Author: Wish Wu   

 Threat sub-type::

Information Stealer, Premium Service Abuser, Spying Tool

 PLATFORM:

Android

 OVER ALL RISK RATING:
 DAMAGE POTENTIAL::
 DISTRIBUTION POTENTIAL::
 REPORTED INFECTION:
 INFORMATION EXPOSURE:
Low
Medium
High
Critical

  • Threat Type:
    Backdoor

  • Destructiveness:
    No

  • Encrypted:
     

  • In the wild::
    Yes

  OVERVIEW

Se hace pasar por una app Android mediante el uso de nombres de apps diferentes. Recopila información del dispositivo. Envía mensajes SMS a números premium, que tiene como resultado cargos no deseados en su factura. Envía datos robados a determinados sitios Web.

  TECHNICAL DETAILS

Rutina de Malware Móvil

Se hace pasar por una aplicación Android que utiliza nombres aleatorios como los siguientes:

  • repacked:com.yinhan.hunter.uc

Recopila la siguiente información del dispositivo:

  • IMEI,phone number,contacts

Envía mensajes de texto a cualquiera de los siguientes números de tarifa premium, que tiene como resultado altos e innecesarios cargos por el teléfono:

  • Numbers:"+8613286689461", "+8613246611432", "+8613246734320", "+8613246612102", "+8613246651964", "+8613246652410", "+8613246620373", "+8613246726554"

Envía la información que recopila a sitios remotos.

  SOLUTION

Minimum scan engine: 9.700

SOLUCIÓN TREND MICRO MOBILE SECURITY

Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.

Descargar la solución Trend Micro Security más reciente desde este sitio.


Did this description help? Tell us how we did.