Proyectos, Noticias, Experiencias, pruebas...

Nuevos Virus – Android

DroidKungFu

 

Troyano para dispositivos móviles Android que recopila información confidencial y abre una puerta trasera en el equipo infectado.

 

Detalles técnicos

Nombre completo del virus: Trojan.Android/DroidKungFu

Tipo de código: Trojan

Plataformas afectadas: Android AndroidINP

Capacidad de residencia permanente: Sí. Se ejecuta automáticamente en cada reinicio del sistema

Alias:

 

Propagación

Carece de rutina propia de propagación.

 

Infección/Efectos

Cuando DroidKungFu se ejecuta, realiza las siguientes acciones:

El troyano está contenido en aplicaciones de Android.

Cuando se ejecuta la aplicación troyanizada, obtiene privilegios de root, mediante el conocido exploit “Rage Against The Cage”, e instala la aplicación com.google.ssearch. Esta aplicación instala el archivo APK embebido com.google.ssearch.apk.

El componente malicioso com.google.ssearch.apk contiene una puerta trasera que permite realizar las siguientes acciones:

  • execDelete: borra ficheros.
  • execHomepage: abre una página de inicio suministrada.
  • execInstall: descarga e instala la APK dada.
  • execOpenUrl: abre direcciones web.
  • execStartApp: ejecuta paquetes de aplicación.

El troyano recopila la siguiente información confidencial y la envía a un servidor remoto:

  • imei: número IMEI.
  • ostype: versión.
  • osapi: versión SDK.
  • mobile: número de teléfono del usuario.
  • mobilemodel: modelo del teléfono.
  • netoperator: operador de red.
  • nettype: tipo de conectividad de red.
  • managerid: valor estático “sp033”
  • sdmemory: memoria disponible en la tarjeta SD.
  • aliamemory: memoria disponible en el teléfono.

 

Contramedidas

Desinfección

El troyano se instala junto con aplicaciones legítimas por lo que, para eliminarlo, debe desinstalar la aplicación que lo contiene siguiendo los siguientes pasos:

  • Abra el Menú de Google Android.
  • Haga click en el icono de configuración y después en en el de aplicaciones.
  • Haga click en gestionar.
  • Seleccione la aplicación y haga click en el botón desinstalar.

 

 

 

 

 


 

 

! Comentario

  1. 9 septiembre, 2012    

    You really make it appear so easy along with your presentation however I in finding this matter to be actually something that I believe I’d by no means understand. It sort of feels too complex and extremely huge for me. I’m looking ahead to your subsequent post, I’ll try to get the hang of it!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


*

    Translate to:

Categorías