・Android/NickiSpy.Cは「Google++」という名前のアプリケーションを装います。アプリケーションメニューにはアプリケーションアイコンは表示されません。
・Android/NickiSpy.Cはセキュリティアプリケーションのプロセスを強制終了します。
・Android/NickiSpy.Cは機密情報を攻撃者のWebサイトにアップロードします。機密情報には、おおよその位置情報、GPS位置情報、通話記録、受信したSMSメッセージ、連絡先が含まれます。
・Android/NickiSpy.Cにはバックドア機能が組み込まれており、攻撃者の番号から送られてきたSMSメッセージによるコマンドを実行できます。
- バックドア機能の起動
- 攻撃者の番号の変更
- パスワードの変更
- すべての連絡先の入手およびローカルデータベースへの保存
- プロセスの強制終了
- すべてのプロセスのリストアップ
- デバイス周辺の音声のファイルへの録音の開始
- アップロード時刻の設定
- 攻撃者の番号からの通話への応答の開始/終了
・バックドアコマンドが受理されると、Android/NickiSpy.Cは攻撃者の番号にSMSメッセージを返します。