Nuevos Virus – 10/10/2011

Jifake.AA

Este troyano se instala en dispositivos móviles que ejecutan J2ME o Java MIDlet

Puede ser descargado utilizando códigos maliciosos QR. Una vez que el código QR malicioso es escaneado, el usuario será redirigido a una URL donde se descargará el archivo malicioso.

A continuación, envía mensajes de texto a números de tarifa especial.

 

Detalles técnicos

Propagación

Carece de rutina propia de propagación. Puede llegar al sistema de las siguientes maneras:

Descargado por un código maliciosos QR

 

Infección/Efectos

Cuando Jifake.AA se ejecuta, realiza las siguientes acciones:

Este troyano puede ser descargado desde el siguiente sitio remoto:

http://5.ru/jimm2s.jar [BLOQUEADO]

Se disfraza de aplicaciones Jimm, un cliente móvil para ICQ.

Puede enviar un mensaje predefinido SMS a los siguientes números de tarifacación adicional:

  • 1098
  • 1121
  • 1161
  • 1171
  • 1635
  • 1645
  • 17012
  • 17013
  • 179479
  • 1873
  • 1874
  • 2322
  • 2810
  • 2895
  • 3141
  • 4449
  • 4545
  • 4565
  • 5339
  • 7117
  • 72170
  • 7654
  • 7796
  • 7910
  • 80888
  • 83868
  • 9013
  • 9014
  • 90645045
  • 9090150
  • 9090199
  • 930399999
  • 9915
  • 9916

Envía cualquiera de los siguientes mensajes SMS predefinidos:

86767609
jimm2

Como resultado, el usuario recibe la cuenta de estas suscripciones premium autorizando tasa de servicio.

 

Contramedidas

Desinfección

El troyano se instala disfrazandose de aplicaciones Jimm, un cliente móvil para ICQ. Para eliminarlo, se debe desinstalar la aplicación que lo contiene siguiendo los siguientes pasos:

  • Abra el Menú de su dispositivo móvil.
  • Haga click en el icono de configuración y después en en el de aplicaciones.
  • Haga click en gestionar.
  • Seleccione la aplicación y haga click en el botón desinstalar.

Tambien debe eliminar los archivos detectados como J2ME_JIFAKE.AA

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.