1. Android.Bmaster 一般向け情報 1.1 Android.Bmaster の流行情報 Android.Bmaster はアンドロイドの管理アプリケーションに悪性なコードを追加した形で配布されている 見た目は正常なアプリケーションのように動作する アプリケーションは中国語で表記されて

Similar documents
感染条件感染経路タイプウイルス概要 前のバージョン Adobe Reader and Acrobat より前のバージョン Adobe Reader and Acrobat before より前のバージョン Adobe Flash Player before

感染条件感染経路タイプウイルス概要 Authplay.dll (aka AuthPlayLib.bundle) を利用する Adobe Reader 9.x ~ より前のバージョンと 10.x から 上記動作環境に一致した環境下で当該 PDF タイプウイルスを実行することで

目次 管理 PCの設定パソコンURLにアクセスする 3 グループ設定をする 4 ステータス設定をする 5 端末の設定提供元不明のアプリにチェックを れる 7 位置情報サービスをオンにする 7 提供元不明のアプリにチェックを れる (OS8.0 以降 ) 8 9 位置情報サービスをオンにする (OS8

目次 1. はじめに 本書の目的 本書の対象 作成環境 準備 インストール環境の確認 ライセンス インストーラー インストール その

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

<4D F736F F F696E74202D E9197BF C A F B A834C C A5F C52E B8CDD8AB B83685D>

目次 1. はじめに 本資料の目的 前提条件 Kaspersky Update Utility スタンドアロン端末での定義 DB 更新 定義 DB のダウンロード (Kaspersky Update Ut

はじめに ウイルスに感染させるための罠が仕掛けられた悪意のある文書ファイルは これまでにも Office の脆弱性の悪用や マクロ機能を悪用する手口のものがありました 昨今 それらとは異なる新たな攻撃手口を使ったものが出てきています 本資料は 新たな攻撃手口について紹介し 注意点を説明するものです

セキュリティソフトウェアをご使用の前に

情報セキュリティ 10 大脅威 大脅威とは? 2006 年より IPA が毎年発行している資料 10 大脅威選考会 の投票により 情報システムを取巻く脅威を順位付けして解説 Copyright 2017 独立行政法人情報処理推進機構 2

注意 インストール中に ユーザアカウント制御 ( 以下 UAC といいます ) の実行確認画面が表示されることがあります 表示された場合ははいをクリックして インストールを進めてください なお 管理者以外の場合 管理者への昇格を求める UAC 画面が表示される場合がありますので 管理者アカウントのパ

ESET Mobile Security for Android V1.1 セットアップ手順

マルウェアレポート 2018年3月度版

マルウェアレポート 2017年12月度版

ヘルスアップWeb 簡単操作ガイド

目次 1 はじめに アンインストール前の注意点 Sophos アンインストール手順 アンインストーラの場所を確認する アンインストーラの実行 F-Secure Client Security for Mac インストー

ESET Mobile Security V4.1 リリースノート (Build )

f-secure 2006 インストールガイド

Microsoft Edge の場合 (1) Mizdori 無料体験版ダウンロード画面の [ 体験版ダウンロード ] ボタンをクリックします (2) Edge の下部に mizdori_taiken_setup.zip について行う操作を選んでください と表示され ますので [ 開く ] をクリッ

ご利用方法 Yahoo! Japan ID をお持ちのお客様 最終更新日 :2017/06/06 1 / 19

Pirates Buster Series Secure Viewer セットアップマニュアル (Web インストーラ)

マルウェアレポート 2017年9月度版

000

1. はじめに本書では WindowsOS 用 Dr.Web アンチウイルス 及び Dr.Web Security Space に含まれている Dr.Web Firewall コンポーネントをインストールし 使用する方法を説明しています 2. そもそも Firewall とはそもそも Firewal

1. はじめに 1.1. Office365 ProPlus ライセンスについて 九州産業大学に在籍中の学生 教職員の方は Office365 ProPlus のライセンスを 1 つ保持しています 1 つの Office365 ライセンスで Office365 ProPlus( 最新版の Offic

