Análisis realizado por : Mariel Alamag   
 Modificado por : Neljorn Nathaniel Aguas

 Alias

UDS:Trojan-Dropper.AndroidOS.Wroba.p (KASPERSKY)

 Plataforma:

Android

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan Spy

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción

Canal de infección Eliminado por otro tipo de malware, Descargado de Internet

It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.

  Detalles técnicos

Tamaño del archivo 2,315,757 bytes
Tipo de archivo APK
Residente en memoria No
Fecha de recepción de las muestras iniciales 29 de febrero de 2024
Carga útil Collects system information

Detalles de entrada

It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.

Otros detalles

Hace lo siguiente:

  • After installation, the application will not be visible on the phone's home page. However, it can be located within the app management section, confirming its successful installation.
  • It disguises as a fake security app with the label KDDI Security.
  • It monitors and collect sensitive information.
  • Accesses Phone Number
  • Statically get default SMS package
  • Send, Read and Delete SMS/MMS
  • Read and Delete Call Logs
  • Collect Contacts
  • Application is also signed by a Debug Certificate

  Soluciones

Motor de exploración mínimo 9.800
Primer archivo de patrones de VSAPI 19.188.04
Primera fecha de publicación de patrones de VSAPI 29 de febrero de 2024
Versión de patrones OPR de VSAPI 19.189.00
Fecha de publicación de patrones OPR de VSAPI 01 de marzo de 2024

SOLUCIÓN TREND MICRO MOBILE SECURITY

Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.

Descargar la solución Trend Micro Security más reciente desde este sitio.


Rellene nuestra encuesta!