Análisis realizado por : Jordan Pan   

 Plataforma:

Windows

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Others

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción


  Detalles técnicos

Tamaño del archivo 78435 bytes
Residente en memoria
Carga útil Locks mobile device

Rutina de Malware Móvil

Una vez que se utiliza la app, se muestra la siguiente pantalla:

  • ransom through qq number: 390870570

El mensaje SMS que envía contiene el siguiente texto:

  • destination phone number: 15123492642,
  • content: 我己安装软件

Durante la instalación, solicita los siguientes permisos:

  • android.permission.SYSTEM_ALERT_WINDOW
  • android.permission.RECEIVE_SMS
  • android.permission.SEND_SMS
  • android.permission.RECEIVE_BOOT_COMPLETED
  • android.permission.INTERNET
  • android.permission.ACCESS_NETWORK_STATE

También tiene la capacidad de:

  • auto send sms to 15123492642
  • modify pin code to lock screen

  Soluciones

Motor de exploración mínimo 9.800

SOLUCIÓN TREND MICRO MOBILE SECURITY

Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.

Descargar la solución Trend Micro Security más reciente desde este sitio.


Rellene nuestra encuesta!