JAVA_SMSSEND.AB
Trojan.Java.Smssend.X (FSecure), Java/SMSer.L (Authentium)
Java mobile

マルウェアタイプ:
トロイの木马型
破壊活动の有无:
なし
暗号化:
はい
感染報告の有無 :
はい
? 概要
マルウェアは、Android OS を搭載したモバイル端末(以下、Android端末)用「Skype」のインストーラとして装います。
マルウェアは、高额の料金が発生する电话番号を悪用します。
詳細
侵入方法
マルウェアは、以下の悪意ある奥别产サイトからユーザが误ってダウンロードすることにより、コンピュータに侵入します。
- http://{BLOCKED}roidl.ru/
- http://{BLOCKED}mobile.net/midlets/12848_{random number}/skype52_installer.jar
その他
マルウェアは、Android OS を搭載したモバイル端末(以下、Android端末)用「Skype」のインストーラとして装うJava MIDletファイルです。
実行されると、マルウェアは、以下のユーザインターフェイス(鲍滨)を表示します。

端末画面左にあるソフトキーを押すと、以下が表示されます。

端末画面右にあるソフトキーを押すと、端末のブラウザは以下の鲍搁尝へと诱导されます。
- 丑迟迟辫://<省略>1.苍别迟/?耻=1濒4锄颈3尘938辞80惫濒
マルウェアは、以下のいずれかの番号へSMS のメッセージ(以下、テキストメッセージ)を送信します。これにより、ユーザは、各番号のレートに基づく料金を請求されることになります。
- 1
- 1151
- 1161
- 2855
- 5373
- 5537
- 7099
- 7151
- 7204
- 7250
- 8887
- 8926
- 9151
- 9685
テキストメッセージは、以下のテキストを含みます。
e@1b07961, e@f1036f, e@1187f5b
対応方法
最新のバージョン(エンジン、パターンファイル)を導入したウイルス対策製品を用い、ウイルス検索を実行してください。「JAVA_SMSSEND.AB」と検出したファイルはすべて削除してください。 検出されたファイルが、弊社ウイルス対策製品により既に駆除、隔離またはファイル削除の処理が実行された場合、ウイルスの処理は完了しており、他の削除手順は特にありません。
註:端末からこのマルウェアを手动で削除します。
マルウェアのファイルを选択し、端末の仕様に基づいて削除してください。