• ベストアンサー

Androidのマルウエアを特定したい

自分のAndroidスマートフォンがs.appjiagu.comという悪意のあるサイトにアクセスしようとしていることが会社のFortiGateのWebフィルタのログでわかりました。 どのアプリがそのサイトにアクセスしようとしているか知りたいのですが、方法を見つけられませんでした。調べる方法はないでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
回答No.3

>回答No.2 amanojaku1 申し訳ございません、「回答No.2 amanojaku1」はコピペ ミスです。 下記は実際にアンチウイルスによってウイルスの攻撃が検出された事例です(ご参考までに)。 Androidスマホでエクスプロイトの感染を検出 https://okwave.jp/qa/q9496410_2.html

candaminoru
質問者

お礼

ありがとうございます。 特定のURIにアクセスしているのがどのアプリなのかを知る方法を調べています。

その他の回答 (3)

回答No.4

良く分かりませんが『Pokémon GO』? https://translate.google.co.jp/translate?hl=ja&sl=en&u=https://www.malware-traffic-analysis.net/2016/09/02/index.html&prev=search >トラフィック >関連するドメイン: > >104.20.62.178 port 80 gp.apiv7.com - GET /apk/googleplay/com.pokemon.gofor.guide.apk >52.220.59.122ポート80 - api.jigoolng.com - GET /only/gp0715/1.html? [16進値を表すASCII文字の長い文字列] >110.173.196.36ポート80 - alog.umeng.com - POST / app_logs >106.39.219.1ポート80 - s.appjiagu.com:80 - POST /pkl16.html >36.110.213.226ポート80 - a.appjiagu.com - POST / jiagu / t / infos >36.110.213.226ポート80 - a.appjiagu.com - POST / jiagu / mark / upgrade >最終的なメモ >もう一度、関連付けられたファイルを次に示します。 > >pcapのZIPアーカイブ: 2016-09-02-Guide-for-Pokemon-Go-app-traffic.pcap.zip 2.4 MB(2,388,662バイト) >APKファイルのZIPアーカイブ: 2016-09-02-Guide-for-Pokemon-Go-apk-file.zip 2.1 MB(2,135,778バイト)

candaminoru
質問者

補足

Pockemon GOはインストールしたことはありません。

回答No.2

回答No.1 amanojaku1 下記は実際にアンチウイルスによってウイルスの攻撃が検出された事例です(ご参考までに)。 Androidデバイスにマルウェア https://okwave.jp/qa/q9503458.html

回答No.1

アンチウイルスなら、感染したウイルスに関する何かしらメッセージが表示されると思われます。 Android無料セキュリティアプリの比較 https://securitysoft.asia/smartphone/free/ ↑表の下のスクロールバーで表を横にスライドできます。 無料アンチウイルスは使用期限がある場合があるので注意して下さい。 アンチウイルスを2つ以上 動かすと調子が悪くなる場合もあるので注意して下さい。 (下記は当方が使っているアンチウイルスです)下記「Avira Antivirus Security」、「Avast Mobile Security & Antivirus 2018」はウイルス検出率が ほぼ100%だそうです(100%と書かれていても完全な100%ではなく、99.95%以上なら四捨五入して100%)。 中華系端末にはバックドアが仕込まれてますが、通常これらのアンチウイルスではバックドアには対処できません(シャープも中華系に買収されました)。 Avira Antivirus Security(アンチウイルス) https://play.google.com/store/apps/details?id=com.avira.android&hl=ja Androidのバージョンによっては正常に動作しない場合があるようです。 特に使用期限は無いような感じです。 Avast Mobile Security & Antivirus 2018(アンチウイルス) https://play.google.com/store/apps/details?id=com.avast.android.mobilesecurity&hl=ja ユーザー登録すると1年間無料で使えるようで、使用期限が過ぎるごとに再登録を繰り返せば良いようです。 通常、アンチウイルスではバックドアには対処できません(バックドアに関しては下記参照)。 Androidデバイスにマルウェア https://okwave.jp/qa/q9503458.html

