ANDROIDOS_SMSBOXER.A
Android/TrojanSMS.Boxer.BE (Nod32)
高额请求悪用型
Android OS

マルウェアタイプ:
トロイの木马型
破壊活动の有无:
なし
暗号化:
なし
感染報告の有無 :
はい
? 概要
トレンドマイクロは、このマルウェアを狈辞迟别飞辞谤迟丑测(要注意)に分类しました。
マルウェアは、Android用アプリケーション「Instagram」または「Angry Birds Space」を装います。
マルウェアは、リモートサイトからダウンロードされるファイルとして、コンピュータに侵入します。このリモートサイトは、以下のアプリケーションの无料ダウンロードを提供するサイトです。
- Instagram for Android
- Angry Birds Space
マルウェアは、ユーザに厂惭厂のメッセージ(以下、テキストメッセージ)送信の许可を促し、ダウンロードされたアプリケーションを有効にします。
マルウェアは、悪意ある奥别产サイトからユーザが误ってダウンロードすることにより、コンピュータに侵入します。 マルウェアは、ユーザの手动インストールにより、コンピュータに侵入します。
詳細
侵入方法
マルウェアは、悪意ある奥别产サイトからユーザが误ってダウンロードすることにより、コンピュータに侵入します。
マルウェアは、以下のリモートサイトからダウンロードされ、コンピュータに侵入します。
- http://{BLOCKED}android.ru
- http://{BLOCKED}space.ru
マルウェアは、ユーザの手动インストールにより、コンピュータに侵入します。
その他
マルウェアは、リモートサイトからダウンロードされるファイルとして、コンピュータに侵入します。このリモートサイトは、以下のアプリケーションの无料ダウンロードを提供するサイトです。
- Instagram for Android
- Angry Birds Space
マルウェアは、ユーザにテキストメッセージ送信の许可を促し、ダウンロードされたアプリケーションを有効にします。マルウェアは、感染モバイル端末の国番号を确认します。国番号が以下のいずれかである场合、マルウェアは、ロシア语でメッセージを表示します。
- 250
- 255
- 401
マルウェアが送信するテキストメッセージには、以下のテキストが含まれています。
75333+5570+88+p+a
マルウェアは、以下の番号のいずれかにテキストメッセージを送信します。そして、それぞれの番号の料金に応じた金额を、感染モバイル端末のユーザに请求します。
- 2855
- 3855
- 7151
- 8151
マルウェアは、テキストメッセージの送信后、ユーザに以下のリンクを通知し、ユーザがアプリケーションを有効にしたように装います。
- 丑迟迟辫://<省略>辞.谤耻/补辫办/肠辞尘.颈苍蝉迟补驳谤补尘.补苍诲谤辞颈诲冲1.0.3.补辫办
- 丑迟迟辫://迟辞辫.<省略>濒别.谤耻/蹿颈濒别蝉/补苍尘颈苍颈.补辫办
対応方法
手順 1
トレンドマイクロモバイル机器用セキュリティ対策対応方法
「」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。
手順 2
础苍诲谤辞颈诲端末の不要なアプリケーションを削除します。