[セキュリティブログ] SMS情報を漏えいする ZitMo Android マルウェア亜種発見
今年の 6月、「ZitMo(Zeus in the Mobile)」という Android マルウェアが発見された事がありました。ASEC では、この新しい ZitMo Android マルウェアの亜種を入手して、詳細分析を行いました。
今回発見された ZitMo Android マルウェアの亜種を Android スマートフォンにインストールすると、SMS 送受信権限を求めてきます。インストールが完了すると、下図のように『Zertifikat』という名称をもつアイコンを Android スマートフォンに生成します。この『Zertifikat』とは、ドイツ語で証明書または認証書を意味します。

この ZitMo Android マルウェアを実行すると、下図のようにドイツ語で記されたメッセージが表示され、内容は「インストール成功、正規品認証コードは 7725486193 です。」となっています。

インストールが完了すると、この ZitMo Android マルウェアは、端末が起動する時に自身のアイコンを隠し、感染した Android スマートフォンに送受信されるすべての SMS を特定の携帯電話番号に送信します。
この ZitMo Android マルウェアは、ヨーロッパ地域でスマートフォン経由で銀行サービスを利用する際、ユーザー認証を行うためにスマートフォンと携帯電話に SMS で銀行認証番号を送信する、というフローを悪用して、感染した Android スマートフォンから送受信した銀行認証番号を他の携帯電話に漏えいする動きをする、と考えられます。
Android モバイルデバイスユーザーは、インターネットウェブサイトなどを経由して Android アプリをダウンロード/インストールするよりも、公式マーケットが運営しているアプリストアを利用してダウンロード/インストールすることが重要です。
また、Android モバイルデバイスの安全対策として、信頼できるセキュリティベンダーが開発したセキュリティソリューションをインストールして、周期的にスキャンする事が必要です。
<V3 Mobile 製品シリーズでの診断名>
Android-Trojan/Zitmo.M