関連するQ&A

  • Androidでブックマークを促すには

    はじめまして。 私は、会社でスマートフォン用のウェブサイトの制作を行っています。(php/javascriptにて) そのサイトで、トップページにアクセスしたときに、  (1)iPhoneでは「ホーム画面に追加」  (2)Androidでは「ショートカット(もしくはブックマーク)の追加」 を促す画面を表示したいと考えています。 (1)については、mobile-bookmark-bubbleを使用して 問題なく実装できたのですが、(2)に対応する方法がわかりません。 調べたところ、アプリのショートカットをどうやってつくるのかは出てきたのですが サイトのブックマークやショートカットを促す方法については、出てきませんでした。 私の調べ方が悪いのかもしれないのですが Androidで「ショートカット(もしくはブックマーク)の追加」を促す画面を表示することは できるのでしょうか? ご存じの方がいらっしゃいましたら、参考のURLだけでも教えて頂けると有難いです。

  • アンドロイド4,0以降のスマートフォンについてです

    アンドロイド4,0以降のスマートフォンについてです。 こんにちは。アンドロイド4以降のスマートフォンは各アプリの連絡先や位置情報のアクセスの許可、不許可はできませんか?

  • androidアプリに変換

    php、mysqlで作ったWEBサイトをandroidアプリに変換する方法知りませんか?

  • Androidの使い方が解りません

    Android4.0をWindowsPCに組み込みましたが、スマートフォンもタブレトも持ってないため操作方法が解らず参ってます。 インターネットは何とか閲覧出来ますが、目的のWebへの接続がスムースじゃありません。 時計の時刻合わせもままなりません。 インターネットで操作方法を探してもみつからないので「Androidスマートフォンすぐに使える便利ワザ裏ワザVol.5」を通販で購入しました。 しかし基本操作の説明が無いためどうにもなりません。 取説記事の載ってるwebか本があったら教えてください。

  • Android スマホのプリセットアプリを削除

    アクセスありがとうございます、よろしくお願いします。 Androidのスマートフォンを使っています。 プリセットのアプリはほとんど使わないので、現在、”無効”に設定しています。 メモリーを使ってしまうので、このような使わないアプリを消去したいのですが、 やり方がわかりません。 自分でダウンロードしたアプリ消去の方法は承知しています。 プリセットのアプリ消去のやり方がありましたら、教えて頂けますか? 素人のため、質問に変なところがあるかも知れません。 追加情報など必要なことがあれば、併せてお願い致します。

  • Androidで音楽サイトの曲を再生したい

    shoutcastというサイトで音楽などをよく聴いています。 http://www.shoutcast.com/ PCサイト、iPhoneのアプリやサイトでは問題なく聴けるのですが、Androidでこのサイトを開いても音が再生されません。 このサイトで聴く方法はありますでしょうか。 androidのバージョンは4.4です。 (アプリでなくあくまでこのサイトから再生する方法です)

  • ★Androidを標的にしたウイルス出現?

