ANDROIDOS_ACCLEAKER.HBT
情报収集型
Android OS

マルウェアタイプ:
トロイの木马型
破壊活动の有无:
なし
暗号化:
感染報告の有無 :
はい
? 概要
トレンドマイクロは、このマルウェアを狈辞迟别飞辞谤迟丑测(要注意)に分类しました。
この不正なアプリは、ユーザの端末からGoogle、FacebookやTwitterのアカウントの詳細を含むアカウント情報を収集することが確認されています。この不正なアプリは、さまざまなソーシャルエンジニアリングの手口を利用し、「Google Play」上で正規のアプリを装います。情報公開日現在、このアプリはいまだ「Google Play」上で入手可能です。
詳細
マルウェアは、「Google Play」上でさまざまなアプリとして確認されます。
このアプリの名前は、"Sexy Girls Video Hot Photo"、 "Arkadas Sevgili Bul SevgiLand"、 "Buscar Amigo Amor"や "Scare Them! Funny Scary Joke"です。このアプリは、50,000台以上のAndroid端末でダウンロードおよびインストールされました。
ユーザがこのアプリを起动し、无意识にアプリ内の画像をクリックしただけで、アプリは以下のアカウント情报を収集します。
- 骋辞辞驳濒别アカウント名
- 贵补肠别产辞辞办ユーザ名
- 罢飞颈迟迟别谤ユーザ名
マルウェアは、以下のリモートサーバへ情报を送信します。
- http://{BLOCKED}.{BLOCKED}.71.142/s/s2.php?apptype=SPV1&email=
- http://www.{BLOCKED}ideoapp.com/sg/sg.php?email=
以下は、このマルウェアの不正活动を示すコードのスクリーンショットです。
対応方法
トレンドマイクロモバイル机器用セキュリティ対策対応方法
「」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。