[セキュリティニュース] 人気ゲームの海賊版に仕込まれたマルウェアについて
今月初め、米 Google の公式アプリケーションダウンロードサイト「Android Market」にマルウェアが仕込まれた人気ゲームの海賊版がアップロードされるという事件がありました。その一つである、「Angry Birds」について詳細にみていきます。
1. 配布ルート
米 Google の公式アプリケーションダウンロードサイト「Android Market」を悪用して配布され、すでにマーケットからは削除されています。
2. 分析
このマルウェアは、Angry birds、Assasin Creed など 人気ゲームのアイコン、アプリ名などを装っているため、本物のゲームと区別する事が非常に困難です。

[正規アプリ]

[悪性アプリ]
このプログラムをインストールすると、下図のような正規のゲームでは表示されない画面が現れます。ゲームをプレイする為に http://91.xxx.xxx.148/appを通して追加アプリをダウンロードするよう誘導するように見受けられますが、実際に確認すると、この時点で正常なアクセスができていない事が確認できます。



一つ目の画面の『Rules』をクリックすると、このプログラムがSMSを送信するという約款内容が現れます。

マルウェアは下記の通り、sim card から端末機の国家コードをフィッシングし、国家にマッチした課金番号 (premium number) にメッセージを送信します。

課金に関するコードは、下表のとおり合計 18 個のヨーロッパの国々に発送するよう設定されています。

[SMS 課金対象国家]
下図の権限情報を確認すると、この偽アプリは SMS 課金されるサービスにアクセスすると表示されています。

ユーザーの方々はアプリをインストールする前に必ず権限情報を確認する習慣を身につけましょう。
3. 診断
上記のマルウェアは V3 mobile 製品シリーズでは下記の通り診断します。
Android-Trojan/Pavelsms