Backdoor.AndroidOS.Torec.a es una variación del popular cliente Orbot Tor. Los cibercriminales han añadido su propio código de la aplicación, aunque el troyano no pasa apagado como Orbot - simplemente utiliza la funcionalidad del cliente.
robo de arranque / parada de SMS salientes
realizar una petición USSD
enviar datos de teléfonos celulares al (número de teléfono, país, IMEI, modelo, versión del sistema operativo) C & C
enviar el C & C una lista de aplicaciones instaladas en el dispositivo móvil
envíe un SMS a un número especificado en un mandato
Hay pros y los contras del uso de Tor. En el lado positivo, es imposible apagar el C & C. Una de las principales desventajas, sin embargo, es la necesidad de código adicional. Para Backdoor.AndroidOS.Torec.a a usar Tor se han requerido un código mucho más que la requerida para su propia funcionalidad.
Créditos secure list.



No hay comentarios:
Publicar un comentario