・Android/Geinimiは悪意を持って改変された正規のアプリケーションに自身を隠すトロイの木馬です。
・感染すると、以下の情報をAndroid携帯電話から収集します。
- GPS座標
- 機種
- 基盤
- ブランド
- CPUのタイプ
- デバイスのタイプ
- ディスプレイのタイプ
- フィンガープリント
- ホストID
- メーカーID
- 製品ID
- ユーザ
- ソフトウェアのバージョン
- ライン1番号
- ネットワーク国
- ネットワーク事業者
- ネットワークのタイプ
- SIM国
- SIM事業者
- SIMシリアル番号
- 加入者ID
- IMEI番号
- 音声メール番号
・ポート8080で以下のコマンド&コントロール(C&C)サーバに接続できます。
- 180.168.68.34
- 117.135.134.185
- google.funimoe.com
- www.widifu.com
- www.udaore.com
- www.frijd.com
- www.islpast.com
- www.piajesj.com
- www.qoewsl.com
- www.weolir.com
- www.uisoa.com
- www.riusdu.com
- www.aiucr.com
・また、C&Cサーバからリモートコマンドを受信できます。