JAVA_SMSSEND.AB
Trojan.Java.Smssend.X (FSecure), Java/SMSer.L (Authentium)
Java mobile
- マルウェアタイプ: トロイの木馬型
- 破壊活動の有無: なし
- 暗号化: はい
- 感染報告の有無: はい
概要
マルウェアは、Android OS を搭載したモバイル端末(以下、Android端末)用「Skype」のインストーラとして装います。
マルウェアは、高額の料金が発生する電話番号を悪用します。
詳細
侵入方法
マルウェアは、以下の悪意あるWebサイトからユーザが誤ってダウンロードすることにより、コンピュータに侵入します。
- http://{BLOCKED}roidl.ru/
- http://{BLOCKED}mobile.net/midlets/12848_{random number}/skype52_installer.jar
その他
マルウェアは、Android OS を搭載したモバイル端末(以下、Android端末)用「Skype」のインストーラとして装うJava MIDletファイルです。
実行されると、マルウェアは、以下のユーザインターフェイス(UI)を表示します。
端末画面左にあるソフトキーを押すと、以下が表示されます。
端末画面右にあるソフトキーを押すと、端末のブラウザは以下のURLへと誘導されます。
- http://<省略>1.net/?u=1l4zi3m938o80vl
マルウェアは、以下のいずれかの番号へSMS のメッセージ(以下、テキストメッセージ)を送信します。これにより、ユーザは、各番号のレートに基づく料金を請求されることになります。
- 1
- 1151
- 1161
- 2855
- 5373
- 5537
- 7099
- 7151
- 7204
- 7250
- 8887
- 8926
- 9151
- 9685
テキストメッセージは、以下のテキストを含みます。
e@1b07961, e@f1036f, e@1187f5b
対応方法
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「JAVA_SMSSEND.AB」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
註:端末からこのマルウェアを手動で削除します。
マルウェアのファイルを選択し、端末の仕様に基づいて削除してください。
ご利用はいかがでしたか? アンケートにご協力ください