Blog de Móviles, Aplicaciones, Android, iOS: Primer TOR troyano para Android

sábado, 1 de marzo de 2014

Primer TOR troyano para Android

Los creadores de virus de troyanos Android han utilizado tradicionalmente funcionalidad de malware de Windows como una plantilla. Ahora, otra técnica de las ventanas troyanos se ha implementado en el malware para Android: por primera vez que hemos detectado un troyano para Android que utiliza un dominio en la zona seudo cebolla como un C & C.. El troyano utiliza la red anónima Tor integrado en una red de servidores proxy. Además de proporcionar a los usuarios con el anonimato, Tor hace posible la visualización de los sitios 'anónimos' en la zona de dominio cebolla. Que sólo se puede acceder en Tor.

Backdoor.AndroidOS.Torec.a es una variación del popular cliente Orbot Tor. Los cibercriminales han añadido su propio código de la aplicación, aunque el troyano no pasa apagado como Orbot - simplemente utiliza la funcionalidad del cliente.
El troyano puede recibir los siguientes comandos desde el C & C
iniciar / detener la interceptación entrante SMSs
robo de arranque / parada de SMS salientes
realizar una petición USSD
enviar datos de teléfonos celulares al (número de teléfono, país, IMEI, modelo, versión del sistema operativo) C & C
enviar el C & C una lista de aplicaciones instaladas en el dispositivo móvil
envíe un SMS a un número especificado en un mandato

Hay pros y los contras del uso de Tor. En el lado positivo, es imposible apagar el C & C. Una de las principales desventajas, sin embargo, es la necesidad de código adicional. Para Backdoor.AndroidOS.Torec.a a usar Tor se han requerido un código mucho más que la requerida para su propia funcionalidad.
Créditos secure list.

No hay comentarios:

Publicar un comentario