・Android/J.SMSHider.Bは「17776_hider.AppInstall.nvanmoshiriji_V31_mumayi_aff08.apk」という名前のapkファイルとして配布されます。
Android/J.SMSHider.Bのインストール画面は図1のとおりです。
図1 - Android/J.SMSHider.Bが要求する許可
・Android/J.SMSHider.Bが動作するには、ユーザが手動で実行する必要があります。
・Android/J.SMSHider.BはIMEI、IMSI、モデル名、SDKのバージョンをhttp://svr.[検閲済み].com/Notice/にポストし、2つのAndroidアプリケーションをインストールします。ひとつは悪質でないアプリケーションで、もうひとつはAndroid/J.SMSHider.Aがインストールするアプリケーションと同じです。
・インストール後、Android/J.SMSHider.Bは完全に自動で自身をアンインストールします。
・インストールされた悪質なアプリケーション「設置」はアプリケーションメニューには表示されませんが、アプリケーションマネージャには見えます。
図2 - インストールされた悪質なAndroidアプリケーション
・アプリケーションはIMEI、IMSI、モデル名、SDKのバージョンをhttp://svr.[検閲済み].com/Test/にポストします。
・リモートサーバからDESで暗号化されたXMLデータを受け取ります。XMLデータには、デバイスで実行するコマンドが含まれる可能性があります。
・送受信されるSMSメッセージを監視するため、監視ツールを登録します。受信したSMSメッセージのみを削除しようとします。送信メッセージは削除しません。