マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

2016年11月のモバイルマルウェア

2016年12月2日

株式会社Doctor Web Pacific


Doctor Webは、2016年11月におけるモバイルデバイスを狙った脅威についての総括をここに報告します。11月は Google Play 上での Android.MulDrop.924 の発見で幕を開けました。このトロイの木馬はソフトウェアプログラムをダウンロードし、それらをインストールするようユーザーを誘導するよう設計されていました。そのほか、迷惑な広告を表示することもできます。また、11月にはアプリケーションを密かにダウンロード、インストール、削除し、ユーザーの個人情報をC&Cサーバーに送信するトロイの木馬 Android.Spy.332.origin がDoctor Webセキュリティリサーチャーによって発見されています。


2016年11月を通して複数のAndroid向けトロイの木馬が発見されています。Google Play上に悪意のあるプログラムが登場し、モバイルデバイスを狙った新たな脅威が発見されました。

11月の主な傾向

  • Google Play上でAndroid向けトロイの木馬を発見
  • Androidデバイス上にプリインストールされたトロイの木馬を検出

11月のモバイル脅威

11月の初め、「Multiple Accounts: 2 Accounts」という名前の無害なアプリケーションとしてGoogle Play経由で拡散されていた Android.MulDrop.924 がDoctor Webのスペシャリストによって発見されました。このプログラムは、モバイルデバイス上で複数のユーザーアカウントを同時に使用することを可能にするものです。トロイの木馬が発見された時点で、このアプリケーションのダウンロード数は既に100万件を超えていました。現在では、 Android.MulDrop.924 はGoogle Playから削除されています。

screen screen

Android.MulDrop.924 は次のような特徴を持っています:

この脅威に関する詳細についてはこちらの記事をご覧ください。

Dr.Web for Androidによる統計

According to statistics collected by Dr.Web for Android #drweb

According to statistics collected by Dr.Web for Android #drweb

プリインストールされたトロイの木馬

11月後半には、BLU R1 HDなどのポピュラーなモバイルデバイス上にプリインストールされたAndroid向けトロイの木馬がDoctor Webのスペシャリストによって発見されました。 Android.Spy.332.origin としてウイルスデータベースに追加されたこのトロイの木馬は、元々はファームウェアをアップデートするための無害なシステムプログラムでした。しかしながら、新しいバージョンには悪意のある機能が追加されていました。

Android.Spy.332.origin は以下の機能を備えていました:

Android向けトロイの木馬は依然としてユーザーの情報セキュリティを脅かし続けています。Google Play上で定期的に発見されているだけでなく、モバイルデバイスやタブレット上にプリインストールされている場合もあります。デバイスを保護するため、またはデバイスに侵入を果たしたトロイの木馬を検出するために、Dr.Web for Androidをインストールすることをお薦めします。