Video Screencast Help
Search Video Help Close Back
to help
New in the Rewards Catalog: Vouchers for "Symantec Technical Specialist" and "Symantec Certified Specialist" exams.

Security Response

Showing posts tagged with Security Response remove filter
Showing posts by Irfan Asrar remove filter
Irfan Asrar | 29 Jan 2012 | 0 comments

シマンテックは、Android.Counterclank の拡散に使われている複数の開発者 ID を Android マーケットで特定しました。これは Android.Tonclank を微修正した亜種で、特定の処理を実行するコマンドを受信してデバイスから情報を盗み出す、ボットタイプの脅威です。

これらの悪質なアプリケーションはいずれも、メインのアプリケーションに "apperhand" というパッケージで悪質なコードが継ぎ足されています。このパッケージが実行されると、感染したデバイス上で同じ名前のサービスが動作することを確認できます。また、ホーム画面の上部に[Search]アイコンが追加されることでも、感染したことがわかります。

今回の悪質なアプリすべてのダウンロード数を合計すると、Android.Counterclank は今年に入って特定されたマルウェアの中では最も多く拡散されたことになります。

開発者 悪質なアプリのタイトル カテゴリ
iApps7 Inc...
Irfan Asrar | 27 Jan 2012 | 0 comments

Symantec has identified multiple publisher IDs on the Android Market that are being used to push out Android.Counterclank. This is a minor modification of Android.Tonclank, a bot-like threat that can receive commands to carry out certain actions, as well as steal information from the device.

For each of these malicious applications, the malicious code has been grafted on to the main application in a package called “apperhand”. When the package is executed, a service with the same name may be seen running on a compromised device. Another sign of an infection is the presence of the Search icon above on the home screen.

The combined download figures of all the malicious apps indicate that Android....

Irfan Asrar | 10 Jan 2012 | 0 comments

2011 年は、スマートフォンに移行する消費者の数が急増したこともあって、モバイル環境に大きな変化が見られた年でした。こうした状況が犯罪者集団の目にとまらないはずはなく、攻撃者たちの意識はモバイル向けのマルウェアに向くようになっています。しかし、この傾向がただの小手調べの段階から、実際に深刻な影響を及ぼす段階に進み、Windows に対する脅威に匹敵するほどの規模になるかどうかは、依然として予断を許しません。先週の活動状況を指標にして言うと、2012 年は注目に値するスタートを切ったと言えます。シマンテックは新しい詐欺を確認しましたが、今回はフランスの Android ユーザーを標的として、Carrier IQ をめぐる騒動を悪用しようとするものでした。

シマンテックの解析によると、Android.Qicsomos は、デバイス上で Carrier IQ を検出するために開発されているオープンソースプロジェクトを改変したバージョンであり、プレミアム SMS 番号に発信するコードが追加されています。このマルウェアがインストールされると、ヨーロッパの大手通信業者のロゴに酷似したアイコンがメニューに表示されます。このマルウェアの拡散にソーシャルエンジニアリングの経路が使われているのではないかとシマンテックが判断するに至ったのは、Android マーケットにこのマルウェアの痕跡が見つからないことに加えて、このロゴが理由です。たとえば、正規の通信業者を装ったスパムやフィッシング手法によってソフトウェアのダウンロードと実行を促している可能性があります。

悪質なコードが実行されるのは、アプリケーション内の[Désinstaller](アンインストール)と書かれたボタンをタップしたときです。このボタンをタップすると、4 つの SMS メッセージがプレミアム番号の...

Irfan Asrar | 10 Jan 2012 | 0 comments

2011 has seen some dramatic changes in the mobile landscape, with the ever-increasing growth rates in consumer adoption of smart phones. This has not gone on without getting the attention of the criminal fraternity, which has turned its attention to mobile malware. But what remains to be seen is if this trend moves beyond the stage of testing the waters to actually making a significant impact, reaching the scales we associate with threats for Windows. If the activities of the past week are any indicator, then 2012 is off to an interesting start. Another scam has come to our attention, this time targeting Android users in France, attempting to exploit the frenzy surrounding Carrier IQ.

