Análisis realizado por : Karl Dominguez   

 Threat sub-type :

Information Stealer

 Plataforma:

Android OS

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Backdoor

  • Destructivo?
    No

  • Cifrado

  • In the Wild:

  Resumen y descripción

Para obtener una visión integral del comportamiento de este Backdoor, consulte el diagrama de amenazas que se muestra a continuación.

Se conecta a un sitio Web para enviar y recibir información.

No obstante, de este modo no se podrá acceder a los sitios mencionados.

  Detalles técnicos

Tamaño del archivo 36,873 bytes
Tipo de archivo Other
Residente en memoria
Fecha de recepción de las muestras iniciales 07 May 2011
Carga útil Terminates processes, Downloads files, Steals information

Instalación

Este malware infiltra el/los siguiente(s) archivo(s):

  • \sdcard\Tencent\v1.log
  • \sdcard\Tencent\smsConfig.xml

Crea las carpetas siguientes:

  • \sdcard\Tencent

Rutina de puerta trasera

Se conecta a los sitios Web siguientes para enviar y recibir información:

  • http://{BLOCKED}ms.{BLOCKED}do.cn/Submit.aspx?ver=1.0&sys=%SDKversion%&imei=%IMEI%&ua=%phonemodel%&pro=100, 1000

Rutina de descarga

Este malware descarga una copia actualizada de sí mismo desde el/los siguiente(s) sitio(s) Web:

  • http://{BLOCKED}.{BLOCKED}.109.77/testing/1.apk

No obstante, de este modo no se podrá acceder a los sitios mencionados.

  Soluciones

Motor de exploración mínimo 8.900
Versión de patrones de Trend Micro Mobile Security 1.105.00
Fecha de publicación de patrones de Trend Micro Mobile Security 13 de junio de 2011

SOLUCIÓN TREND MICRO MOBILE SECURITY

Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.

Descargar la solución Trend Micro Security más reciente desde este sitio.


Rellene nuestra encuesta!