マルウェアレポート 2018年4月度版

スライド 1

ヘルスアップWeb 簡単操作ガイド

マルウェアレポート 2017年10月度版

目次 既存アカウントにモバイルライセンスキーコードを追加 ライセンスキーコードを追加 ポータルへモバイルデバイスを追加 電話番号の入力ルール /AU 端末の制限 ( 留意事項 ) ダウンロードリンクの通知 (SMS 配信 )/ 子デバイスキー生成 モバイルデバイスへのソフトウェアダウンロード ダウン

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

セキュリティソフトウェアをご使用の前に

2. インストール完了画面の 開く をタップするか ホーム画面 AnyConnect のアイコン をタップし アプリケーションを起動してください or 3. OK をタップし 順に従い 接続 をタップしてください AnyConnect は デバイスに関する情報 (IMEI など ) にアクセスする必

OmniTrust

スライド 1

マルウェアレポート 2018年1月度版

スライド 1

[Unifinity]運用マニュアル

ESET Smart Security 7 リリースノート

ESET Mobile Security V3.6 リリースノート (Build )

マカフィー R セキュリティサービス (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5

目次はじめに... 2 Office365ProPlus のインストール 複数の Office 製品の共存インストールについて ソフトウェア使用許諾契約の確認 Office365 ProPlus のダウンロードとインストール

マルウェアレポート 2018年2月度版

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

f-secure 2006 インストールガイド

WL-RA1Xユーザーズマニュアル

Diginnos PC 初期化方法 初期化操作を行うと ストレージ ( ハードディスク / SSD)( 以降ストレージと記載します ) 内のデータが全て初期化されます 必要なデータは他のメディア等にバックアップのうえ作業してください 初期化とは Windows 10 のプッシュボタンリセットの機能の

WagbySpec7

セキュアブラウザについて セキュアブラウザは デスクネッツを自宅や外出先などから安全に利用するためのツール ( アプリ ) です セキュアブラウザというアプリを使用してデスクネッツを利用します 通常のブラウザアクセスと同じようにデスクネッツをご利用頂けます 端末の紛失 盗難による情報漏えいを防ぐため

Office365 AL-Mail

2. 生田仮想デスクトップ PC の接続方法 生田仮想デスクトップ PC に接続する方法は 次の 2 通りです 1. HTML アクセス Internet Explorer や Safari などのブラウザを用います PC に特別なソフトウェアをインストールす る必要が無いので 管理者権限をもってい

Maple 12 Windows版シングルユーザ/ネットワークライセンス

UAC UAC Widows 7 OK Windows8.1/10-9

OSI(Open Systems Interconnection)参照モデル

I. CA 証明書のインポート 1 リモート端末にて CA 証明書の URL ( へアクセスし ca.cer をダウンロードし デスクトップ上など任意の場所に保存し ダブルクリックしてください ( 上記 URL へアクセスした際に デジタ

Splashtopスタートガイド

京都大学認証基盤ドライバソフト 導入手順書 (WindowsVista ~ Windows10 版 ) 京都大学情報環境機構 第 1 版第 2 版第 3 版 2015 年 3 月 27 日 2015 年 6 月 17 日 2015 年 12 月 9 日

電子申請サービス

誓約書の同意 4 初回のみ 下記画面が表示されるので内容を確認後 同意する ボタンをクリック 同意していただけない場合はネット調達システムを使うことができません 参照条件設定 5 案件の絞り込み画面が表示されます 5-1 施工地域を選択して 施工地域選択完了 ボタンをクリック - 2 -

- 2 / 25 - 表示される

電子申請サービス

■POP3の廃止について

ESET Smart Security Premium v リリースノート

CubePDF ユーザーズマニュアル

KDDI ペーパーレスFAXサービス

不正送金対策 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム のご案内 広島県信用組合では インターネットバンキングを安心してご利用いただくため 不正送金 フィッシング対策ソフト PhishWall( フィッシュウォール ) プレミアム を導入しました 無料でご利用

