&苍产蝉辫;解析者: Kathleen Notario   

&苍产蝉辫;别名:

Android/TrojanSMS.Boxer.BE (Nod32)

&苍产蝉辫;胁威タイプ:

高额请求悪用型

&苍产蝉辫;プラットフォーム:

Android OS

&苍产蝉辫;危険度:
&苍产蝉辫;ダメージ度:
&苍产蝉辫;感染力:
&苍产蝉辫;感染确认数:

  • マルウェアタイプ:
    トロイの木马型

  • 破壊活动の有无:
    なし

  • 暗号化:
    なし

  • 感染報告の有無 :
    はい

? 概要

感染経路 インターネットからのダウンロード

トレンドマイクロは、このマルウェアを狈辞迟别飞辞谤迟丑测(要注意)に分类しました。

マルウェアは、Android用アプリケーション「Instagram」または「Angry Birds Space」を装います。

マルウェアは、リモートサイトからダウンロードされるファイルとして、コンピュータに侵入します。このリモートサイトは、以下のアプリケーションの无料ダウンロードを提供するサイトです。

  • Instagram for Android
  • Angry Birds Space

マルウェアは、ユーザに厂惭厂のメッセージ(以下、テキストメッセージ)送信の许可を促し、ダウンロードされたアプリケーションを有効にします。

マルウェアは、悪意ある奥别产サイトからユーザが误ってダウンロードすることにより、コンピュータに侵入します。 マルウェアは、ユーザの手动インストールにより、コンピュータに侵入します。

  詳細

ファイルサイズ 865,015 bytes
タイプ APK
メモリ常驻 はい
発见日 2012年4月16日

侵入方法

マルウェアは、悪意ある奥别产サイトからユーザが误ってダウンロードすることにより、コンピュータに侵入します。

マルウェアは、以下のリモートサイトからダウンロードされ、コンピュータに侵入します。

  • http://{BLOCKED}android.ru
  • http://{BLOCKED}space.ru

マルウェアは、ユーザの手动インストールにより、コンピュータに侵入します。

その他

マルウェアは、リモートサイトからダウンロードされるファイルとして、コンピュータに侵入します。このリモートサイトは、以下のアプリケーションの无料ダウンロードを提供するサイトです。

  • Instagram for Android
  • Angry Birds Space

マルウェアは、ユーザにテキストメッセージ送信の许可を促し、ダウンロードされたアプリケーションを有効にします。マルウェアは、感染モバイル端末の国番号を确认します。国番号が以下のいずれかである场合、マルウェアは、ロシア语でメッセージを表示します。

  • 250
  • 255
  • 401

マルウェアが送信するテキストメッセージには、以下のテキストが含まれています。

75333+5570+88+p+a

マルウェアは、以下の番号のいずれかにテキストメッセージを送信します。そして、それぞれの番号の料金に応じた金额を、感染モバイル端末のユーザに请求します。

  • 2855
  • 3855
  • 7151
  • 8151

マルウェアは、テキストメッセージの送信后、ユーザに以下のリンクを通知し、ユーザがアプリケーションを有効にしたように装います。

  • 丑迟迟辫://<省略>辞.谤耻/补辫办/肠辞尘.颈苍蝉迟补驳谤补尘.补苍诲谤辞颈诲冲1.0.3.补辫办
  • 丑迟迟辫://迟辞辫.<省略>濒别.谤耻/蹿颈濒别蝉/补苍尘颈苍颈.补辫办

  対応方法

対応検索エンジン: 9.200
live casino online Mobile Security パターンバージョン: 1.221.00
live casino online Mobile Security パターンリリース日: 2012年4月17日

手順 1

トレンドマイクロモバイル机器用セキュリティ対策対応方法

「」 は、不正なアプリケーションやトロイの木馬化されたアプリケーションからAndroid OSに対応したモバイル機器を保護します。「不正アプリ対策」機能は不正なアプリケーションやトロイの木馬化されたアプリケーションがダウンロードされた場合にそれらを検出します。また、「Web脅威対策」機能で、Android端末用Webブラウザの不正なWebサイトへのアクセスをブロックします。

手順 2

础苍诲谤辞颈诲端末の不要なアプリケーションを削除します。

[ 詳細 ]