Análisis realizado por : Karl Dominguez   

 Threat sub-type :

Malicious Downloader

 Plataforma:

Symbian OS

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado

  • In the Wild:

  Resumen y descripción

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos. Puede haberlo instalado manualmente un usuario.

  Detalles técnicos

Tamaño del archivo 417,540 bytes
Tipo de archivo SIS
Residente en memoria
Fecha de recepción de las muestras iniciales 29 de enero de 2011

Detalles de entrada

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

Puede haberlo instalado manualmente un usuario.

Técnica de inicio automático

Infiltra los archivos siguientes:

  • !:\sys\bin\SH_0x20029A68.dll
  • !:\sys\bin\SS_0x20029A69.dll
  • !:\sys\bin\SU_0x2002A2BA.exe
  • !:\sys\bin\SC_0x20029A6A.dll
  • !:\sys\bin\SO_0x20029A6B.dll
  • !:\sys\bin\SR_0x20029A6C.dll
  • !:\sys\bin\SG_0x2002A2B9.exe
  • !:\sys\bin\cxian.exe
  • !:\sys\bin\cll.exe
  • !:\sys\bin\qzong.exe
  • !:\System\Apps\SysK\Version\e41ca7c1.ver
  • !:\System\Apps\SysK\Version\e41ca7c0.ver
  • !:\System\Apps\SysK\data\ver.dat
  • !:\System\Apps\SysK\data\License.key
  • !:\sys\bin\SV_0x2002A2BB.exe
  • !:\System\Apps\SysK\data\tasklist.db
  • !:\System\Apps\SysK\data\smsman.db
  • !:\System\Apps\SysK\data\imsi.db
  • !:\System\Apps\SysK\data\License.key
  • !:\mycalllist.cdb
  • !:\sys\bin\EW_0x2002A2BE.exe
  • c:\System\Apps\SysK\CommTone\RunSwitch.ini
  • c:\System\Apps\SysK\CommTone\ComManSwitch.ini
  • c:\readme.dat
  • e:\System\Apps\SysK\Version\f41ca7c0.ver
  • c:\private\101f875a\import\[2002A2BB].rSC
  • c:\System\Apps\SysK\CommTone\ComManSwitch.ini
  • c:\System\Apps\SysK\CommTone\RunSwitch.ini

  Soluciones

Motor de exploración mínimo 8.900

Step 1

Explorar el equipo con su producto de Trend Micro para eliminar los archivos detectados como SYMBOS_QZON.A En caso de que el producto de Trend Micro ya haya limpiado, eliminado o puesto en cuarentena los archivos detectados, no serán necesarios más pasos. Puede optar simplemente por eliminar los archivos en cuarentena. Consulte esta página de Base de conocimientos para obtener más información.

Step 2

SOLUCIÓN TREND MICRO MOBILE SECURITY

Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.

Descargar la solución Trend Micro Security más reciente desde este sitio.


Rellene nuestra encuesta!