虐待を好む人物であるかのような内容のテキストメッセージを送信します。これにより、ユーザの評判が悪くなります。

マルウェアは、ユーザの手動インストールにより、コンピュータに侵入します。

  詳細

ファイルサイズ 393,216 bytes
タイプ DEX
メモリ常駐 なし
発見日 2011年8月17日

侵入方法

マルウェアは、ユーザの手動インストールにより、コンピュータに侵入します。

マルウェアは、Webサイトからダウンロードされることにより、モバイル機器に侵入します。

その他

これは、トレンドマイクロの製品では、トロイの木馬化されたAndroid用アプリケーションの検出名です。感染したアプリケーションは、以下のとおりです。

  • Dog Wars

マルウェアは、以下のアイコンを利用します。


不正なコードは、パッケージ "dogbite" に含まれています。

マルウェアは、実行されると、サービス「Rabies」を実行します。このサービスは、テキストメッセージで電話番号「73822」に以下のメッセージを送信します。

  • text

マルウェアは、ユーザの連絡先を確認し、登録されているすべての相手に以下のメッセージを送信します。

  • I take pleasure in hurting small animals, just thought you should know that(私は小動物を傷つけることに喜びを感じます。このことをあなたに知ってほしかった)

  対応方法

対応検索エンジン: 8.900
Trend Micro Mobile Security パターンバージョン: 1.127.00
Trend Micro Mobile Security パターンリリース日: 2011年8月21日

手順 1

トレンドマイクロモバイル機器用セキュリティ対策対応方法

ウイルスバスター モバイル for Android™」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。

手順 2

Android端末の不要なアプリケーションを削除します。

[ 詳細 ]

ご利用はいかがでしたか? アンケートにご協力ください