Analyse von: Ecular Xu   

 Threat sub-type::

Malicious Downloader

 Plattform:

AndroidOS

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Trojan

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Nein

  • In the wild::
    Ja

  Überblick

Infektionsweg: Aus dem Internet heruntergeladen

Wird möglicherweise unwissentlich von einem Benutzer beim Besuch bösartiger Websites heruntergeladen. Wird möglicherweise manuell von einem Benutzer installiert.

Verwendet einen bestimmten Dateinamen, damit der Benutzer denkt, der Inhalt sei nur für Erwachsene.

Zeigt Popup-Werbung an.

  Technische Details

Dateigröße: 2,652,850 bytes
Dateityp: APK
Komprimierungsart: ZIP
Speicherresiden: Ja
Erste Muster erhalten am: 11 November 2015
Schadteil: Connects to URLs/IPs, Displays ads

Übertragungsdetails

Wird möglicherweise unwissentlich von einem Benutzer beim Besuch bösartiger Websites heruntergeladen.

Wird möglicherweise manuell von einem Benutzer installiert.

Installation

Verwendet einen bestimmten Dateinamen, damit der Benutzer denkt, der Inhalt sei nur für Erwachsene.

Download-Routine

Öffnet die folgenden Websites, um Dateien herunterzuladen:

  • http://cdn.{BLOCKED}h.cn/
  • http://7sblrv.com2.z0.glb.{BLOCKED}dn.com/
  • http://down.{BLOCKED}y.net/
  • http://a.{BLOCKED}g.com/
  • http://ppooqq163.{BLOCKED}f.com:8899/
  • http://xz.{BLOCKED}9.com/app2/
  • http://appcdn.{BLOCKED}ng.com/
  • http://www.soso.com.{BLOCKED}s.com/
  • http://t.{BLOCKED}b.com/
  • http://nkcdn.{BLOCKED}8.com/

Adware-Routine

Zeigt Popup-Werbung an.

  Lösungen

Mindestversion der Scan Engine: 9.800

TREND MICRO MOBILE SECURITY LÖSUNG

Die integrierte Lösung von Trend Micro für mobile Geräte bietet automatische Virensuche in Echtzeit zum Schutz von Wireless-Geräten vor Internet- oder Datei-basiertem bösartigem Code oder Viren.

Laden Sie die neueste Trend Micro Sicherheitslösung von dieser Website herunter.


Nehmen Sie an unserer Umfrage teil