解析者: Earl Jewel Valiente   

 別名:

Exploit.AndroidOS.Stagefright.a (KASPERSKY), Exploit:AndroidOS/StageFright (MICROSOFT)

 プラットフォーム:

Android

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:

  • マルウェアタイプ:
    エクスプロイト

  • 破壊活動の有無:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

  概要

感染経路 ソフトウェアの脆弱性を利用した感染活動

トレンドマイクロは、このマルウェアをNoteworthy(要注意)に分類しました。

  詳細

ファイルサイズ 29,984 bytes
タイプ MP4
メモリ常駐 なし
発見日 2024年4月3日
ペイロード システム情報の収集, メッセージの送信

その他

マルウェアは、以下を実行します。

  • Taking control of the device remotely
  • Installing malware or spyware
  • Collection of sensitive information stored on the device
  • Recording audio or video
  • Sending premium-rate SMS messages

<補足>

マルウェアは、以下を実行します。

  • 感染デバイスの遠隔制御
  • マルウェア/スパイウェアのインストール
  • 感染デバイス上に保存されている機密情報の収集
  • 音声の録音またはビデオの録画
  • プレミアムSMSの送信

  対応方法

対応検索エンジン: 9.800
初回 VSAPI パターンバージョン 18.844.03
初回 VSAPI パターンリリース日 2023年11月27日
VSAPI OPR パターンバージョン 18.845.00
VSAPI OPR パターンリリース日 2023年11月28日
Trend Micro Mobile Security パターンバージョン: 2.307.029
Trend Micro Mobile Security パターンリリース日: 2022年2月22日

手順 1

トレンドマイクロモバイル機器用セキュリティ対策対応方法

ウイルスバスター モバイル for Android™」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。

手順 2

以下の修正パッチをダウンロードし適用します。この脆弱性に対する修正パッチを適用するまで、該当製品の使用をお控えください。この製品の製造元が公開する正式な修正パッチをダウンロードし適用することをお勧めします。

手順 3

最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「Trojan.AndroidOS.STAGEFRIGHTEXP.GCL」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。


ご利用はいかがでしたか? アンケートにご協力ください