AndroidOS_FakeKSec.GCLA
Publish date: 29 de febrero de 2024
Alias
UDS:Trojan-Dropper.AndroidOS.Wroba.p (KASPERSKY)
Plataforma:
Android
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Trojan Spy
Destructivo?
No
Cifrado
In the Wild:
Sí
Resumen y descripción
Canal de infección Eliminado por otro tipo de malware, Descargado de Internet
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Detalles técnicos
Tamaño del archivo 2,315,757 bytes
Tipo de archivo APK
Residente en memoria No
Fecha de recepción de las muestras iniciales 29 Feb 2024
Carga útil Collects system information
Detalles de entrada
It arrives on a system as a file dropped by other malware or as a file downloaded unknowingly by users when visiting malicious sites.
Otros detalles
Hace lo siguiente:
- After installation, the application will not be visible on the phone's home page. However, it can be located within the app management section, confirming its successful installation.
- It disguises as a fake security app with the label KDDI Security.
- It monitors and collect sensitive information.
- Accesses Phone Number
- Statically get default SMS package
- Send, Read and Delete SMS/MMS
- Read and Delete Call Logs
- Collect Contacts
- Application is also signed by a Debug Certificate
Soluciones
Motor de exploración mínimo 9.800
Primer archivo de patrones de VSAPI 19.188.04
Primera fecha de publicación de patrones de VSAPI 29 de febrero de 2024
Versión de patrones OPR de VSAPI 19.189.00
Fecha de publicación de patrones OPR de VSAPI 01 de marzo de 2024
SOLUCIÓN TREND MICRO MOBILE SECURITY
Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.
Descargar la solución Trend Micro Security más reciente desde este sitio.
Rellene nuestra encuesta!