解析者: Sabrina Lei Sioting   
 更新者 : Karl Dominguez

 脅威タイプ:

高額請求悪用型 , ダウンローダ

 プラットフォーム:

Android OS

 危険度:
 ダメージ度:
 感染力:
 感染確認数:

  • マルウェアタイプ:
    トロイの木馬型

  • 破壊活動の有無:
    なし

  • 暗号化:
    なし

  • 感染報告の有無 :
    はい

  概要

トレンドマイクロは、このマルウェアをNoteworthy(要注意)に分類しました。

マルウェアは、高額の料金が発生する中国の電話番号に「SMSのメッセージ(以下、テキストメッセージ)」を送信します。これにより、ユーザが気づかないうちに高額の料金が発生します。

マルウェアは、サードパーティのアプリストアからダウンロードされることによってモバイル機器にインストールされます。マルウェアは、中国語圏のユーザを対象にしています。

マルウェアは、ユーザの連絡先に所定のテキストメッセージを送信します。このテキストメッセージに記載されたリンクは、マルウェアのコピーへと誘導します。また、マルウェアは、高額の料金が発生する電話番号にも同様のテキストメッセージを送信します。

マルウェアは、XML 環境設定ファイルをダウンロードするために特定のWebサイトにアクセスします。環境設定ファイルは、自身のコピーの更新版をダウンロードする他のWebサイトを含みます。このダウンロードされた自身のコピーの更新版も自身として検出されます。

マルウェアは、リモートサイトから他のマルウェア、グレイウェアまたはスパイウェアにダウンロードされ、コンピュータに侵入します。 マルウェアは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。

  詳細

ファイルサイズ 413,565 bytes
タイプ DEX
メモリ常駐 なし
発見日 2011年7月13日
ペイロード URLまたはIPアドレスに接続

侵入方法

マルウェアは、リモートサイトから他のマルウェア、グレイウェアまたはスパイウェアにダウンロードされ、コンピュータに侵入します。

マルウェアは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。

その他

マルウェアは、サードパーティのアプリストアからダウンロードされることによってモバイル機器にインストールされます。マルウェアは、中国語圏のユーザを対象にしています。

マルウェアは、高額の料金が発生する中国の電話番号「1066156686」にテキストメッセージを送信します。これにより、ユーザが気づかないうちに高額の料金が発生します。また、マルウェアは、感染したモバイル機器に「10」で始まる電話番号からテキストメッセージが送信された場合、このテキストメッセージを削除します。中国の携帯電話事業者は、通常、「10」で始まる電話番号を使用してユーザに残高を通知するテキストメッセージを送信するため、マルウェアがこの残高通知のテキストメッセージを削除することにより、感染したモバイル機器のユーザは、自身のアカウントの残高を確認することができなくなります。

マルウェアは、ユーザの連絡先に以下のテキストメッセージを送信します。このテキストメッセージに記載されたリンクは、マルウェアのコピーへ誘導します。また、マルウェアは、高額の料金が発生する電話番号「10086」にも同様のテキストメッセージを送信します。

  • 看视频,上酷6,链接 http://<省略>wn.<省略>6.cn

以下は、上記のメッセージを日本語化したものです。

  • "動画共有サイト「ku6」にある動画を見てください。リンク:http://<省略>wn.<省略>6.cn"

マルウェアは、XML 環境設定ファイルをダウンロードするために以下のWebサイトにアクセスします。

  • http://<省略>fo.<省略>6.cn/<省略>Request.htm?method=update&os=android&brand=ku6&sdkversion=1.5&clientversion=2.0.0&resolution=%7bscreen resolution}&serialnumber=<IMEI(端末識別番号)>

環境設定ファイルは、自身のコピーの更新版をダウンロードする他のWebサイトを含みます。情報公開日現在、以下のWebサイトが含まれています。

  • http://<省略>ms.<省略>6.com/<省略>ersion/Android_video_201_gen_f001.apk

このダウンロードされた自身のコピーの更新版も自身として検出されます。

  対応方法

対応検索エンジン: 8.900
Trend Micro Mobile Security パターンバージョン: 1.117.00
Trend Micro Mobile Security パターンリリース日: 2011年7月17日

手動削除手順

手順1:[Settings (設定)]> [Applications (アプリケーション)]> [Manage applications(アプリケーションの管理)]を選択する。

手順2:アプリケーション "酷6视频" を選択し、[Uninstall(アンイストール)]を選択する。

註:2011年5月より、日本でもAndroid OSに対応したセキュリティ製品「ウイルスバスター モバイル for Android ベータ版」の無償提供を開始しています。 ベータ版は、こちらからダウンロードしてご利用いただけます。


ご利用はいかがでしたか? アンケートにご協力ください