Trend Micro Security

ANDROIDOS_GONESIXTY.A

2012年10月9日
 解析者: Christopher Daniel So   

 脅威タイプ:

情報収集型

 プラットフォーム:

Android OS

 危険度:
 ダメージ度:
 感染力:
 感染確認数:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化:  
  • 感染報告の有無: はい

  概要


マルウェアは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。

マルウェアは、感染コンピュータや感染ユーザから特定の情報を収集します。


  詳細

ファイルサイズ 不定
タイプ DEX
発見日 2011年9月30日
ペイロード 情報収集

侵入方法

マルウェアは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。

情報漏えい

マルウェアは、以下の情報を収集します。

  • Call Logs
    • Number - number of the called or calling party
    • Type - type of call (incoming, outgoing, missed)
    • Date - date and time the call was made
    • Duration - duration of the call
  • Contact information
    • Name - name of the contact
    • Numbers - phone numbers of the contact
  • SMS Messages
    • Address - the number of the sender of the message
    • Date - the date and time the message was sent
    • Body - the text containing the actual message
  • Visited URLs

情報収集

マルウェアは、HTTPポスト を介して、収集した情報を以下のURLに送信します。

  • http://{BLOCKED}s.com/upload.php


  対応方法

対応検索エンジン: 9.200
Trend Micro Mobile Security パターンバージョン: 1.143.00
Trend Micro Mobile Security パターンリリース日: 2011年10月3日

手順 1

トレンドマイクロモバイル機器用セキュリティ対策対応方法

ウイルスバスター モバイル for Android™」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。

手順 2

Android端末の不要なアプリケーションを削除します。

[ 詳細 ]

ご利用はいかがでしたか? アンケートにご協力ください

関連ブログ記事