AndroidOS_InfectionAds.HRXA
Publish Date: 16 de июля de 2019
PLATFORM:
Android
OVER ALL RISK RATING:
DAMAGE POTENTIAL::
DISTRIBUTION POTENTIAL::
REPORTED INFECTION:
Beeinträchtigung der Systemleistung ::
INFORMATION EXPOSURE:
Low
Medium
High
Critical
Threat Type:
Adware
Destructiveness:
No
Encrypted:
In the wild::
Yes
OVERVIEW
Puede descargarse de tiendas de aplicaciones/tiendas de aplicaciones de terceros.
TECHNICAL DETAILS
PAYLOAD: Injects files, Communicates with the C&C, Exploits vulnerabilities, Displays ads to victims
Detalles de entrada
Puede descargarse de tiendas de aplicaciones/tiendas de aplicaciones de terceros.
Rutina de Malware Móvil
También tiene la capacidad de:
- It utilizes the Janus vulnerability to inject the “boot” module into the repacked application. After the next run of the infected app, the “boot” module will run the “patch” module, which hooks the methods from known ad SDKs to its own implementation.
- It exploits a series of ‘Bundle’ vulnerabilities to install applications without the victim knowing.
- The 'AD' payload will display ads to the victims.
SOLUTION
Minimum scan engine: 9.850
SOLUCIÓN TREND MICRO MOBILE SECURITY
Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.
Descargar la solución Trend Micro Security más reciente desde este sitio.
Did this description help? Tell us how we did.