Página de inicio de INTECO-CERT, Centro de Respuesta a Incidentes en TI para PYMEs y Ciudadanos

  • Utiles gratuitos
  • Formación seguridad pymes
  • Gestión de incidencias
  • Suscripción RSS/Boletines

Enlace a la red social de Facebook Enlace a la red social de Twitter Enlace al canal de Inteco-Cert en el portal de videos YouTube

Enlace al canal de Inteco-Cert en Scribd Enlace al canal de Inteco-Cert en Slideshare

Encuesta de Calidad de INTECO-CERT

  • 1.- ¿Ha encontrado en el portal de INTECO-CERT la información que buscaba? *
  • 2.- ¿Dicha información le ha resultado útil / interesante? *

Virus Detail

Troyano para dispositivos Android que imita a juegos de éxito y que redirige al usuario a páginas web publicitarias.

Detalles técnicos

  • Difusión:
  • Daño:
  • Dispersibilidad:
  • Fecha de alta: 09/02/2012
  • Última actualización: 09/02/2012

Arriba

Propagación

Capacidad de autopropagación: No

Carece de rutina propia de propagación. Puede llegar al sistema de las siguientes maneras:

  • Descargado por otro código malicioso o descargado sin el conocimiento del usuario al visitar una página Web infectada.
  • Descargarlo de algún programa de compartición de ficheros (P2P).

Arriba

Infección/Efectos

Cuando Fakeclick.ER se ejecuta, realiza las siguientes acciones:

Otros detalles

El troyano imita a juegos de éxito como los siguientes:

  • Angry Chicken
  • Batman Arkham City Lockdown
  • Blobster
  • Bloons TD4
  • Cartoon Wars 2: Heroes
  • Catch the Candy
  • Chuzzle
  • Crazy Panda
  • Jetpack Joyride
  • Kick The Buddy
  • Madden NFL 12
  • Rope'n'Fly
  • Touch Grind
  • Very Hungry Cat

Al abrir la aplicación falsa muestra el siguiente mensaje:

Mensaje de la aplicación

Y redirige al usuario a páginas web publicitarias:

  • http://{OCULTO}r.info/and{aleatorio}
  • http://{OCULTO}trax.com/
  • http://www.{OCULTO}c.com/
  • http://{OCULTO}a.eatlessfeelfull.com/

También solicita al usuario que introduzca información confidencial como nombres, números de teléfono, direcciones, correos electrónicos e información de tarjetas de crédito:

Mensaje de la aplicación

Arriba

Contramedidas

Desinfección

Para eliminarlo, debe desinstalar la aplicación troyanizada que lo contiene siguiendo los siguientes pasos:

  • Abra el Menú de Google Android.
  • Haga click en el icono de configuración y después en en el de aplicaciones.
  • Haga click en gestionar.
  • Seleccione la aplicación y haga click en el botón desinstalar.

Arriba