Trend Micro Security

ANDROIDOS_SMSSNOW.HRX

2015年11月13日
 解析者: Ecular Xu   

 脅威タイプ:

ダウンローダ

 プラットフォーム:

AndroidOS

 危険度:
 ダメージ度:
 感染力:
 感染確認数:
 情報漏えい:


  • マルウェアタイプ: トロイの木馬型
  • 破壊活動の有無: なし
  • 暗号化: なし
  • 感染報告の有無: はい

  概要

感染経路 インターネットからのダウンロード

マルウェアは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。 マルウェアは、ユーザの手動インストールにより、コンピュータに侵入します。

マルウェアは、成人向けコンテンツが含まれているように装うファイル名を使用します。

マルウェアは、ポップアップ広告を表示します。


  詳細

ファイルサイズ 2,652,850 bytes
タイプ APK
ファイル圧縮 ZIP
メモリ常駐 はい
発見日 2015年11月11日
ペイロード URLまたはIPアドレスに接続, 広告の表示

侵入方法

マルウェアは、悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。

マルウェアは、ユーザの手動インストールにより、コンピュータに侵入します。

インストール

マルウェアは、成人向けコンテンツが含まれているように装うファイル名を使用します。

ダウンロード活動

マルウェアは、以下のWebサイトにアクセスし、ファイルをダウンロードします。

  • http://cdn.{BLOCKED}h.cn/
  • http://7sblrv.com2.z0.glb.{BLOCKED}dn.com/
  • http://down.{BLOCKED}y.net/
  • http://a.{BLOCKED}g.com/
  • http://ppooqq163.{BLOCKED}f.com:8899/
  • http://xz.{BLOCKED}9.com/app2/
  • http://appcdn.{BLOCKED}ng.com/
  • http://www.soso.com.{BLOCKED}s.com/
  • http://t.{BLOCKED}b.com/
  • http://nkcdn.{BLOCKED}8.com/

アドウェア活動

マルウェアは、ポップアップ広告を表示します。

モバイル端末を狙う不正プログラムの不正活動

マルウェアは、以下を表示します。


  対応方法

対応検索エンジン: 9.800

トレンドマイクロモバイル機器用セキュリティ対策対応方法

ウイルスバスター モバイル for Android™」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。


ご利用はいかがでしたか? アンケートにご協力ください