AndroidOS_InfectionAds.HRXA
Publish Date: 16 Juli 2019
Plattform:
Android
Risikobewertung (gesamt):
Schadenspotenzial::
Verteilungspotenzial::
reportedInfection:
Beeintr?chtigung der Systemleistung ::
live casino online L?sungen:
Niedrig
Mittel
Hoch
Kritisch
Malware-Typ:
Adware
Zerstrerisch?:
Nein
Verschlsselt?:
In the wild::
Ja
?berblick
Wird m?glicherweise von App-Stores bzw. von App-Stores von Drittanbietern heruntergeladen.
Technische Details
Schadteil: Injects files, Communicates with the C&C, Exploits vulnerabilities, Displays ads to victims
?bertragungsdetails
Wird m?glicherweise von App-Stores bzw. von App-Stores von Drittanbietern heruntergeladen.
Mobile Malware-Routine
Kann die folgenden Aufgaben ausführen:
- It utilizes the Janus vulnerability to inject the “boot” module into the repacked application. After the next run of the infected app, the “boot” module will run the “patch” module, which hooks the methods from known ad SDKs to its own implementation.
- It exploits a series of ‘Bundle’ vulnerabilities to install applications without the victim knowing.
- The 'AD' payload will display ads to the victims.
L?sungen
Mindestversion der Scan Engine: 9.850
TREND MICRO MOBILE SECURITY L?SUNG
Die integrierte L?sung von live casino online für mobile Ger?te bietet automatische Virensuche in Echtzeit zum Schutz von Wireless-Ger?ten vor Internet- oder Datei-basiertem b?sartigem Code oder Viren.