Microsoft Word - office365利用手順書.doc

f-secure 2006 インストールガイド

Microsoft IISのWebDAV認証回避の脆弱性に関する検証レポート

スライド 1

Windows2000/XPインストール手順

目次 1. ユーザー登録 ( 初期セットアップ ) を行う Office365 の基本的な動作を確認する... 6 Office365 にログインする ( サインイン )... 6 Office365 からサインアウトする ( ログアウト )... 6 パスワードを変更する... 7

パソコンセキュリティサービス Ver4 インストール方法 パソコンセキュリティサービスをインストールしていただく為には マイページ ID と パスワード が必要です削除する前に マイページ ID と パスワード をお手元にご用意ください パソコンセキュリティサービス 2010 を削除します ブラウザ

Cisco Identity Services Engine Supported Mac OS X AV/AS Products Version

2. ccmybox を利用するには ccmybox の利用には Web ブラウザが必要ですが パソコンの Web ブラウザだけでなく スマートフォンなどのモバイル機器の Web ブラウザからも接続が可能です また Web ブラウザを利用した接続方法以外に 専用接続ツールがメーカーより提供されていま

カスペルスキーセキュリティご利用までの流れ STEP1. お申込み カスペルスキーセキュリティのお申し込み完了後 画面の案内にしたがってセキュリティソフトの ダウンロード インストールを行ってください インストール時に アクティベーションコードの入力が必要です アクティベーションコードはマイページで

つくば市 様

今月の呼びかけ 添付資料 ファイル名に細工を施されたウイルスに注意! ~ 見た目でパソコン利用者をだます手口 ~ 2011 年 9 月 IPA に RLTrap というウイルスの大量の検出報告 ( 約 5 万件 ) が寄せられました このウイルスには パソコン利用者がファイルの見た目 ( 主に拡張子

Cisco NAC Appliance Supported Mac OS X AV/AS Products Version

目次 1. 概要 動作環境

ヘルプガイド デジタルペーパー Digital Paper App for mobile Digital Paper App for mobile は Google Play または App Store でダウンロードできます Digital Paper App for mobile で検索してくだ

パソコンソフト使い放題 クライアントユーザーマニュアル 最終更新日 2013 年 10 月 21 日

項目 1. 画面デザイン変更 画面デザイン変更 ( ホーム ) 画面デザイン変更 ( ファイル一覧 ) 画面デザイン変更 ( 管理画面 )[ 管理者機能 ] 画面デザイン変更 ( ユーザー管理 )[ 管理者機能 ] 2. クライアントアクセス制限 クライアントアクセス制限 [ 管理者機能 ] 3.

VG シリーズ用ローカルファームアップ / 自動ファームウェア更新設定手順書 VG400aⅡ ローカルファームアップ / 自動ファームウェア更新設定手順書

E S E T F i l e S e c u r i t y LAN DISK H シリーズパッケージ ( 機能追加 ) ご注意 事前に本パッケージの追加をおこなってください パッケージの追加方法は 画面で見るマニュアル をご覧ください 本パッケージの追加は HDL-H シリーズファームウェアバー

目次 はじめに... 2 本書の対象読者 ランサムウェアの脅威 ランサムウェアのタイプ ランサムウェアの種別 ランサムウェアによるファイル暗号化 ファイル暗号化型のランサムウェア感染時の影響範囲... 5

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

1

ピツニーボウズジャパン ソリューションのご紹介

ソフトウェア更新の前に お客様に より快適に LGL22 をご利用いただくため ソフトウェア更新によるアップグレードを行っております この手順書は LGL22 とパソコンを microusb ケーブルにて接続してソフトウェア更新を行う方法となります ソフトウェア更新は microusb ケーブルによ

スライド 1

Technical Report 年 8 月 31 日 株式会社セキュアソフト 注意喚起 : バンキングトロージャンに感染させるマルウェア付きメール拡散について 1. 概要最近インターネットバンキングなど金融機関関連情報の窃取を目的としたマルウェア付きメールが 日本国内で多数配

