AndroidOS_InfectionAds.HRXA
Data de publicação: 16 julho 2019
Plataforma:
Android
Classificao do risco total:
Potencial de dano:
Potencial de distribuição:
infecção relatada:
Impacto no sistema: :
Exposição das informações:
Baixo
Medium
Alto
Crítico
Tipo de grayware:
Adware
Destrutivo:
Não
Criptografado:
In the Wild:
Sim
Visão geral
Wird möglicherweise von App-Stores bzw. von App-Stores von Drittanbietern heruntergeladen.
Detalhes técnicos
Carga útil: Injects files, Communicates with the C&C, Exploits vulnerabilities, Displays ads to victims
Übertragungsdetails
Wird möglicherweise von App-Stores bzw. von App-Stores von Drittanbietern heruntergeladen.
Mobile Malware-Routine
Kann die folgenden Aufgaben ausführen:
- It utilizes the Janus vulnerability to inject the “boot” module into the repacked application. After the next run of the infected app, the “boot” module will run the “patch” module, which hooks the methods from known ad SDKs to its own implementation.
- It exploits a series of ‘Bundle’ vulnerabilities to install applications without the victim knowing.
- The 'AD' payload will display ads to the victims.
Solução
Mecanismo de varredura mínima: 9.850
TREND MICRO MOBILE SECURITY LÖSUNG
Die integrierte Lösung von Trend Micro für mobile Geräte bietet automatische Virensuche in Echtzeit zum Schutz von Wireless-Geräten vor Internet- oder Datei-basiertem bösartigem Code oder Viren.
Laden Sie die neueste Trend Micro Sicherheitslösung von dieser Website herunter.
Participe da nossa pesquisa!