Trend Micro Security

ANDROIDOS_XSIDER.A

2012年10月9日
 解析者: Michael Cabel   

 脅威タイプ:

情報収集型, ダウンローダ

 プラットフォーム:

Android OS

 危険度:
 ダメージ度:
 感染力:
 感染確認数:


  • マルウェアタイプ: バックドア型
  • 破壊活動の有無: なし
  • 暗号化: なし
  • 感染報告の有無: はい

  概要


マルウェアは、ユーザの手動インストールにより、コンピュータに侵入します。

マルウェアは、不正リモートユーザからリモートで受信する特定のコマンドを実行します。これにより、感染コンピュータおよび同コンピュータ上の情報は危険にさらされることとなります。


  詳細

ファイルサイズ 90,828 bytes
タイプ DEX
メモリ常駐 なし
発見日 2011年7月5日

侵入方法

マルウェアは、ユーザの手動インストールにより、コンピュータに侵入します。

バックドア活動

マルウェアは、不正リモートユーザからの以下のコマンドを実行します。

  • Install its service
  • Update its copy
  • Download and install application
  • Read and send SMS messages

マルウェアは、以下のWebサイトにアクセスし、不正リモートユーザからのコマンドを送受信します。

  • http://svr.{BLOCKED}v.com/Notice/