ウイルス情報

ウイルス名 危険度

Android/Sxjspy.E

企業ユーザ: 低
個人ユーザ: 低
種別 不審なプログラム(PUP)
最小定義ファイル
(最初に検出を確認したバージョン)
N/A
対応定義ファイル
(現在必要とされるバージョン)
N/A (現在7656)
対応エンジン 5.1.00以降 (現在5600) 
エンジンバージョンの見分け方
情報掲載日 2011/10/24
発見日(米国日付) 2011/07/15
駆除補足 ウイルス駆除のヒント
概要 ウイルスの特徴 感染症状 感染方法 駆除方法

概要

・Android/Sxjspy.Eは機密情報を検索するバックドア機能が組み込まれた商用ソフトウェアです。

TOPへ戻る

ウイルスの特徴

・Android/Sxjspy.Eはapkファイルとして配布されます。商用ソフトウェアです。インストール後にアプリケーションメニューに表示されることはありません。

・Android/Sxjspy.Eは、デバイスの再起動時、サービスとして動作します。

・Android/Sxjspy.Eは電話の状態の変化を監視し、通話内容をオーディオファイルに記録して、特定のWebサイトにアップロードします。

・Android/Sxjspy.Eは受信したSMSメッセージを監視し、管理者の番号に転送します。

・特定のSMSコマンドが受信されると、Android/Sxjspy.Eは位置情報を管理者の番号に送信します。

・Android/Sxjspy.Eは以下のURLにファイルとメッセージをアップロードします。

  • http://www.[検閲済み].com/ml/manager/[検閲済み].php

・Android/Sxjspy.Eは以下のインターネットファイルで最新バージョンを確認します。

  • http://www.[検閲済み].com/XUpdate/AndroidAgent/[検閲済み].txt

・また、以下のURLから最新バージョンをダウンロードしようとします。

  • http://www.[検閲済み].com/XUpdate/AndroidAgent/[検閲済み].apk

TOPへ戻る

以下の症状が見られる場合、このウイルスに感染している可能性があります。

  • 通話をオーディオファイルに記録し、特定のWebサイトにアップロードします。
  • 受信したSMSメッセージを登録されている管理者の番号に転送します。
  • 位置情報を検索するバックドア機能が組み込まれています。
  • 連絡先情報を検索するバックドア機能が組み込まれています。

TOPへ戻る

感染方法

・ユーザが故意に携帯電話にインストールしない限り、Android/Sxjspy.Eに感染することはありません。いつも言われていることですが、絶対に見知らぬ人や信頼できない人にデバイスを手渡さないでください。Android/Sxjspy.Eは正規のソフトウェアですが、ユーザが知らぬ間に、明確な合意を得ないまま、個人情報を第三者に転送できる機能が組み込まれています。

・第三者にAndroid/Sxjspy.Eをインストールされないようにするため、使わないときはPIN番号でデバイスをロックしてください。

TOPへ戻る

駆除方法

TOPへ戻る