Clicky

Saturday, December 24, 2011

Russian Android malware - fake installer


Name:                    com.android.installer.full
MD5:                     F056EE7F8D4931C905157EBD2CC4A795
Sample Credits:     many thanks to Shane Hartman, December 22, 2011

  Download  - password infected



_home_android_regression_new_malware_291111_762_au.com.ph[...].apk
http://www.virustotal.com/file-scan/report.html?id=acce1154630d327ca9d888e0ecf44a1370cf42b3b28a48446a9aaaec9ec789c3-1323603502
Result:24 /43 (55.8%)
AntiVir     7.11.19.57     2011.12.09     Android/FakeInst.A
Antiy-AVL     2.0.3.7     2011.12.11     Trojan/AndroidOS.FakeInst
Avast     6.0.1289.0     2011.12.11     Android:FakeInst-E [Trj]
BitDefender     7.2     2011.12.11     Android.Trojan.FakeInst.A
CAT-QuickHeal     12.00     2011.12.11     Android.FakeInst.A
ClamAV     0.97.3.0     2011.12.11     Andr.FakeInst-3
Commtouch     5.3.2.6     2011.12.10     AndroidOS/GenBl.42AD3B5C!Olympus
Comodo     10917     2011.12.11     UnclassifiedMalware
DrWeb     5.0.2.03300     2011.12.11     Android.SmsSend.188
Emsisoft     5.1.0.11     2011.12.11     Trojan.SMS.AndroidOS.FakeInst.cl!IK
eTrust-Vet     37.0.9616     2011.12.09     AndroidOS/SMSTroj.E!generic
F-Secure     9.0.16440.0     2011.12.11     Trojan:Android/Fakeinst.A!mfb
Fortinet     4.3.388.0     2011.12.11     W32/FakeInst.A!tr
GData     22.304/22.567     2011.12.11     Android.Trojan.FakeInst.A
Ikarus     T3.1.1.109.0     2011.12.11     Trojan.SMS.AndroidOS.FakeInst.cl
Kaspersky     9.0.0.837     2011.12.11     Trojan-SMS.AndroidOS.FakeInst.cl
McAfee-GW-Edition     2010.1E     2011.12.11     -
NOD32     6691     2011.12.07     Android/TrojanSMS.FakeInst.A
nProtect     2011-12-11.01     2011.12.11     Android.Trojan.FakeInst.A
PCTools     8.0.0.5     2011.12.11     Android.Premiumtext
Sophos     4.72.0     2011.12.11     Andr/FakeIns-A
Symantec     20111.2.0.82     2011.12.11     Android.Premiumtext
TrendMicro     9.500.0.1008     2011.12.11     AndroidOS_FAKE.CJ
TrendMicro-HouseCall     9.500.0.1008     2011.12.11     AndroidOS_FAKE.CJ
VIPRE     11233     2011.12.11     Trojan.AndroidOS.FakeInst.a (v)
MD5   : f056ee7f8d4931c905157ebd2cc4a795

No comments:

Post a Comment