COINMINER_MALXMR.BB-ELF32
Publish date: 01 de marzo de 2018
Alias
RDN/ADB.Miner (McAfee); Andr/AdbMiner-A (Sophos); ELF:BitCoinMiner-CM [Trj] (Avast)
Plataforma:
Android
Riesgo general:
Potencial de destrucción:
Potencial de distribución:
Infección divulgada:
Revelación de la información:
Bajo
Medio
High
Crítico
Tipo de malware
Coinminer
Destructivo?
No
Cifrado
No
In the Wild:
Sí
Resumen y descripción
Llega como componente integrado en paquetes de malware/grayware/spyware.
Detalles técnicos
Tamaño del archivo 165,528 bytes
Tipo de archivo ELF
Residente en memoria No
Fecha de recepción de las muestras iniciales 07 febrero 2018
Carga útil Drops files
Detalles de entrada
Llega como componente integrado en paquetes de malware/grayware/spyware.
Instalación
Infiltra y ejecuta los archivos siguientes:
- /data/local/tmp/droidbot -> detected as Coinminer_MALXMR.B-ELF32
- /data/local/tmp/invoke.sh -> used to grant permissions in replacing system files
- /data/local/tmp/ddexe
- /data/local/tmp/debuggerd
- /data/local/tmp/install-recovery.sh
- /data/local/tmp/xmrig32 -> detected as Coinminer_MALXMR.BA-ELF32
- /data/local/tmp/xmrig64 -> detected as Coinminer_MALXMR.BA-ELF64
- /data/local/tmp/config.json -> detected as Coinminer_MALXMR.B-CFG
Soluciones
Motor de exploración mínimo 9.850
Primer archivo de patrones de VSAPI 13.968.04
Primera fecha de publicación de patrones de VSAPI 15 de febrero de 2018
Versión de patrones OPR de VSAPI 13.969.00
Fecha de publicación de patrones OPR de VSAPI 16 de febrero de 2018
SOLUCIÓN TREND MICRO MOBILE SECURITY
Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.
Descargar la solución Trend Micro Security más reciente desde este sitio.
Rellene nuestra encuesta!