Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

トレンドマイクロ、ルート化したAndroid端末狙う「ANDROIDOS_BOTPANDA.A」の感染者向けに修復ツール

トレンドマイクロは、Android向けマルウェア「ANDROIDOS_BOTPANDA.A」によって不正に変更されたファイルを修復するツール「BotPanda Cleaner」を公開した。

「ANDROIDOS_BOTPANDA.A」は、Android端末をボット化する不正プログラム。駆除を逃れるために特定ファイルを変更するなど巧妙な攻撃を行うことから、同社では被害者向けに修復ツールを用意した。

同ツールは、Google Playからダウンロードすることが可能。修復にはルート権限を要することから、ルート化した端末上でのみ動作する。ただし、ルート化する機能は備えていない。

「ANDROIDOS_BOTPANDA.A」による攻撃では、アプリ本体ではなく、ライブラリファイル「libvadgo」に不正な機能を持たせているのが特徴で、同社では55件の不正なファイルを確認。

これらファイルを用いた42件のアプリを検知しており、そのうち28件は7月に入ってからも非公式のアプリ配信ストアを通じて配布されているという。同社ではこれらアプリのダウンロード回数について少なくとも3万1000回にのぼると分析している。

(Security NEXT - 2012/07/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

「JVN iPedia」登録、前四半期から4割減 - 累計20万件を突破
「Google Pixel」に2件のゼロデイ脆弱性 - アップデートを
スマートフォンアプリ「Yahoo! JAPAN」にXSSの脆弱性
最新Androidセキュアコーディングガイドに英語版 - JSSEC
MS、「Microsoft Edge 103.0.1264.49」を公開 - ゼロデイ脆弱性に対処
「Microsoft Edge」にアップデート - 脆弱性4件を解消
Android 14の変更点をカバー - セキュアコーディングガイド新版
MS、ブラウザ「Edge」の脆弱性を修正 - Android版は更新版を準備中
QNAP、アドバイザリ4件を公開 - 「QTS」の深刻な脆弱性など解消
「Google Pixel」や「SureLine OS」の脆弱性悪用に注意喚起 - 米当局