From our analysis, Android.Qicsomos is a modified version of an open source project meant to detect Carrier IQ on a device, with additional code to dial a premium SMS number. On installation,...

Irfan Asrar | 20 Dec 2011 | 0 comments

あるブロガーが「革命(Revolution)2.0」と表現したように、ハクティビズムとは活動家の計略のようなものであり、扇動者は目に見える金銭的利益を得ることを目的としない場合があります。ハクティビズムの一般的な目的は、メッセージを送ったり意見を広めたりすることです。ときには、多くの人々が共感するようなメッセージもありますが、だからと言ってそれは「被害者なき犯罪」ではありません。多くの場合、計略を広めるためのコストとして、(同意のない人々も含め)人的資源の利用を伴います。その 1 つの例が、先週末にかけて発生しました。アラブ諸国の多くの人々にとって、2010 年 12 月 18 日は「アラブの春」として広く知られる運動が生まれた日となりました。抗議運動を計画して人々に知らせ、それに関するメッセージを広めるために多くのオンラインツールが使われる中、シマンテックはある Android アプリにトロイの木馬型のマスメーラー/ダウンローダーが組み込まれていることを発見しました。

このトロイの木馬は、イスラム圏で人気のコンパスアプリの海賊版に組み込まれていました。シマンテックの調査によると、この海賊版は、中東問題を扱うフォーラムを通じてのみ配信されていました。Android マーケットで入手可能な正規版アプリは影響を受けていません。また、上図の画面からも分かるように、この海賊版アプリでは、正規版アプリから要求される以上のパーミッションが要求されます。

このアプリをインストールすると、デバイスの起動時にコードが作動し、「alArabiyyah」と呼ばれるサービスとしてバックグラウンドでひそかに稼動します。alArabiyyahは 18 個のリンクのリストから 1 つをランダムに選択し、感染したデバイスのアドレス帳にあるすべての連絡先に SMS メッセージを送信して、フォーラムサイトへのリンクを送りつけます。どのフォーラムサイトも内容は同じで、...

Irfan Asrar | 19 Dec 2011 | 0 comments

Hacktisivm, or as one blogger put it “Revolution 2.0”, is something I would describe as an activist agenda where there may be no visible monetary gain by the instigator. Instead the overall goal is to send a message or get a point across. Even though, on occasion, the message may be something many will sympathize with, this doesn’t mean it’s a victimless crime. In many cases, the cost of getting an agenda across may involve using resources (even people without consent).  An example of this emerged over the past weekend. For many across the Arab world, December 18, 2010, marked the birth of what is now come to be commonly known as “The Arab Spring”. Among the many online tools that are being used to coordinate, inform, and get the word out about protests, Symantec has discovered a Trojan mass-mailer/downloader embedded in an Android App.

The Trojan was...

Irfan Asrar | 13 Oct 2011 | 0 comments

寄稿: 今野俊一

2011 年 10 月、「全米サイバーセキュリティ意識向上月間(National Cyber Security Awareness Month)」は 8 回目を迎えます。昨年までと違って今年明らかに高い関心が集まっているのは、どのウイルス対策ベンダーからも異口同音に報告されているとおり、モバイルデバイスを標的とする脅威の検出件数が 3 桁台の急成長を示しているという現状です。各ベンダーから報告されている主な点はおおむね同じですが、モバイルマルウェアが単に成長期を迎えただけでなく、その成長率がかつてないほどに高くなっていることは間違いありません。その根底にある意味は明白であり、デバイスやプラットフォーム自体がユビキタス化しているのと同じように、モバイルデバイスを標的とする犯罪者も至るところに存在する勢力になってきたという点は、衆目の一致するところでしょう。

