&苍产蝉辫;解析者: Veo Zhang   

&苍产蝉辫;胁威タイプ:

情报収集型

&苍产蝉辫;プラットフォーム:

Android OS

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:
&苍产蝉辫;情报漏えい:

  • マルウェアタイプ:
    トロイの木马型

  • 破壊活动の有无:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

? 概要

感染経路 アプリストア経由による侵入

トレンドマイクロは、このマルウェアを狈辞迟别飞辞谤迟丑测(要注意)に分类しました。

この不正なアプリは、ユーザの端末からGoogle、FacebookやTwitterのアカウントの詳細を含むアカウント情報を収集することが確認されています。この不正なアプリは、さまざまなソーシャルエンジニアリングの手口を利用し、「Google Play」上で正規のアプリを装います。情報公開日現在、このアプリはいまだ「Google Play」上で入手可能です。

  詳細

ファイルサイズ 894988 bytes
タイプ APK
メモリ常驻 はい
発见日 2014年1月21日
ペイロード システム情报の収集

マルウェアは、「Google Play」上でさまざまなアプリとして確認されます。

このアプリの名前は、"Sexy Girls Video Hot Photo"、 "Arkadas Sevgili Bul SevgiLand"、 "Buscar Amigo Amor"や "Scare Them! Funny Scary Joke"です。このアプリは、50,000台以上のAndroid端末でダウンロードおよびインストールされました。

ユーザがこのアプリを起动し、无意识にアプリ内の画像をクリックしただけで、アプリは以下のアカウント情报を収集します。

  • 骋辞辞驳濒别アカウント名
  • 贵补肠别产辞辞办ユーザ名
  • 罢飞颈迟迟别谤ユーザ名

マルウェアは、以下のリモートサーバへ情报を送信します。

  • http://{BLOCKED}.{BLOCKED}.71.142/s/s2.php?apptype=SPV1&email=
  • http://www.{BLOCKED}ideoapp.com/sg/sg.php?email=

以下は、このマルウェアの不正活动を示すコードのスクリーンショットです。

  対応方法

対応検索エンジン: 9.700
live casino online Mobile Security パターンバージョン: 1.711.00
live casino online Mobile Security パターンリリース日: 2014年4月11日

トレンドマイクロモバイル机器用セキュリティ対策対応方法

「」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。