Endpoint Protection

 View Only

新たな Android の脅威による端末の root 権限の取得 

Mar 03, 2011 04:41 AM

悪意のあるマルウェアの開発者は、公式の Android マーケットから人気のある無料アプリケーションを取得し、Android 端末の root 権限の取得、データの収集、バックドアの作成といった動作を可能にするマルウェアをアプリケーションに仕込みます。シマンテックでは、これまでにも Android.GeiminiAndroid.Pjapps などの数多くの脅威を確認していますが、それらは、非公式の Android マーケットプレイスで提供されているものでした。

どうやら、一部のマルウェア開発者は、こういった従来の手法だけでは飽き足らないようです。シマンテックでは、このような従来の傾向に従った数々の悪質なアプリケーションを確認してきましたが、今回のアプリケーションは、公式の Android マーケットで発見されています。問題のアプリケーションは、人気の高い無料アプリケーションにマルウェアが仕込まれたもので、正規のものとは異なるアプリケーション名と公開者名で公式のマーケットプレイスで再配布されていました。関係者によると、これらのアプリケーションが公開されてから 4 日間で、ダウンロード件数は 50,000 から 200,000 件にも上ったようです。Google では、これらのアプリケーションを公式の Android マーケットプレイスから削除する措置を講じています。

Android パッケージ(.apk)には、「rageagainstthecage」というファイルが含まれています。このファイルは、通常、Android 端末の root 権限を取得するために使用されるツールです。正規の環境では、このファイルは、Android 端末の所有者が各自の端末で管理者権限を取得するために使用できます。今回の場合、Android.Rootcager というマルウェアが Android 端末の root 権限を取得することで、通常は端末で許可されていない動作(スクリーンショットの撮影など)を行うことができるようになります。

特に、Android.Rootcager は、ユーザーの同意を得ることなく Android 端末の root 権限を取得して、さまざまな動作を実行します。このマルウェアによって DownloadProvidersManager.apk が投下されると、インストール済みのアプリケーションが監視され、バックグラウンドサービスとしてコードの追加パッケージがダウンロードされます。さらに、Android 端末を識別するために使われる IMEI 番号と IMSI 番号を記録し、データを外部の Web サイトにアップロードしようとします。

影響を受けていると思われるアプリケーションを以下に示します。これらのアプリケーションが Android 端末にインストールされていないかどうか確認してください。

公開者:
kingmall2010
アプリケーション:

  • 掷骰子 Version 2.4.1
  • 多彩绘画 Version 1.2
  • Advanced App to SD Version 1.0.1
  • Magic Strobe Light Version 1.0.1
  • Advanced Compass Leveler Version 1.1.1
  • Super Stopwatch & Timer Version 4.3
  • Sexy Legs Version 1.0.01
  • Sexy Girls: Japanese Version 1.0
  • Bowling Time Version 1.8
  • 软件强力卸载 Version 4.2
  • Music Box Version 2.5
  • Best password safe Version 1.0.5
  • 墨水坦克Panzer Panic Version 1.0.0
  • 裸奔先生Mr. Runner Version 1.0
  • Hot Sexy Girls Version 1.0
  • Super sex sound Version 1.3
  • 致命绝色美腿 Version 1.0.01
  • Super Bluetooth Transfer Version 2.30.1
  • Advanced File Manager Version 1.1.0
  • Advanced Barcode Scanner Version 1.0.1
  • Task Killer Pro Version 1.0.1

公開者:
myournet
アプリケーション:

  • Spider Man Version 1.29
  • 蜘蛛侠 Version 1.29
  • Funny Paint Version 1.2
  • Dice Roller Version 2.4.1
  • 躲避弹球 Version 2.0.9
  • Falling Ball Dodge Version 2.0.9
  • Photo Editor Version 3.1.1
  • Chess Version 2.6.1
  • APP Uninstaller Version 1.6.0
  • 几何战机_PewPew Version 1.5.3
  • 下坠滚球_Falldown Version 1.0
  • Falling Down Version 1.0
  • Screaming Sexy Japanese Girls Version 1.0
  • Hot Sexy Videos Version 0.1.10
  • Super History Eraser Version 1.0.1
  • Super Ringtone Maker Version 1.0.1
  • Hilton Sex Sound Version 2.1.1
  • Scientific Calculator Version 1.4.2
  • Super Guitar Solo Version 1.0.1
  • Super Sex Positions Version 1.0
  • Advanced Currency Converter Version 1.0.1

公開者:
we20090202
アプリケーション:

  • Basketball Shot Now Version 1.4.0
  • Omok - Five in a Row Version 3.1.1
  • Super Sexy Ringtones Version 3.1.4
  • 手指赛跑 Finger Race Version 1.4.5
  • Magic Hypnotic Spiral Version 2.0.0
  • Quick Notes Version 2.1.1
  • 投篮高手 Version 1.4.0
  • Quick Delete Contacts Version 1.0
  • Advanced Sound Manager Version 2.0.0
  • Color Blindness Test Version 2.1.1

これらのアプリケーションのいずれかをインストールした覚えがある場合は、以下のスクリーンショットに示すように、Android 端末の[実行中のサービス]設定で com.android.providers.downloadsmanager(DownloadManageService)もチェックしてください。


Android Police の Justin Case 氏、同僚の Irfan Asrar 氏のご協力に感謝します。

 

* 日本語版セキュリティレスポンスブログの RSS フィードを購読するには、http://www.symantec.com/connect/ja/item-feeds/blog/2261/feed/all/ja にアクセスしてください。

Statistics
0 Favorited
0 Views
0 Files
0 Shares
0 Downloads

Tags and Keywords

Related Entries and Links

No Related Resource entered.