Author: Karl Dominguez   

 Threat sub-type::

Information Stealer

 PLATFORM:

Android OS

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
Low
Medium
High
Critical

  • Threat Type:
    Backdoor

  • Destructiveness:
    No

  • Encrypted:
    Yes

  • In the wild::
    Yes

  OVERVIEW

Para obtener una visión integral del comportamiento de este Backdoor, consulte el diagrama de amenazas que se muestra a continuación.

Se conecta a un sitio Web para enviar y recibir información.

No obstante, de este modo no se podrá acceder a los sitios mencionados.

  TECHNICAL DETAILS

File size: 36,873 bytes
File type: Other
Memory resident: Yes
INITIAL SAMPLES RECEIVED DATE: 07 de maja de 2011
PAYLOAD: Terminates processes, Downloads files, Steals information

Instalación

Este malware infiltra el/los siguiente(s) archivo(s):

  • \sdcard\Tencent\v1.log
  • \sdcard\Tencent\smsConfig.xml

Crea las carpetas siguientes:

  • \sdcard\Tencent

Rutina de puerta trasera

Se conecta a los sitios Web siguientes para enviar y recibir información:

  • http://{BLOCKED}ms.{BLOCKED}do.cn/Submit.aspx?ver=1.0&sys=%SDKversion%&imei=%IMEI%&ua=%phonemodel%&pro=100, 1000

Rutina de descarga

Este malware descarga una copia actualizada de sí mismo desde el/los siguiente(s) sitio(s) Web:

  • http://{BLOCKED}.{BLOCKED}.109.77/testing/1.apk

No obstante, de este modo no se podrá acceder a los sitios mencionados.

  SOLUTION

Minimum scan engine: 8.900
Trend Micro Mobile Security Pattern Version: 1.105.00
Trend Micro Mobile Security Pattern veröffentlicht am: 13 de czerwca de 2011

SOLUCIÓN TREND MICRO MOBILE SECURITY

Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.

Descargar la solución Trend Micro Security más reciente desde este sitio.


Did this description help? Tell us how we did.