ANDROIDOS_ADSMS.A
2011年5月16日
脅威タイプ:
情報収集型
プラットフォーム:
Android OS
危険度:
ダメージ度:
感染力:
感染確認数:

マルウェアタイプ:
バックドア型
破壊活動の有無:
なし
暗号化:
はい
感染報告の有無 :
はい
概要
マルウェアは、特定のWebサイトにアクセスし、情報を送受信します。
ただし、情報公開日現在、このWebサイトにはアクセスできません。
詳細
ファイルサイズ 36,873 bytes
タイプ Other
メモリ常駐 はい
発見日 2011年5月7日
ペイロード プロセスの強制終了, ファイルのダウンロード, 情報収集
侵入方法
マルウェアは、以下の方法でコンピュータに侵入します。
- SMS
インストール
マルウェアは、以下のコンポーネントファイルを作成します。
- \sdcard\Tencent\v1.log
- \sdcard\Tencent\smsConfig.xml
マルウェアは、以下のフォルダを作成します。
- \sdcard\Tencent
バックドア活動
マルウェアは、以下のWebサイトにアクセスし、情報を送受信します。
- http://{BLOCKED}ms.{BLOCKED}do.cn/Submit.aspx?ver=1.0&sys=%SDKversion%&imei=%IMEI%&ua=%phonemodel%&pro=100, 1000
ダウンロード活動
マルウェアは、以下のWebサイトから自身のコピーの更新版をダウンロードします。
- http://{BLOCKED}.{BLOCKED}.109.77/testing/1.apk
ただし、情報公開日現在、このWebサイトにはアクセスできません。
対応方法
対応検索エンジン: 8.900
Trend Micro Mobile Security パターンバージョン: 1.105.00
Trend Micro Mobile Security パターンリリース日: 2011年6月13日
手順 1
トレンドマイクロモバイル機器用セキュリティ対策対応方法
「ウイルスバスター モバイル for Android™」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。
手順 2
Android端末の不要なアプリケーションを削除します。
[ 詳細 ]
ご利用はいかがでしたか? アンケートにご協力ください