知らぬ間に勝手に発信…巧妙にシステムを犯すAndroidウイルス

エンターテインメント 話題
アイコンや名前のないショートカットをホーム画面に作成し、エラーを表示することでインストールに失敗したと思わせる
アイコンや名前のないショートカットをホーム画面に作成し、エラーを表示することでインストールに失敗したと思わせる 全 1 枚 拡大写真

株式会社Doctor Web Pacific(Dr.WEB)は10月31日、Androidデバイスを感染させ、堅固なセルフプロテクション機能を備えた悪意のあるダイアラープログラムを発見したとして注意喚起を発表した。これは、「Android.Dialer.7.origin」という名前でDr.Webウイルスデータベースに追加された新たなトロイの木馬で、アダルトアプリケーションを装って拡散され、インストールされるとアイコンや名前のないショートカットをホーム画面に作成する。これにより、インストールは失敗したとユーザに思い込ませる。

その後、ショートカットを削除することで自身の痕跡を隠し、システムサービスとして動作する。サービスはショートカットからの起動に加え、システムの再起動時にAndroid.Dialer.7.originによって自動で起動され、ユーザによる操作を必要とせずに悪意のある動作を開始する。起動されたサービスは、ダイアラーの設定内に保存されている番号803402470に対して定期的に通話を発信する。犯罪者はC&Cサーバからコマンドを送ることで、必要に応じて発信先の番号を変更することができ、この柔軟性が複数の課金サービスから同時に利益を得ることを可能にしている。

このトロイの木馬の最大の特徴は、ユーザがアプリケーション設定を管理するためのシステムセクションを開こうとするたびに、Android.Dialer.7.originによってホーム画面へとリダレクトされることで、その結果、マルウェアを手動で削除することはほとんど不可能となる。

自身を削除させまいと抵抗するAndroid向けトロイの木馬(Dr.WEB)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. 「やっと日本仕様が見れるのか」新世代ワーゲンバス『ID. Buzz』ついに上陸! 気になるのはサイズ?価格?
  2. 最後のフォードエンジン搭載ケータハム、「セブン 310アンコール」発表
  3. 軽自動車よりも小さい! 15歳から運転できるオペル、約132万円から販売
  4. 高機能ヘルメットスタンド、梅雨・湿気から解放する乾燥ファン搭載でMakuake登場
  5. 「三菱っぽくないけどカッコいい」ルノーの兄弟車となる『エクリプス クロス』次期型デザインに反響
ランキングをもっと見る

ブックマークランキング

  1. 米国EV市場の課題と消費者意識、充電インフラが最大の懸念…J.D.パワー調査
  2. 低速の自動運転遠隔サポートシステム、日本主導で国際規格が世界初制定
  3. 「やっと日本仕様が見れるのか」新世代ワーゲンバス『ID. Buzz』ついに上陸! 気になるのはサイズ?価格?
  4. BYD、認定中古車にも「10年30万km」バッテリーSoH保証適用
  5. 「あれはなんだ?」BYDが“軽EV”を作る気になった会長の一言
ランキングをもっと見る