Ver.0 目次. はじめに.... 証明書の発行 ( ダウンロード ) 手順... 付録 A. ルート証明書無しでの証明書の発行 ( ダウンロード ) 手順... 5 付録 B. ブラウザの設定... Copyright 04 SECOM Trust Systems CO.,LTD. All Ri

スライド 1

Android エージェントをバージョンアップする アプリケーション配信機能を利用する場合 エージェントを再インストールする場合 App Manager を利用する場合 バージョンアップ確認方法 Android エージェントから確認

変更履歴 日付 Document ver. 変更箇所 変更内容 06/7/.00 - 新規作成 06/8/9.0 管理プロファイルを登録する Web フィルタリング の記載を追加 07//6.0 全体 連絡先ポリシーを共有アドレス帳に変更 全体 参照 以下 等に係る記載揺れの統一 07/0/.03

クライアント証明書導入マニュアル

Microsoft Word JA_revH.doc

OmniTrust

PALNETSC0184_操作編(1-基本)

Transcription:

1. Android.Bmaster 一般向け情報 1.1 Android.Bmaster の流行情報 Android.Bmaster はアンドロイドの管理アプリケーションに悪性なコードを追加した形で配布されている 見た目は正常なアプリケーションのように動作する アプリケーションは中国語で表記されており 中国のユーザをターゲットにしている考えられる また正規のアンドロイドマーケットから配布されているものではない Android.Bmaster がインストールされると 感染した端末の情報を収集し サーバへ送信し管理されるようになる Symantec 社によると 2011 年 9 月頃より累計で数十万の端末が登録されていることが報告されている (http://www.symantec.com/connect/ blogs/androidbmaster) 1.2 ウイルス概要 今回解析を行ったウイルスの概要を表 1-1 に示す 表 1-1 検体概要表 NO.2011-09 ウイルス名称 Android.Bmaster ウイルス俗称 (2012 年 3 月 22 日 13 時 Antiy Labs 社 Backdoor/AndroidOS.RootSm art 点 ) AVAST Software 社 Android:Rootsmart-A [Trj] BitDefender 社 Android.Trojan.RootSmart.A Quick Heal Android.GGSmart.A Technologies 社 Comodo Security UnclassifiedMalware Solutions 社 Doctor Web Pacific Android.Smart 社 Emsisoft 社 Trojan.AndroidOS.GGSmart! IK F-Secure 社 Trojan-Downloader:Android/ RootSmart.A 1

Fortinet 社 Android/RootSmart.A!tr.dldr G Data Software AG Android.Trojan.RootSmart.A 社 IKARUS Security Trojan.AndroidOS.GGSmart Software 社 ZAO Kaspersky Lab HEUR:Backdoor.AndroidOS. 社 RootSmart.a Microsoft 社 Trojan:AndroidOS/GGSmart. A ESET 社 Android/GGSmart.A Sophos 社 Andr/GGSmart-A Symantec 社 Trojan.Gen.2 TrendMicro 社 AndroidOS_ROOTSMART.A VirusBlokAda 社 Backdoor.AndroidOS.RootSm art.a 起源 2012 年 2 月 3 日 (Symantec 社 ) 発見日 2012 年 3 月 9 日動作環境 Android 端末感染条件 Android 1.5 以上感染経路本アプリケーションがアップロードされているサイトからダウンロードし インストールする タイプトロイの木馬 ダウンローダウイルス概要端末の設定を行う正規のアプリケーションに寄生した形でサードパーティのマーケットから配布される インストールされると別のサーバから root 化 ( 1) を行うためのファイルをダウンロードし 端末の root 化 ( 1) を試みる さらに別のアプリケーションをダウンロードしてインストールを試みる このダウンロードされるアプリケーションは複数の種類が確認されている これらは収集した端末情報の外部サーバへの送信 SMS の送信などを行う 1: ルート化についてルート化とは 主に AndroidOS をプラットフォームとするスマートフォン (Android フォン ) において ルート ( スーパーユーザー / 特別な権限を持ったモード ) の権限でシステムを操作できるようにすることである 通常 スマー 2

