AndroidOS_FakeKSec.GCLA
Publish Date: 29 febbraio 2024
UDS:Trojan-Dropper.AndroidOS.Wroba.p (KASPERSKY)
Piattaforma:
Android
Valutazione del rischio complessivo:
Potenziale dannoso: :
Potenziale di distribuzione: :
Reported Infection:
Informazioni esposizione: :
Basso
Medio
Alto
Critico
Tipo di minaccia informatica:
Trojan Spy
Distruttivo?:
No
Crittografato?:
In the wild::
Sì
Panoramica e descrizione
Canale infezione: Eliminado por otro tipo de malware, Descargado de Internet
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Dettagli tecnici
Dimensione file: 2,315,757 bytes
Tipo di file: APK
Residente in memoria: No
Data di ricezione campioni iniziali: 29 febbraio 2024
Carica distruttiva: Collects system information
Detalles de entrada
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Otros detalles
Hace lo siguiente:
- After installation, the application will not be visible on the phone's home page. However, it can be located within the app management section, confirming its successful installation.
- It disguises as a fake security app with the label KDDI Security.
- It monitors and collect sensitive information.
- Accesses Phone Number
- Statically get default SMS package
- Send, Read and Delete SMS/MMS
- Read and Delete Call Logs
- Collect Contacts
- Application is also signed by a Debug Certificate
Soluzioni
Motore di scansione minimo: 9.800
Primo file di pattern VSAPI: 19.188.04
Data di pubblicazione del primo pattern VSAPI: 29 febbraio 2024
Versione pattern VSAPI OPR: 19.189.00
Data di pubblicazione del pattern VSAPI OPR: 01 marzo 2024
SOLUCIÓN TREND MICRO MOBILE SECURITY
Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.
Descargar la solución Trend Micro Security más reciente desde este sitio.
Sondaggio