Analyse von: Rheniel Rhay Ramos   

 

RDN/ADB.Miner (McAfee); Andr/AdbMiner-A (Sophos); ELF:BitCoinMiner-CM [Trj] (Avast)

 Plattform:

Android

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Coinminer

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Nein

  • In the wild::
    Ja

  Überblick

Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen.

  Technische Details

Dateigröße: 165,528 bytes
Dateityp: ELF
Speicherresiden: Nein
Erste Muster erhalten am: 07 Februar 2018
Schadteil: Drops files

Übertragungsdetails

Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen.

Installation

Schleust die folgenden Dateien ein und führt sie aus:

  • /data/local/tmp/droidbot -> detected as Coinminer_MALXMR.B-ELF32
  • /data/local/tmp/invoke.sh -> used to grant permissions in replacing system files
  • /data/local/tmp/ddexe
  • /data/local/tmp/debuggerd
  • /data/local/tmp/install-recovery.sh
  • /data/local/tmp/xmrig32 -> detected as Coinminer_MALXMR.BA-ELF32
  • /data/local/tmp/xmrig64 -> detected as Coinminer_MALXMR.BA-ELF64
  • /data/local/tmp/config.json -> detected as Coinminer_MALXMR.B-CFG

  Lösungen

Mindestversion der Scan Engine: 9.850
Erste VSAPI Pattern-Datei: 13.968.04
Erste VSAPI Pattern veröffentlicht am: 15 Februar 2018
VSAPI OPR Pattern-Version: 13.969.00
VSAPI OPR Pattern veröffentlicht am: 16 Februar 2018

TREND MICRO MOBILE SECURITY LÖSUNG

Die integrierte Lösung von Trend Micro für mobile Geräte bietet automatische Virensuche in Echtzeit zum Schutz von Wireless-Geräten vor Internet- oder Datei-basiertem bösartigem Code oder Viren.

Laden Sie die neueste Trend Micro Sicherheitslösung von dieser Website herunter.


Nehmen Sie an unserer Umfrage teil