Author: Jordan Pan   

 PLATFORM:

Windows

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
 INFORMATION EXPOSURE:
Low
Medium
High
Critical

  • Threat Type:
    Others

  • Destructiveness:
    No

  • Encrypted:
     

  • In the wild::
    Yes

  OVERVIEW


  TECHNICAL DETAILS

File size: 78435 bytes
Memory resident: Yes
PAYLOAD: Locks mobile device

Rutina de Malware Móvil

Una vez que se utiliza la app, se muestra la siguiente pantalla:

  • ransom through qq number: 390870570

El mensaje SMS que envía contiene el siguiente texto:

  • destination phone number: 15123492642,
  • content: 我己安装软件

Durante la instalación, solicita los siguientes permisos:

  • android.permission.SYSTEM_ALERT_WINDOW
  • android.permission.RECEIVE_SMS
  • android.permission.SEND_SMS
  • android.permission.RECEIVE_BOOT_COMPLETED
  • android.permission.INTERNET
  • android.permission.ACCESS_NETWORK_STATE

También tiene la capacidad de:

  • auto send sms to 15123492642
  • modify pin code to lock screen

  SOLUTION

Minimum scan engine: 9.800

SOLUCIÓN TREND MICRO MOBILE SECURITY

Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.

Descargar la solución Trend Micro Security más reciente desde este sitio.


Did this description help? Tell us how we did.