ANDROIDOS_WROBA.A
Publish date: 25 de enero de 2018
Plataforma:
Android
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Backdoor
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Detalles técnicos
Tamaño del archivo 2187321 bytes
Residente en memoria Sí
Fecha de recepción de las muestras iniciales 19 de enero de 2018
Rutina de Malware Móvil
Es un archivo que recopila la siguiente información del dispositivo móvil afectado:
- Phone number
- Device ID
- SDK version
- Manufacturer
- Bluetooth name
- Time and date when app was first installed
- Presence of Softbank/Docomo/Au app
Durante la instalación, solicita los siguientes permisos:
- android.permission.INTERNET
- android.permission.RECEIVE_BOOT_COMPLETED
- android.permission.READ_PHONE_STATE
- android.permission.ACCESS_NETWORK_STATE
- android.permission.ACCESS_WIFI_STATE
- android.permission.READ_SMS
- android.permission.BOOT_COMPLETED
- android.permission.WRITE_EXTERNAL_STORAGE
- android.permission.WRITE_EXTERNAL_STORAGE
- android.permission.MOUNT_UNMOUNT_FILESYSTEMS
- android.permission.MODIFY_AUDIO_SETTINGS
- android.permission.SYSTEM_ALERT_WINDOW
- android.permission.RECEIVE_SMS
- android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS
- android.permission.READ_CONTACTS
- android.permission.CHANGE_WIFI_STATE
- android.permission.READ_EXTERNAL_STORAGE
También tiene la capacidad de:
- Lock screen and reset the password as 778877
- Apply for device admin privilege
- Parse contact information and upload
- Get indicated SMS & MMS messages and upload
- Uninstall detected legitimate banking app and replaced with malicious, fake app
- Control mute and ringing settings
- Delete files
- Hide icon
Soluciones
Motor de exploración mínimo 9.850
SOLUCIÓN TREND MICRO MOBILE SECURITY
Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.
Descargar la solución Trend Micro Security más reciente desde este sitio.
Rellene nuestra encuesta!