Proyectos, Noticias, Experiencias, pruebas...

Nuevos Virus – Android

Crusewind

 

Troyano para los dispositivos Android que envía mensajes SMS a un número de tarificación especial.

 

Detalles técnicos

 

Infección/Efectos

Cuando el troyano se ejecuta, aparece una ventana con el fondo en negro y crea un nuevo servicio “com.flashp.FlashService”. A continuación, se muestra un nuevo icono con el nombre: “FlashP”.

El troyano intenta descargar un archivo de configuración XML de la URL codificada:

http://crusewind.net / flash / tes [ELIMINADO]

El troyano utiliza el archivo de configuración para obtener una lista de URLs para enviar y recibir datos adicionales; y envía un Json codificada

La lista de las aplicaciones instaladas es la de la siguiente URL:

http://vz17.com/lis [ELIMINADO]

El troyano también contiene la funcionalidad para hacer lo siguiente:

  • Enviar mensajes SMS, de tasa premium,al número que se especifica en el fichero de configuración xml descargado
  • Actualización de la mismo
  • Se elimina a si mismo para no dejar rastro
  • Eliminar los mensajes SMS, de tarificación especial, que ha enviado

 

Contramedidas

Desinfección

El troyano se instala junto con aplicaciones legítimas por lo que, para eliminarlo, debe desinstalar la aplicación que lo contiene siguiendo los siguientes pasos:

  • Abra el Menú de Google Android.
  • Haga click en el icono de configuración y después en en el de aplicaciones.
  • Haga click en gestionar.
  • Seleccione la aplicación y haga click en el botón desinstalar.

 

 

No se han encontrado comentarios

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *


*

    Translate to:

Categorías