Análisis realizado por : Ecular Xu   

 Threat sub-type :

Malicious Downloader

 Plataforma:

AndroidOS

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Trojan

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:

  Resumen y descripción

Canal de infección Descargado de Internet

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos. Puede haberlo instalado manualmente un usuario.

Usa un nombre de archivo para hacer creer al usuario que contiene contenido para adultos.

Muestra mensajes emergentes con publicidad.

  Detalles técnicos

Tamaño del archivo 2,652,850 bytes
Tipo de archivo APK
Compresión de archivo ZIP
Residente en memoria
Fecha de recepción de las muestras iniciales 11 noviembre 2015
Carga útil Connects to URLs/IPs, Displays ads

Detalles de entrada

Puede haberlo descargado inadvertidamente un usuario mientras visitaba sitios Web maliciosos.

Puede haberlo instalado manualmente un usuario.

Instalación

Usa un nombre de archivo para hacer creer al usuario que contiene contenido para adultos.

Rutina de descarga

Accede a los siguientes sitios Web para descargar archivos:

  • http://cdn.{BLOCKED}h.cn/
  • http://7sblrv.com2.z0.glb.{BLOCKED}dn.com/
  • http://down.{BLOCKED}y.net/
  • http://a.{BLOCKED}g.com/
  • http://ppooqq163.{BLOCKED}f.com:8899/
  • http://xz.{BLOCKED}9.com/app2/
  • http://appcdn.{BLOCKED}ng.com/
  • http://www.soso.com.{BLOCKED}s.com/
  • http://t.{BLOCKED}b.com/
  • http://nkcdn.{BLOCKED}8.com/

Rutina de adware

Muestra mensajes emergentes con publicidad.

  Soluciones

Motor de exploración mínimo 9.800

SOLUCIÓN TREND MICRO MOBILE SECURITY

Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.

Descargar la solución Trend Micro Security más reciente desde este sitio.


Rellene nuestra encuesta!