|
|
ウイルス情報| 種別 | トロイの木馬 | 最小定義ファイル (最初に検出を確認したバージョン) | 5744 | 対応定義ファイル (現在必要とされるバージョン) | 5744 (現在7080) | | 対応エンジン | 5.1.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 2009/09/24 | | 発見日(米国日付) | 2009/09/17 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| 概要 | TOPに戻る | |
・J2ME/Konov.Cは「freezvonok.jar」、「mobilsecrets.jar」、「nakrutchik.jar」という名前の3つのJARファイルで配布されます。JARファイルには同じ悪質なクラスファイルが格納されており、悪質でないクラスファイルのテキストのみが異なります。
|
|
| ウイルスの特徴 | TOPに戻る | |
・J2ME/Konov.Cのユーザインターフェイスはロシア語です。ユーザは国を選択するよう促されます。ユーザが「ロシア」を選択すると、「arhimed 40」という内容のSMSメッセージが4460に送信されます。「ウクライナ」が選択されると、同じメッセージが5014に送信されます。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る |
- 高額な料金がかかる番号にSMSメッセージを送信しようとします。
- デバイスのJava Virtual Machine(JVM)がユーザにSMSメッセージの送信許可を求める可能性があります。
- 送信されたSMSメッセージが通話ログに記載される可能性があります。
|
|
| 感染方法 | TOPへ戻る | |
・ユーザが故意に携帯電話にインストールしない限り、J2ME/Konov.Cに感染することはありません。いつも言われていることですが、ユーザは絶対に見覚えのないソフトウェア、信頼できないソフトウェアをインストールしてはなりません。クラックされたアプリケーションなど、違法なソフトウェアはマルウェアの感染源であるため、絶対にインストールしないでください。
|
|
|
|
|  |