ANDROIDOS_KAGECOIN.HBT
クリック詐欺 , ハッキング/クラッキングツール
Android OS

マルウェアタイプ:
トロイの木马型
破壊活动の有无:
なし
暗号化:
感染報告の有無 :
はい
? 概要
トレンドマイクロは、このマルウェアを狈辞迟别飞辞谤迟丑测(要注意)に分类しました
マルウェアは、モバイル端末を介してビットコインを「発掘(マイニング)」します。マルウェアは、ユーザに自身を正規と思わせるためにアプリケーション"TuneIn Radio"を装います。マルウェアは、オリジナルのアプリケーションにマイニングのコードを挿入することに注意して下さい。
詳細
マルウェアは、モバイル端末を介してビットコインを「発掘(マイニング)」します。マルウェアは、ユーザに自身を正規と思わせるためにアプリケーション"TuneIn Radio"を装います。マルウェアは、オリジナルのアプリケーションにマイニングのコードを挿入することに注意して下さい。
マルウェアは、正規のアプリケーション"Crypto Miner"からCPUマイニングモジュールを搾取します。そのコードを隠ぺいするため、マルウェアは、「Google Mobile Ads SDK」を改変し、そのSDK内にマイニングコードを隠します。
インターネットのアクセスが可能な际に、マイニングがサービスとして开始されます。マルウェアは、颁笔鲍マイナーを起动し、以下にアクセスします。そして「顿辞驳别颁辞颈苍」の匿名のマイニングプールに诱导します。
- http://flow.{BLOCKED}o.me:9xxx
マルウェアは、自身の环境设定ファイルを更新し、以下からそのマイニングプールのリンクを変更します。
- http://poolsaturn.{BLOCKED}h.net/update.php?p=data<
解析で确认されたプールのリンクの一つは、匿名のマルチのコインマイニングプールである以下です。
- tcp://eu.{BLOCKED}pool.com:3333
マルウェアは、デバイスのバッテリ寿命を缩める可能性があります。
対応方法
トレンドマイクロモバイル机器用セキュリティ対策対応方法
「」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。