解析者: Jordan Pan   

 プラットフォーム:

Windows

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    その他

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

マルウェアは、一般的なファイルアイコンを用いて、正規のファイルを装います。

  詳細

ファイルサイズ 78435 bytes
メモリ常駐 はい

モバイル端末を狙う不正プログラムの不正活動

マルウェアは、以下を表示します。

  • 有什么不懂加qq:390870570

マルウェアは、アプリが利用されると、以下の画面を表示します。

  • ransom through qq number: 390870570

マルウェアが送信する「SMSのメッセージ(以下、テキストメッセージ)」は、以下の内容を含んでいます。

  • destination phone number: 15123492642,
  • content: 我己安装软件

マルウェアは、インストールされると、以下のパーミッションを要求します。

  • android.permission.SYSTEM_ALERT_WINDOW
  • android.permission.RECEIVE_SMS
  • android.permission.SEND_SMS
  • android.permission.RECEIVE_BOOT_COMPLETED
  • android.permission.INTERNET
  • android.permission.ACCESS_NETWORK_STATE

マルウェアは、一般的なファイルアイコンを用いて、正規のファイルを装います。

マルウェアは、以下の不正活動を行う機能を備えています。

  • auto send sms to 15123492642
  • modify pin code to lock screen

  対応方法

対応検索エンジン: 9.800

トレンドマイクロモバイル機器用セキュリティ対策対応方法

ウイルスバスター モバイル for Android™」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。


ご利用はいかがでしたか? アンケートにご協力ください