製品情報
導入事例
サービス
サポート
ダウンロード
セキュリティ情報
 
- 最新ウイルス一覧
- ウイルス検索
- 駆除ツール
- 主要ウイルスナビゲータ
- Daily DATリリースに関するFAQ
- ウイルス絵とき理解
- ウイルス画像事典
- ウイルス解析依頼
- ウイルス用語集
- ウイルスの危険度格付け
- セキュリティ対策のヒント
- 無料セキュリティ情報サービス
パートナー
会社案内
個人のお客様
中堅・中小企業のお客様
企業のお客様
製品アップグレード
評価版
セミナー・イベント
キャンペーン
サポートQ&A
お問い合わせ
Global Sites:
Home → セキュリティ情報 → ウイルス情報:I
ウイルス情報
ウイルス名危険度
OSX/iPhDownloader.A
企業ユーザ: 低[要注意]
個人ユーザ: 低[要注意]
種別ウイルス
最小定義ファイル
(最初に検出を確認したバージョン)
5813
対応定義ファイル
(現在必要とされるバージョン)
5813 (現在7077)
対応エンジン5.1.00以降 (現在5.4.00) 
エンジンバージョンの見分け方
別名iPhoneOS/Ikee.B (F-Secure)
情報掲載日2009/11/26
発見日(米国日付)2009/11/22
駆除補足ウイルス駆除のヒント
概要ウイルスの特徴感染症状感染方法駆除方法
セキュリティ情報

最新ウイルス一覧へ >>
最新ウイルス
05/15ZeroAccess!5...
05/15VBS/LoveLett...
05/15RDN/Generic ...
定義ファイル・エンジンの
ダウンロード!
  定義ファイル:7077
 エンジン:5.4.00
 
ウイルス検索
 


概要TOPに戻る

・OSX/iPhDownloader.Aは攻撃者のWebサイトからのダウンロードに使われるマルウェアです。また、デバイスのユーザパスワードを変更します。

ウイルスの特徴TOPに戻る

・OSX/iPhDownloader.Aはcydia.tgzという名前のファイルで配布されます。圧縮ファイルには以下のファイルが格納されています。

ファイル説明
instOSX/iPhDownloader.Aの他のファイルをインストールするシェルスクリプト。
syslog「duh」ダウンローダを実行するシェルスクリプト。
duh攻撃者のサイトからファイルをダウンロードするのに使われる実行ファイル。
com.apple.period.plistsyslogスクリプトを起動しようとするプロパティリスト。
curl_7.19.4-6_iphoneos-arm.deb脱獄したiPhone用のcurlのオリジナルのバイナリディストリビューションの省略版

・cydia.tgzファイルはOSX/RRoll.Cによって脆弱なiPhoneに送信されます。ファイルは/private/var/mobile/home/にコピーされた後、解凍されます。

・解凍後、instが実行され、iPhoneにcurlをインストールしようとします。cydia.tgzに組み込まれているインストールパッケージのコピーはiPhoneのオリジナルのバイナリディストリビューションの省略版のため、インストールが失敗します。次に、高度なコマンド(finger、fingerd、last、lsvfs、md、ps)とsqlite3インストールパッケージをダウンロードしてインストールしようとします。しかし、curlがインストールされていないため、この試みは失敗します。その後、syslogスクリプトを起動します。さらに、instが「mobile」ユーザアカウントのパスワードを変更します。最後に、デバイスの情報(ノード名/デバイス名、OSのバージョン、IPアドレス)を収集し、curlを使って攻撃者のサーバに送信しようとします。

・syslogスクリプトは「duh」を実行して、攻撃者のサーバからファイルをダウンロードします。http://[削除]<削除>/xml/p.php?id=[ランダムな数字]<ランダムな数字>からファイルをダウンロードしようとします。

以下の症状が見られる場合、このウイルスに感染している可能性があります。TOPへ戻る
  • 攻撃者のWebサイトからファイルをダウンロードしようとします。
  • 「mobile」ユーザアカウントのパスワードを変更します。

感染方法TOPへ戻る

・OSX/iPhDownloader.Aが感染するには、ユーザがデフォルトのルートパスワードが設定されたままの脱獄済みiPhoneを持っている必要があります。デフォルトのルートパスワードを変更することにより、OSX/iPhDownloader.Aの感染を防ぐことができます。

・いつも言われていることですが、ユーザは絶対に見覚えのないソフトウェア、信頼できないソフトウェアをインストールしてはなりません。クラックされたアプリケーションなど、違法なソフトウェアはマルウェアの感染源であるため、絶対にインストールしないでください。

駆除方法TOPへ戻る