・WinCE/Sxjspy.Bは「WM_SMS_Spy.zip」という名前のzipファイルとして配布されます。商用スパイウェアです。
・WinCE/Sxjspy.Bには以下の実行ファイルが組み込まれています。
- \SMSForwarder.exe
- \SMSForwarder.dll
- \OutBox.dll
・「SMSForwarder.exe」はインストールプログラムです。「SMSForwarder.dll」、「OutBox.dll」ファイルをWindows\にコピーし、「OutBox.dll」ファイルの名前を「OutBox.exe」に変更します。
・「SMSForwarder.dll」はデバイスの再起動後に「OutBox.exe」を実行し、受信するすべてのSMSメッセージを処理します。
・「OutBox.exe」は送信されるSMSメッセージを攻撃者の番号に転送します。
・WinCE/Sxjspy.Bは以下のSMSコマンドを使って設定できます。
|
コマンド | 意味 |
|
0# | 転送されるメッセージを受信する電話番号を設定 |
|
1#[電話番号] | [電話番号]からのSMSメッセージのみを転送 |
|
1#* | すべてのSMSメッセージを転送 |
|
2#[電話番号] | [電話番号]からのSMSメッセージの転送を停止 |
|
2#* | すべてのSMSメッセージの転送を停止 |
|
3# | 転送後にSMSメッセージを削除 |
|
4# | 転送後にSMSメッセージを削除しない |
|
5# | WinCE/Sxjspy.Bをアンインストール |
|
6# | 送信されるSMSメッセージの転送を有効に設定 |
|
7# | 送信されるSMSメッセージの転送を無効に設定 |
|
8# | 基地局IDを入手(ベンダーのサイトにある位置検索ツールで使用) |