SMS / MMS を通じて流布される悪性アプリ 「Mazar」
本レポートは、アンラボコリアより発表された内容を翻訳したものです。
----------------------------------------------------------------------------------------------
SMS / MMS を通じてアンドロイドスマートフォンを感染させる悪性アプリ 「Mazar」 が流布されており、注意が必要である。
不特定多数を対象に送信される SMS / MMS 内の URL をユーザーがクリックすると、ユーザーのスマートフォンがアンドロイド端末の場合、Mazar がインストールされる。
端末が感染すると、最悪の場合、スマートフォンのデータがすべて削除される恐れがあり、被害が懸念される。
< Mazar 流布に使用されたメッセージ内容 >
Mazar は、ロシアのサイバーアンダーグラウンドフォーラムで販売されていた Mazar Bot を利用して作成された。
特異な点は、Mazar がインストールされたスマートフォンの使用国がロシアである場合、悪性行為をしないように設定されているところである。
Mazar は、別の悪性アプリと同様に、ユーザーを騙して管理者権限を獲得した後、スマートフォンを監視 ・ コントロールする。また、アンドロイドスマートフォンのデフォルト Web ブラウザである Chrome を感染させることが確認された。
この他にも、インターネットに接続する前に Tor や Polipo proxy アプリを別途利用し、http://pc35hipt********.Onion に接続してスマートフォンの情報を攻撃者に転送するなどの悪性行為を遂行する。
V3 モバイル製品では、Mazar を以下の診断名で検知 ・ 駆除できる。
- Android-Trojan/FakeInst.128e6
現在のところ、まだ Mazar の流布は深刻化していないが、急速に拡大する恐れがあるため、ユーザーは注意しなければならない。アプリをインストールする際には公式マーケットを利用し、評判情報を確認しなければならない。また、SMS や E メールに含まれた不明な URL をクリックしてはならない。