&苍产蝉辫;解析者: Karl Dominguez   

&苍产蝉辫;胁威タイプ:

高额请求悪用型

&苍产蝉辫;プラットフォーム:

Android OS

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:

  • マルウェアタイプ:
    トロイの木马型

  • 破壊活动の有无:
    なし

  • 暗号化:
    なし

  • 感染報告の有無 :
    はい

? 概要

マルウェアは、高額の料金が発生する電話番号にテキストメッセージを送信します。マルウェアは、特定のリモートサイトにアクセスし、その電話番号を入手します。また、マルウェアは、「International Mobile Subscriber Identify (IMSI)」(2Gおよび3G仕様の全ての携帯電話のユーザに割り当てられた識別番号)やユーザの位置情報(GPS情報)を収集し、同じリモートサイトへ送信します。

マルウェアは、悪意ある奥别产サイトからユーザが误ってダウンロードすることにより、コンピュータに侵入します。 マルウェアは、ユーザの手动インストールにより、コンピュータに侵入します。

  詳細

ファイルサイズ 737,838 bytes
タイプ DEX
メモリ常驻 なし
発见日 2011年8月3日

侵入方法

マルウェアは、悪意ある奥别产サイトからユーザが误ってダウンロードすることにより、コンピュータに侵入します。

マルウェアは、ユーザの手动インストールにより、コンピュータに侵入します。

マルウェアは、モバイル机器起动时に自动的に自身を実行する以下のサービスを备えています。

  • core

マルウェアは、高额の料金が発生する电话番号にテキストメッセージを送信します。マルウェアは、以下のリモートサイトにアクセスし、その电话番号を入手します。また、マルウェアは、滨惭厂滨や骋笔厂情报を収集し、このリモートサイトへ送信します。

  • www.{BLOCKED}re.com/careu/positionrecorder.asmx/
  • www.{BLOCKED}re.com/careu/VAD.asmx/

マルウェアは、情报公开日现在、以下の电话番号を入手します。

  • {BLOCKED}690102
  • {BLOCKED}760000

マルウェアが送信するメッセージは以下のとおりです。

ax360

  対応方法

対応検索エンジン: 8.900
live casino online Mobile Security パターンバージョン: 1.123.00
live casino online Mobile Security パターンリリース日: 2011年8月8日

手順 1

トレンドマイクロモバイル机器用セキュリティ対策対応方法

「」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。

手順 2

础苍诲谤辞颈诲端末の不要なアプリケーションを削除します。

[ 詳細 ]

関连ブログ记事