Enlace a la red social de Facebook Enlace a la red social de Twitter Enlace al canal de Inteco-Cert en el portal de videos YouTube

Enlace al canal de Inteco-Cert en Scribd Enlace al canal de Inteco-Cert en Slideshare

Encuesta de Calidad de INTECO-CERT

  • 1.- ¿Ha encontrado en el portal de INTECO-CERT la información que buscaba? *
  • 2.- ¿Dicha información le ha resultado útil / interesante? *

Detalle de virus

Troyano para dispositivos Android OS que se encuentra en al menos 13 juegos del Android Market y que envía a servidores remotos información confidencial, puede controlar el dispositivo de manera remota y es capaz de mostrar publicidad en el móvil.

Detalles técnicos

  • Difusión: Baja
  • Daño: Medio
  • Dispersibilidad: Baja
  • Fecha de alta: 30/01/2012
  • Última actualización: 30/01/2012

Arriba

Propagación

Capacidad de autopropagación: No

Carece de rutina propia de propagación. Puede llegar al sistema de las siguientes maneras:

Otro mecanismo de propagación

Debe ser instalado manualmente por el usuario.

Arriba

Infección/Efectos

Cuando Counterclank se ejecuta, realiza las siguientes acciones:

Otros detalles

Se encuentra en al menos 13 aplicaciones del Android Market de los siguientes proveedores:

  • iApps7 Inc
  • Ogre Games
  • redmicapps

Algunas de las aplicaciones infectadas:

  • com.iapps.hitterrorist
  • com.iapps.hitterroristpro
  • com.christmasgame.balloon
  • com.christmasgame.deal
  • com.redmicapps.puzzles.ladies3

Si el dispositivo se conecta a Internet por medio de una red Wi-Fi o datos, envía información confidencial del equipo:

  • Versión de Android.
  • MAC del dispositivo
  • Número de serie de la SIM
  • Copia los favoritos del dispositivo
  • Copia las notificaciones "push"
  • IMEI.
  • IMSI.
  • SIM.
  • Copia los accesos directos
  • Envía el último comando ejecutado
  • Modifica la página de inicio del navegador
  • Roba información del dispositivo(versión, tipo, etc.)

Envía la información anterior a los siguientes servidores remotos:

  • http://www.apperhand.com/ProtocolGW/prot{eliminado}
  • http://www.searchmobileonline.com/CATE{eliminado}

Arriba

Contramedidas

Desinfección

Para eliminarlo, debe desinstalar la aplicación troyanizada que lo contiene siguiendo los siguientes pasos:

  • Abra el Menú de Google Android.
  • Haga click en el icono de configuración y después en en el de aplicaciones.
  • Haga click en gestionar.
  • Seleccione la aplicación y haga click en el botón desinstalar.

Arriba