[セキュリティブログ] Android アプリに挿入された Windows マルウェア
Android アプリに挿入された Windows マルウェア
Windows OS とLinux の両 OS で動作するマルウェアを製作する事は容易ではありませんが、モバイル OS と一般的な Windows パソコンの両方で動作するマルウェアを製作することは、より難しいと言えます。
今年 2 月、ASEC (AhnLab Security Emergency Response Center) は全世界から収集した Android アプリの中から、Windows マルウェアが挿入されているアプリを発見しました。この今回発見された Android アプリは [図 1-1] のような構造になっており、赤枠内に表記されているスクリプトファイル [about_habit.htm(123,196バイト) ]を内部に含んでいました。

[図 1-1] Android アプリ内部に挿入された VBScript
この [about_habit.htm] は一般的な HTML ファイルではなく実際には VBScript であり、次のような形態になっています。

[図 1-2] マルウェアを生成するための VBScript
この VBScript ファイルは、[svchost.exe(61,357バイト)] というファイル名で Windows OS で感染するマルウェアを生成/実行します。しかし、Android OS では動作せず、アプリの内部コードにもスクリプトを外付けメモリに使用するように製作されたコードは存在しませんでした。
上記から、アプリ製作者のミスにより VBScript ファイルがアプリ製作時に挿入された、と判断できます。
<V3 製品シリーズでの診断名>
- VBS/Agent
- Win-Trojan/Krap.61357
[出典:Asec report 2月号]