Video Screencast Help
Search Video Help Close Back
to help
New in the Rewards Catalog: Vouchers for "Symantec Technical Specialist" and "Symantec Certified Specialist" exams.

Security Response

Showing posts tagged with AndroidOS.Tapsnake remove filter
Symantec Security Response | 17 Aug 2010 | 0 comments

シマンテックでは数日前、Android Market で興味深いアプリケーションを見つけ、このアプリケーションの検知名を AndroidOS.Tapsnake としました。なぜ、これが検知されたのでしょうか。説明をざっと読んでも、1970 年代に生まれた昔のヘビゲームというテレビゲームがもとになっていること以外はよくわかりません。

「Google Android 版ヘビゲームのさらなる改造版。移動方向を追跡する機能が付いています。」

案の定、ゲームをダウンロードして登録すると、次のようにゲームが開始されます。

しかしここで、ゲームの実行中、Android の衛星のアイコンが上部メニューバーに表示されており、GPS データが取得されていることがわかりました。このデータを要求していたのは何でしょうか。要求元は、ゲームに仕込まれているトロイの木馬です。このトロイの木馬がデータをリモートサーバーにアップロードし、ユーザーが知らないうちに別の人物が携帯電話の位置を監視できるようにしていたのです。

GPS 座標を受信するためには、GPS Spy というもう 1 つの有料アプリケーションが別の Android 端末にインストールされている必要があります。このケースでは、開発者は GPS Spy を別の端末を追跡するためのアプリケーションとして説明しています。

「Market から無料の Tap Snake ゲームをダウンロードし、追跡する携帯電話にインストールしてください。MENU を押してアプリケーションを登録すると、サービスが有効になります。...

Symantec Security Response | 16 Aug 2010 | 0 comments

A few days ago we came across an interesting application in the Android Market, which we’ve decided to detect as AndroidOS.Tapsnake. Why are we detecting this? A cursory read through the description doesn’t tell us much, other than it’s a spin on the classic “snake” video game, which dates back to the 1970s:

"Yet another modification of the Google Android Snake game. This one listens to the taps for its turn directions." 

Sure enough, after downloading and registering the game it plays as you might expect it to:

However, the Android “satellite” icon appeared in the top menu bar while the game was running, indicating that GPS data was being acquired. What was...