いろいろな手法を解明できたと思う間もなく、すぐに次の新しい手口が登場し、ソーシャルエンジニアリングのアイデアは無限であるようにも見受けられます。Android プラットフォームに伴う、いわゆる「ハードウェアの細分化」問題があるため、米国で人気の高いあるオンラインビデオストリーミングサービスでは当初、最高のユーザー体験を得られる特定のデバイスに限定して Android クライアントアプリケーションが公開されました。しかし、利用者の多いサービスだったため、最初のリリースから間をおかずに、公式サポート外のデバイスでも使えるように、このアプリケーションの海賊版コピーを移植しようと試みる非公式の開発プロジェクトがいくつも誕生します。

2011 年初頭にリリースされた公式アプリケーションが、複数のデバイスをサポートするバージョンとして Android マーケットに公開されたのは、つい最近のことです。デバイスによってリリース状況に差が生じ、人気の高いサービスを自分の Android デバイスでも使いたいという圧倒的な要望があったことが、...

Irfan Asrar | 12 Oct 2011 | 0 comments

Contributors: Shunichi Imano

October 2011 marks the eighth annual “National Cyber Security Awareness Month” to be held in the United States. One highly visible concern that makes this year different from previous years is the triple-digit growth rates that are being reported across the board by every antivirus vendor when it comes to threats discovered that target mobile devices. Although the main points made in these reports remain largely the same, it is clear that mobile malware has not only come of age, but that the growth rate has been unprecedented. An underlying message comes across loud and clear: indisputably, everyone agrees that criminals targeting mobile devices have become a force that is here to stay, becoming as ubiquitous as the devices/platforms themselves.

But just when you think you have seen it all, along comes another twist, demonstrating that there is no shortage of ideas when it comes to social engineering. Because of the so...

Irfan Asrar | 17 Aug 2011 | 0 comments

一般市民からの抗議と書き込み運動では「Dog Wars」製作者のアプリケーション開発を止めさせることができなかったため、動物権利擁護団体はアプリケーションユーザーに直接、メッセージを発信することにしたようです。シマンテックは、Warez サイトで今も出回っている旧バージョンの「Dog Wars」(ベータ版 0.981)に、トロイの木馬コードが埋め込まれていることを確認しました。このバージョンは、公式の Android Market にはありません。

アプリケーションから要求されたパーミッション(SMS パーミッションを含む)の付与にユーザーが同意すると、アプリケーションのインストールが可能になります。インストール後の表示アイコンは、正規のアプリケーションでもトロイの木馬が入っているアプリケーションでも、ほぼ同じように見えます(画面サイズ 3 ~ 3.5 インチのデバイスの場合)。実際、アイコンがよく似ているため、この 1 箇所の違いを何度も見逃しそうになりました。しかし、トロイの木馬が入っているアプリケーションのアイコンをよく見ると、「BETA」ではなく「PETA」と表示されています。

トロイの木馬は内部で「Dogbite」というパッケージとして投入されています。トロイの木馬に侵入されたデバイスを起動すると、「Rabies」というサービスがバックグラウンドで開始され、これがアプリケーションのコア機能を実行します。

起動されたサービスは、当該デバイスの連絡先リストに登録されている全員に「I take pleasure in hurting small animals, just thought you should know that(私は小動物を傷つけるのが大好きな人間です。このことを知ってください)」というテキストメッセージを送信します。

...

Irfan Asrar | 15 Aug 2011 | 0 comments

After a public outcry and a write-in campaign failed to convince the creators of ‘Dog Wars’ to discontinue work on their app, it appears that protester(s) have now taken to targeting the users of the app directly in order to get their message across. Symantec has discovered that a Trojan code was planted into an older version of ‘Dog Wars’ (Beta 0.981) that can still be found circulating on warez sites. This version has not been found on the official Android Market.

Agreement by the user to grant the permissions requested by the app (which will include SMS permission) will allow for the the app to be installed. Upon installation, the display icon of the legitimate app looks almost identical to that of the app that has been bundled with the Trojan (on devices with a screen size of 3 – 3.5 inches). In fact, they looked so similar, we almost failed to spot this...