AndroidOS_InfectionAds.HRXA
Publish Date: 16 Juli 2019
Plattform:
Android
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Beeinträchtigung der Systemleistung ::
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Adware
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
Überblick
Wird möglicherweise von App-Stores bzw. von App-Stores von Drittanbietern heruntergeladen.
Technische Details
Schadteil: Injects files, Communicates with the C&C, Exploits vulnerabilities, Displays ads to victims
Übertragungsdetails
Wird möglicherweise von App-Stores bzw. von App-Stores von Drittanbietern heruntergeladen.
Mobile Malware-Routine
Kann die folgenden Aufgaben ausführen:
- It utilizes the Janus vulnerability to inject the “boot” module into the repacked application. After the next run of the infected app, the “boot” module will run the “patch” module, which hooks the methods from known ad SDKs to its own implementation.
- It exploits a series of ‘Bundle’ vulnerabilities to install applications without the victim knowing.
- The 'AD' payload will display ads to the victims.
Lösungen
Mindestversion der Scan Engine: 9.850
TREND MICRO MOBILE SECURITY LÖSUNG
Die integrierte Lösung von Trend Micro für mobile Geräte bietet automatische Virensuche in Echtzeit zum Schutz von Wireless-Geräten vor Internet- oder Datei-basiertem bösartigem Code oder Viren.
Laden Sie die neueste Trend Micro Sicherheitslösung von dieser Website herunter.
Nehmen Sie an unserer Umfrage teil