|
|
ウイルス情報| ウイルス名 | 危険度 | | Exploit/RetuenSP.A | |
|
| 種別 | 脆弱性を利用 | 最小定義ファイル (最初に検出を確認したバージョン) | N/A | 対応定義ファイル (現在必要とされるバージョン) | N/A (現在7109) | | 対応エンジン | 5.1.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 2011/09/29 | | 発見日(米国日付) | 2011/06/27 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| 概要 | TOPに戻る | |
・Exploit/RetuenSP.Aは脆弱性を利用してAndroidデバイスのルートを取得するエクスプロイトです。
|
|
| ウイルスの特徴 | TOPに戻る | |
・Exploit/RetuenSP.Aは環境変数の値を入手します。値には「プロパティシステム」の共有メモリハンドルおよびサイズが格納されています。Exploit/RetuenSP.Aは特定の変数の値を設定します。Exploit/RetuenSP.Aは特定のプロセスを強制終了して再起動します。再起動時、ルート権限を取得します。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る |
- Androidのプロパティシステムの値を改変し、ルート権限を取得します。
|
|
| 感染方法 | TOPへ戻る | |
・Exploit/RetuenSP.Aはシステムの脆弱性を攻撃します。ユーザはセキュリティ修正プログラムを適用し、システムを最新バージョンに更新すべきです。このエクスプロイトは、マルウェアがルート権限を取得するのに使われます。いつも言われていることですが、ユーザは絶対に見覚えのないソフトウェア、信頼できないソフトウェアをインストールしてはなりません。クラックされたアプリケーションなど、違法なソフトウェアはマルウェアの感染源であるため、絶対にインストールしないでください。
|
|
|
|
|  |