トフォンを使用しているユーザは ユーザモード で使用している スマートフォンの root 化を行い ルート権限でシステムを操作できるようになると 製品のメーカー側があらかじめ設けた制限を取り外して 通常は禁止されている設定の変更を行ったり システムなどを書き換えることが可能になったりする ウイルス評価指標 ( 試行中 ) 次頁に評価指標の説明を記す (1) 感染力 (2) 脆弱性悪用力 (3) 自己隠ぺい力 (4) 破壊力 (5) 影響力 (6) 感染拡大力 3

ウイルス評価指標について (1) 感染力 ( 感染のしやすさ ) 実行形式ファイルで 開かなければ感染しないタイプ ファイルを偽装することでファイルを開かせるタイプ ファイルを開く行為をしなくても感染するタイプ (2) 脆弱性悪用力 ( 感染のしやすさ ) 脆弱性を悪用しない 修正プログラムが公開されている脆弱性を悪用する 修正プログラムが未公開の脆弱性を悪用する (3) 自己隠ぺい力 ( 発見のしにくさ ) 何らかの感染を疑うような症状がある 表立った症状は無いがユーティリティの操作等で感染を確認できる ルートキット等の技術が使われており 感染の確認が困難である (4) 破壊力 ( 修復の難しさ ) PC 等の通常利用にほとんど支障が無い 実害はあるが 復旧は困難ではない システムファイルや PC 等内のデータファイルが破壊され 復旧が困難である (5) 影響力 ( 外部への影響の大きさ ) 感染した PC 等から外部に対して何もしない ネットワーク上の他の PC 等に対して DoS 攻撃や spam メール発信等を行う 感染した PC 等から収集した情報を外部に送信または公開する (6) 感染拡大力 ( 外部への影響の大きさ ) 感染機能なし LAN 内の他の PC 等に感染拡大する インターネット上の他の PC 等に感染拡大する さらに詳しい説明は 下記ファイルをご参照下さい http://www.ipa.go.jp/security/virus/report/virus_evaluation_index.pdf 4

(1) 動作概要 Android.Bmaster はインストールされる時 多くのパーミッションを要求する ( 図 1-1) これは 元々のアプリケーションがアンドロイドの管理ツールであるため 必要なパーミッションが多いためであるが 悪質な動作を行うために後からさらに追加されている インストールが完了すると中国語で書かれたアイコンがアプリケーション一覧画面に表示される ( 図 1-2) アンドロイドは英語の設定でも中国語で表示される このことからもこのアプリケーションが中国のユーザをターゲットにしていることが分かる 起動すると中国語の使用許諾書が表示される ( 図 1-3) これは元々のアプリケーションのものである 起動後は管理ツールの画面が表示される ( 図 1-4) 図 1-1 インストール画面 5

図 1-2 アイコン 図 1-3 起動時の画面 6

図 1-4 起動後の画面 アプリケーションが起動した後 画面に表示される機能とは別に悪質な行動が開始される 端末の情報が収集され それらの情報と共にサーバへ送信し端末を登録する その後 端末を root 化するために必要なファイルをサーバからダウンロードする これらを利用して root 化を試みる さらにサーバから別の apk をダウンロードしインストールを行う この apk がさらにサーバと通信を行いながら悪質な行動を行う 想定される被害 (PC 内被害 漏洩情報等 ) Android.Bmaster に感染すると 後から別の apk がダウンロードされインストールされる ダウンロードされる apk は変化するため被害の内容を限定できない 次のような被害が発生する恐れがある 端末の情報や位置情報などの漏洩 ネットワークや SMS の傍受や接続 端末の制御など (2) 事前の回避策アプリケーションのインストールを正規のマーケット以外から行わないようにする 信頼できない配布元のアプリケーションのインストールを行わない 要求されるパーミッションを確認し 信頼できない場合にはインストールを行わない 7

(3) 簡易的な感染判断方法 Android 端末のメニュー上でエラー! 参照元が見つかりません に示すアイコンが表 示されていることを確認する (4) 感染した場合の復旧策 当該アプリをアンインストールする 8