Análisis realizado por : Jinze Cheng   

 Plataforma:

Android

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Impacto en el sistema :
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Spyware

  • Destructivo?
    No

  • Cifrado
     

  • In the Wild:

  Resumen y descripción

Puede haberlo instalado manualmente un usuario.

Crea carpetas donde infiltra sus archivos.

Se hace pasar por una app Android mediante el uso de nombres de apps diferentes. Supervisa todas las llamadas entrantes y salientes.

  Detalles técnicos

Tamaño del archivo 291282 bytes
Compresión de archivo ZIP
Fecha de recepción de las muestras iniciales 21 Dec 2022

Detalles de entrada

Puede haberlo instalado manualmente un usuario.

Instalación

Crea carpetas donde infiltra sus archivos.

Rutina de Malware Móvil

Se hace pasar por una aplicación Android que utiliza nombres aleatorios como los siguientes:

  • Chrome

Supervisa todas las llamadas entrantes y salientes.

Durante la instalación, solicita los siguientes permisos:

  • android.permission.ACCESS_WIFI_STATE
  • android.permission.CHANGE_NETWORK_STATE
  • android.permission.CALL_PHONE
  • android.permission.WRITE_EXTERNAL_STORAGE
  • android.permission.READ_EXTERNAL_STORAGE
  • android.permission.ACCESS_NETWORK_STATE
  • android.permission.MODIFY_AUDIO_SETTINGS
  • android.permission.RECEIVE_BOOT_COMPLETED
  • android.permission.WAKE_LOCK
  • android.permission.INTERNET
  • android.permission.RECEIVE_SMS
  • android.permission.READ_SMS
  • android.permission.SEND_SMS
  • android.permission.SYSTEM_ALERT_WINDOW
  • android.permission.READ_CONTACTS
  • android.permission.READ_PHONE_STATE
  • android.permission.GET_ACCOUNTS
  • android.permission.REQUEST_IGNORE_BATTERY_OPTIMIZATIONS

  Soluciones

Motor de exploración mínimo 9.800
Versión de patrones de Trend Micro Mobile Security AndroidOS_XLoaderPacker.ISE
Fecha de publicación de patrones de Trend Micro Mobile Security 10 de septiembre de 2021

SOLUCIÓN TREND MICRO MOBILE SECURITY

Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.

Descargar la solución Trend Micro Security más reciente desde este sitio.


Rellene nuestra encuesta!