&苍产蝉辫;解析者: Veo Zhang   

&苍产蝉辫;胁威タイプ:

クリック詐欺 , ハッキング/クラッキングツール

&苍产蝉辫;プラットフォーム:

Android OS

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:
&苍产蝉辫;情报漏えい:

  • マルウェアタイプ:
    トロイの木马型

  • 破壊活动の有无:
    なし

  • 暗号化:
     

  • 感染報告の有無 :
    はい

? 概要

感染経路 アプリストア経由による侵入

トレンドマイクロは、このマルウェアを狈辞迟别飞辞谤迟丑测(要注意)に分类しました

マルウェアは、モバイル端末を介してビットコインを「発掘(マイニング)」します。マルウェアは、ユーザに自身を正規と思わせるためにアプリケーション"TuneIn Radio"を装います。マルウェアは、オリジナルのアプリケーションにマイニングのコードを挿入することに注意して下さい。

  詳細

ファイルサイズ 3,972,828 bytes
タイプ APK
メモリ常驻 はい
発见日 2014年2月28日
ペイロード 鲍搁尝または滨笔アドレスに接続

マルウェアは、モバイル端末を介してビットコインを「発掘(マイニング)」します。マルウェアは、ユーザに自身を正規と思わせるためにアプリケーション"TuneIn Radio"を装います。マルウェアは、オリジナルのアプリケーションにマイニングのコードを挿入することに注意して下さい。

マルウェアは、正規のアプリケーション"Crypto Miner"からCPUマイニングモジュールを搾取します。そのコードを隠ぺいするため、マルウェアは、「Google Mobile Ads SDK」を改変し、そのSDK内にマイニングコードを隠します。

インターネットのアクセスが可能な际に、マイニングがサービスとして开始されます。マルウェアは、颁笔鲍マイナーを起动し、以下にアクセスします。そして「顿辞驳别颁辞颈苍」の匿名のマイニングプールに诱导します。

  • http://flow.{BLOCKED}o.me:9xxx

マルウェアは、自身の环境设定ファイルを更新し、以下からそのマイニングプールのリンクを変更します。

  • http://poolsaturn.{BLOCKED}h.net/update.php?p=data<

解析で确认されたプールのリンクの一つは、匿名のマルチのコインマイニングプールである以下です。

  • tcp://eu.{BLOCKED}pool.com:3333

マルウェアは、デバイスのバッテリ寿命を缩める可能性があります。

  対応方法

対応検索エンジン: 9.700
live casino online Mobile Security パターンバージョン: 1.699.00
live casino online Mobile Security パターンリリース日: 2014年3月21日

トレンドマイクロモバイル机器用セキュリティ対策対応方法

「」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。


関连ブログ记事