|
|
ウイルス情報| ウイルス名 | 危険度 | | Android/ShdBreak.A | |
|
| 種別 | 不審なプログラム(PUP) | 最小定義ファイル (最初に検出を確認したバージョン) | N/A | 対応定義ファイル (現在必要とされるバージョン) | N/A (現在7084) | | 対応エンジン | 5.1.00以降 (現在5.4.00) エンジンバージョンの見分け方 | | 情報掲載日 | 2011/12/06 | | 発見日(米国日付) | 2011/11/02 | | 駆除補足 | ウイルス駆除のヒント
| |
|
|
| 概要 | TOPに戻る | |
・Android/ShdBreak.Aは特定のデバイス向けのルーティングアプリケーションです。
|
|
| ウイルスの特徴 | TOPに戻る | |
・Android/ShdBreak.Aがインストールされ、実行されると、以下のメニューを表示します。
- Break:ルート権限を取得するため、エクスプロイトを実行します。
- Copy au:スーパーユーザバイナリをコピーし、ルートとしてコマンドを実行できるようにします。
- rm -rf /data/misc/dhcp/*:エクスプロイトのバグにより、Wi-Fiが無効化される場合があります。このオプションは、dhcpのすべてのファイルを削除して、問題を解決します。
|
|
| 以下の症状が見られる場合、このウイルスに感染している可能性があります。 | TOPへ戻る |
- エクスプロイトを実行し、ルートアクセスを取得します。
- ネイティブバイナリとスクリプトをコピーして実行します。
|
|
| 感染方法 | TOPへ戻る | |
・ユーザが故意に携帯電話にインストールしない限り、Android/ShdBreak.Aに感染することはありません。見知らぬソースからのルーティングツールをインストールしないでください。
|
|
|
|
|  |