Analyse von: Jinze Cheng   

 Plattform:

Android

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Beeinträchtigung der Systemleistung ::
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Spyware

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
     

  • In the wild::
    Ja

  Überblick

Wird möglicherweise manuell von einem Benutzer installiert.

Erstellt Ordner und legt dort Dateien von sich ab.

Gibt sich als eine Android-App aus; verwendet unterschiedliche App-Namen. Überwacht alle eingehenden und ausgehenden Anrufe.

  Technische Details

Dateigröße: 291282 bytes
Komprimierungsart: ZIP
Erste Muster erhalten am: 21 Dezember 2022

Übertragungsdetails

Wird möglicherweise manuell von einem Benutzer installiert.

Installation

Erstellt Ordner und legt dort Dateien von sich ab.

Mobile Malware-Routine

Gibt sich als eine Android-Anwendung aus; verwendet willkürliche Namen wie z. B.:

  • Chrome

Überwacht alle eingehenden und ausgehenden Anrufe.

Fordert bei der Installation die folgenden Berechtigungen:

  • android.permission.ACCESS_WIFI_STATE
  • android.permission.CHANGE_NETWORK_STATE
  • android.permission.CALL_PHONE
  • android.permission.WRITE_EXTERNAL_STORAGE
  • android.permission.READ_EXTERNAL_STORAGE
  • android.permission.ACCESS_NETWORK_STATE
  • android.permission.MODIFY_AUDIO_SETTINGS
  • android.permission.RECEIVE_BOOT_COMPLETED
  • android.permission.WAKE_LOCK
  • android.permission.INTERNET
  • android.permission.RECEIVE_SMS
  • android.permission.READ_SMS
  • android.permission.SEND_SMS
  • android.permission.SYSTEM_ALERT_WINDOW
  • android.permission.READ_CONTACTS
  • android.permission.READ_PHONE_STATE
  • android.permission.GET_ACCOUNTS
  • android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS

  Lösungen

Mindestversion der Scan Engine: 9.800
Trend Micro Mobile Security Pattern Version: AndroidOS_XLoaderPacker.ISE
Trend Micro Mobile Security Pattern veröffentlicht am: 10 September 2021

TREND MICRO MOBILE SECURITY LÖSUNG

Die integrierte Lösung von Trend Micro für mobile Geräte bietet automatische Virensuche in Echtzeit zum Schutz von Wireless-Geräten vor Internet- oder Datei-basiertem bösartigem Code oder Viren.

Laden Sie die neueste Trend Micro Sicherheitslösung von dieser Website herunter.


Nehmen Sie an unserer Umfrage teil