ELF_NUKESPED.A
Publish Date: 26 Februar 2018
Trojan.AndroidOS.Manuscrypt.a (Kaspersky); Android/NukeSped.A!tr (Fortinet)
Plattform:
Linux, Android OS
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Backdoor
Zerstrerisch?:
Nein
Verschlsselt?:
Nein
In the wild::
Ja
Überblick
Infektionsweg: Aus dem Internet heruntergeladen
Führt Befehle eines externen, böswilligen Benutzers aus, wodurch das betroffene System gefährdet wird.
Technische Details
Dateigröße: 21,812 bytes
Dateityp: ELF
Speicherresiden: Ja
Erste Muster erhalten am: 28 März 2017
Schadteil: Connects to URLs/IPs
Installation
Schleust die folgenden Dateien ein:
- /data/system/dnscd.db → Encrypted file containing C&C servers.
Backdoor-Routine
Führt die folgenden Befehle eines externen, böswilligen Benutzers aus:
- Get file list
- Download file
- Upload file
- Execute command
- Remove file/directory
- Execute command and send result to C&C
- Send device information
- Change directory
- Switch C&C
- Terminate self-process
- Disconnect from C&C and sleep
- Send C&C list
- Download C&C list
Lösungen
Mindestversion der Scan Engine: 9.850
Erste VSAPI Pattern-Datei: 13.982.01
Erste VSAPI Pattern veröffentlicht am: 21 Februar 2018
VSAPI OPR Pattern-Version: 13.983.00
VSAPI OPR Pattern veröffentlicht am: 22 Februar 2018
TREND MICRO MOBILE SECURITY LÖSUNG
Die integrierte Lösung von Trend Micro für mobile Geräte bietet automatische Virensuche in Echtzeit zum Schutz von Wireless-Geräten vor Internet- oder Datei-basiertem bösartigem Code oder Viren.
Laden Sie die neueste Trend Micro Sicherheitslösung von dieser Website herunter.
Nehmen Sie an unserer Umfrage teil