Symantecの@Irfan_Asrarによるこの記事によれば、Google Playでまたマルウェアが発見された。
Android.Dropdialerは「Wallpaper」アプリのふりをするが、有料のSMSを送信する別のアプリもインストールする。
Asrarは、エサとしてテレビゲームを使用する、Playで見つかった2つのバージョンを分析した。良い知らせ:Android Securityは、Asrarが特定したアプリを削除した。悪いニュース:現在Google Playにはもっと多くのマルウェアアプリがある。一度何かが上手くいくと、悪党たちはまた同じことをしようとする。
その点を念頭に置き、我々はGoogle Searchを利用してさらに多くの例を(10秒未満で)発見した。
以下は、他のバージョンの「Super Mario Bros.」アプリだ:
GTA 3: Las Vegas (Asrarはモスクワ市バージョンを発見した):
Instagram After Effects:
FIFA 11 Russian Edition:
Odnoklassniki Life:
かなり賢い点は…
有料課金型のSMSナンバーは、特定の国でのみ動作する。よって、このマルウェアは利益になるネットワークの外部では「非互換」だ。
これはマルウェアを標的グループに制限するため、アンチウイルス研究者がサンプルを集めるのがより困難になる。
この脅威を特定したAsrarは素晴らしい。次回は「Android Security」にさらなる幸運を。
追記:
以下はSuper Mario Bros. DropdialerのVahtang Malievバージョンのビデオデモンストレーションだ:
YouTube: Dropdialer: Super Mario Bros. Version
Android.Dropdialerは「Wallpaper」アプリのふりをするが、有料のSMSを送信する別のアプリもインストールする。
Asrarは、エサとしてテレビゲームを使用する、Playで見つかった2つのバージョンを分析した。良い知らせ:Android Securityは、Asrarが特定したアプリを削除した。悪いニュース:現在Google Playにはもっと多くのマルウェアアプリがある。一度何かが上手くいくと、悪党たちはまた同じことをしようとする。
その点を念頭に置き、我々はGoogle Searchを利用してさらに多くの例を(10秒未満で)発見した。
以下は、他のバージョンの「Super Mario Bros.」アプリだ:
GTA 3: Las Vegas (Asrarはモスクワ市バージョンを発見した):
Instagram After Effects:
FIFA 11 Russian Edition:
Odnoklassniki Life:
かなり賢い点は…
有料課金型のSMSナンバーは、特定の国でのみ動作する。よって、このマルウェアは利益になるネットワークの外部では「非互換」だ。
これはマルウェアを標的グループに制限するため、アンチウイルス研究者がサンプルを集めるのがより困難になる。
この脅威を特定したAsrarは素晴らしい。次回は「Android Security」にさらなる幸運を。
追記:
以下はSuper Mario Bros. DropdialerのVahtang Malievバージョンのビデオデモンストレーションだ:
YouTube: Dropdialer: Super Mario Bros. Version