    アンドロイド標的にしたウイルス出現 アイフォーンより攻撃にさらされやすい スマートフォン(多機能携帯電話)の基本ソフト(OS)として、多くのメーカーが採用を増やしている 「アンドロイド」。米グーグルが開発し、ソースコードが公開され、開発メーカーに無償で提供されている。 このアンドロイドを狙ったウイルスが出回り始めた。 スマートフォンにアプリケーションをインストールする際に混入するのだが、背景には、 アプリ配信サービスが複数存在するアンドロイドならではの事情がある。 ■不審なアクセス許可を求める 情報処理推進機構(IPA)が2011年1月21日に発表した「注意喚起」によると、アンドロイドに感染して 端末に潜み、第三者の命令にしたがってさまざまな「悪さ」をする「ゲイニミ」と呼ばれるウイルスが 発見されたという。 例えば、スマートフォンの所有者の意に反して勝手に電話を発信したり、メールを送受信したりと、 悪意ある第三者が端末を「乗っ取る」ことも可能だという。 感染経路はアプリケーション配信サービスだ。米アップルの「アイフォーン(iPhone)」の場合、 アプリを扱うのはアップルが運営する「アップストア」のみで、アップルの事前審査を通過したもの だけが配信される。 これに対してアンドロイドは、グーグルが運営する「アンドロイドマーケット」のほか、 携帯通信事業者や端末メーカーに加え、第三者団体によるアプリマーケットも存在しており、 なかには海賊版を配布するような怪しげなものもある。 グーグルによるアプリの事前審査は実施されていない模様だ。 IPAによると、ゲイニミウイルスが広がったのは中国で、元々アンドロイドマーケットで配信されていた アプリを入手した「犯人」が、ウイルスを混入させて別の配信ルートでばらまいたと見られる。 利用者にとっては、マーケットで販売されているアプリのどれが感染しているかをひと目で区別するのは 難しい。 ただ今回のケースでは、「不審なアクセス許可」を求める画面表示が見分けるポイントになる。 通常アンドロイドアプリは、インストールの際にスマートフォン内の特定の情報にアクセスしてよいか 許可を求める文言が表示される。 例えば端末所有者の位置情報を得るための許可や、インターネットにアクセスして情報を送受信してよいか、 という内容が代表的だ。 だがウイルス混入アプリの場合、連絡先データなど「個人情報」や、「料金が発生するサービス」に アクセス許可を求めてくる。IPAはこれこそが要注意のサインだとしている。 ■「ハッカー」も開発に必要なコード知ることができる コンピューターセキュリティー大手のトレンドマイクロで会長を務めるスティーブ・チャン氏は 2011年1月12日、米ブルームバーグの取材に対して、アンドロイドがアイフォーンのOSよりも ウイルスの攻撃にさらされやすいと指摘。 その理由は、「アンドロイドがオープンソースだから」とした。無償で提供されるアンドロイドは、 開発者だけでなく悪意ある「ハッカー」も、アプリ開発に必要なコードを知ることができるからだ。 オープンなのはアプリ配信も同じだ。基本的に誰でも開発して販売できるので、悪質なウイルス拡散を 起こしやすい。 IPAに聞くと、今回のゲイニミウイルスが見つかった中国では、グーグルのアンドロイドマーケットから アプリの入手ができない仕組みになっており、「第三者の配信業者を頼るしかない環境」だと話す。 そのためか、有料のアプリを無料で配るような「違反者」も多い。同様のケースは米国でも報告されている とIPAは説明する。 調査会社カナリスが2011年1月31日に発表した、2010年10~12月期の世界のスマートフォン市場動向に よると、アンドロイド搭載機種が初めて世界シェアトップに立った。 また同時期に、スマートフォンの出荷台数がパソコン(PC)を上回ったとの調査結果も出ている。 スマートフォンは機能や仕組みがPCに非常に近く、ウイルス感染の標的にされやすい。 拡大するスマートフォン市場で、アンドロイドがOSのシェアを増やし続ければ「ウイルス攻撃の脅威は さらに高まる」とIPAでは警戒している。 http://www.j-cast.com/2011/02/16088235.html?p=all Androidスマートフォンはウイルスやばいんでしょうか? 私のは無防備状態なんですけどアンチウイルスソフト入れるべきなんでしょうか? アンチウイルスを入れるとバッテリーがすぐ減るとききますがどうなんでしょうか? Androidのウイルス関係を是非教えてくださいね(´・ω・`)!

  • Wifiでアンドロイドマーケットは?

    今はドコモのT-01AというWindowsMobileのスマートフォンを使っています。 2年縛りが明けたらアンドロイド端末にしようかと思っています。 WindowsMobileではWifiでアプリを落とせたし、PCで落としたものを USB経由でスマートフォンにインストールしてパケット代を節約してきましたが、 アンドロイド端末でもそういう風にできるのでしょうか? アンドロイドマーケットはWifi経由でもアプリを落とせますか? Web版のアンドロイドマーケットだとどうですか? 説明を見ても「端末がダウンロードを始める」というような表現でわかりませんでした。 初心者ですいませんが、よろしくお願いします。

  • スマホから特定のアプリを起動させる方法について

    webサイトから、iPhoneやAndroidのGoogle Mapアプリを起動させる方法(http://html-five.jp/22/)がありますが、以下のweiboアプリを起動させる方法をご存知の方いたらご教授ください。 iphoneアプリ https://itunes.apple.com/jp/app/wei-bo/id350962117?l=en&mt=8 Androidアプリ https://play.google.com/store/apps/details?id=com.sina.weibo&hl=ja よろしくお願いします。

    • ベストアンサー
    • HTML
  • androidアプリから特定のブラウザを開く方法

    アンドロイドアプリからIntentやWebViewなどでウェブアプリケーションを開く際 特定のブラウザを指定して開く方法が見つからず質問させていただきます。 他のクラスやメソッドでもかまいません。 よろしくお願いいたします。