ANDROIDOS_ADSMS.A
Information Stealer
Android OS
Tipo de malware
Backdoor
Destructivo?
No
Cifrado
Sí
In the Wild:
Sí
Resumen y descripción
Para obtener una visión integral del comportamiento de este Backdoor, consulte el diagrama de amenazas que se muestra a continuación.
Se conecta a un sitio Web para enviar y recibir información.
No obstante, de este modo no se podrá acceder a los sitios mencionados.
Detalles técnicos
Instalación
Este malware infiltra el/los siguiente(s) archivo(s):
- \sdcard\Tencent\v1.log
- \sdcard\Tencent\smsConfig.xml
Crea las carpetas siguientes:
- \sdcard\Tencent
Rutina de puerta trasera
Se conecta a los sitios Web siguientes para enviar y recibir información:
- http://{BLOCKED}ms.{BLOCKED}do.cn/Submit.aspx?ver=1.0&sys=%SDKversion%&imei=%IMEI%&ua=%phonemodel%&pro=100, 1000
Rutina de descarga
Este malware descarga una copia actualizada de sí mismo desde el/los siguiente(s) sitio(s) Web:
- http://{BLOCKED}.{BLOCKED}.109.77/testing/1.apk
No obstante, de este modo no se podrá acceder a los sitios mencionados.
Soluciones
SOLUCIÓN TREND MICRO MOBILE SECURITY
Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.
Descargar la solución Trend Micro Security más reciente desde este sitio.
Rellene nuestra encuesta!