ANDROIDOS_SPYBAT.A
Publish date: 09 de octubre de 2012
Threat sub-type :
Information Stealer
Plataforma:
Android OS
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Bajo
Medio
High
Crítico
Tipo de malware
Backdoor
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Puede haberlo instalado manualmente un usuario.
Se conecta a un sitio Web para enviar y recibir información.
Detalles técnicos
Tamaño del archivo 510,779 bytes
Tipo de archivo DEX
Residente en memoria Sí
Fecha de recepción de las muestras iniciales 16 de mayo de 2011
Carga útil Compromises system security, Connects to URLs/IPs, Drops files
Detalles de entrada
Puede haberlo instalado manualmente un usuario.
Instalación
Infiltra y ejecuta los archivos siguientes:
- /data/data/app.BatteryMonitor/files/testnew.apk - install SMSHider
Rutina de puerta trasera
Se conecta a los sitios Web siguientes para enviar y recibir información:
- http://{BLOCKED}r.{BLOCKED}v.com
- http://{BLOCKED}1.{BLOCKED}v.com
- http://{BLOCKED}0.{BLOCKED}.0.122:80
Otros detalles
Este malware infiltra el/los siguiente(s) archivo(s)/componente(s):
- /data/data/j.SMSHider/databases/commands
- /data/data/j.SMSHider/shared_prefs/MainServicePrefs.xml
Soluciones
Motor de exploración mínimo 8.900
Versión de patrones de Trend Micro Mobile Security 1.105.00
Fecha de publicación de patrones de Trend Micro Mobile Security 13 de junio de 2011