12/06/22 00:03:45.00
URLリンク(scan.netsecurity.ne.jp)
トレンドマイクロ株式会社は6月20日、Android端末をゾンビ化する悪意あるファイルを含んだ特定のアプリケーションを確認したと
ブログで発表した。「ANDROIDOS_BOTPANDA.A」として検出する本アプリは、不正なlibraryファイルを含んでおり、実行されると
感染Android端末が特定のコマンド&コントロール(C&C)サーバへ接続するゾンビ化端末として悪用される。
このlibraryファイルは、解析を困難にするために自身の不正活動を「ダイナミックライブラリ」という、よく利用すると思われる関数
や機能、データを必要に応じて呼び出す機能を持つライブラリ内に隠ぺいしてしまうことが注目すべき点としている。また、特定の
プロセスの終了、重要なシステムコマンドのフック、ファイルの置換を行うことで、自身の検出および削除を困難にする。もし、今
後より多くのAndroid端末を狙う不正プログラムがこのような手段を利用した場合、セキュリティ専門家にとって解析や削除方法の
提供はさらに課題となっていくことが予想されるとしている。