Defend what you create

その他

  • free.drweb.co.jp: 無料ユーティリティ、プラグイン、インフォーマー
  • av-desk.com: Dr.Web AV-Deskサービスプロバイダーのためのインターネットサービス
  • curenet.drweb.co.jp:ネットワーク修復ユーティリティDr.Web CureNet!
閉じる

マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話
24時間体制サポート | テクニカルサポート利用方法

お問い合わせ履歴

電話する

+7 (495) 789-45-86

Profile

ニュース一覧に戻る

ポピュラーなニュースサイトのユーザーを脅かすAndroid向けトロイの木馬(ロシア)

2013年6月24日

株式会社Doctor Web Pacific


Doctor Webは、ポピュラーなニュースサイトのユーザー間で拡散されているAndroidモバイルデバイス向けマルウェアについて報告します。Android.SmsSend.465.originトロイの木馬は、ニュースサイト上で広告されているインターネットリソースからユーザーのデバイス上にダウンロードされていました。

2013年6月18日、Runet(ロシア語で情報を配信するインターネットサイト)のポピュラーなニュースポータルの1つを訪問したユーザー間でAndroidを狙った悪意のあるプログラムAndroid.SmsSend.465.originが拡散されていることが、Doctor Webのスペシャリストによって確認されました。Androidを搭載したモバイルデバイスを使用して同サイトを開こうとすると、webページ内に埋め込まれたJavaScriptで記述されたスクリプトが実行されます。このスクリプトは広告ネットワークAdinchにアクセスし、Grand Theft Auto: Vice Cityゲームをダウンロードするようユーザーを促す広告モジュールを、開かれたページの下部に表示させます。

adinch.com/media サイトからはGIFフォーマットの画像であるバナーがダウンロードされ、このバナーをクリックしたユーザーはhttp://tds-system.net/***.htmlへ、続けてhttp://google-play-magazine.netへとリダレクトされます。その後モバイルデバイスは、Doctor WebアンチウイルスによってAndroid.SmsSend.465.originトロイの木馬として検出されたアプリケーションgta_vice_city.apkのダウンロードを自動的に開始します。

ニュースサイトの管理者に対しては、このトロイの木馬の拡散について直ちに報告が行われ、http://google-play-magazine.net、http://tds-system.net、adinch.comのアドレスはDr.Web SpIDer Gateによってアクセスがブロックされるインターネットリソースとしてデータベースに追加されました。また、報告を受けた管理者側の迅速な対応により脅威が取り除かれ、現在ではサイトの訪問者に危害を与えることはありません。

Tell us what you think

You will be awarded one Dr.Webling per comment. To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.


Other comments

ロシアに本社を置く、『Dr.Webアンチウイルスソフトウェア』のデベロッパーです。

1992年に製品の開発をスタートしました。

Dr.Webは世界200ヶ国以上のユーザーに利用されています。

2007 年、アンチウウイルスサービス(SaaS)の提供が開始しました。

24時間体制サポート

© Doctor Web
2003 — 2019

Doctor Webは、ロシアに本社を置く、『Dr.Webアンチウイルスソフトウェア』のデベロッパーです。その製品の開発は1992年に始まりました。

株式会社Doctor Web Pacific 〒105-0003 東京都港区西新橋1-14-10 西新橋スタービル 2F