Analisado por: Rheniel Rhay Ramos   

 

RDN/ADB.Miner (McAfee); Andr/AdbMiner-A (Sophos); ELF:BitCoinMiner-CM [Trj] (Avast)

 Plataforma:

Android

 Classificao do risco total:
 Potencial de dano:
 Potencial de distribuição:
 infecção relatada:
 Exposição das informações:
Baixo
Medium
Alto
Crítico

  • Tipo de grayware:
    Coinminer

  • Destrutivo:
    Não

  • Criptografado:
    Não

  • In the Wild:
    Sim

  Visão geral

Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen.

  Detalhes técnicos

Tipo de compactação: 165,528 bytes
Tipo de arquivo: ELF
Residente na memória: Não
Data de recebimento das amostras iniciais: 07 fevereiro 2018
Carga útil: Drops files

Übertragungsdetails

Wird als eine Komponente eines Malware-/Grayware-/Spyware-Pakets übertragen.

Installation

Schleust die folgenden Dateien ein und führt sie aus:

  • /data/local/tmp/droidbot -> detected as Coinminer_MALXMR.B-ELF32
  • /data/local/tmp/invoke.sh -> used to grant permissions in replacing system files
  • /data/local/tmp/ddexe
  • /data/local/tmp/debuggerd
  • /data/local/tmp/install-recovery.sh
  • /data/local/tmp/xmrig32 -> detected as Coinminer_MALXMR.BA-ELF32
  • /data/local/tmp/xmrig64 -> detected as Coinminer_MALXMR.BA-ELF64
  • /data/local/tmp/config.json -> detected as Coinminer_MALXMR.B-CFG

  Solução

Mecanismo de varredura mínima: 9.850
Primeiro arquivo padrão VSAPI: 13.968.04
Data do lançamento do primeiro padrão VSAPI: 15 fevereiro 2018
VSAPI OPR Pattern Version: 13.969.00
VSAPI OPR Pattern veröffentlicht am: 16 fevereiro 2018

TREND MICRO MOBILE SECURITY LÖSUNG

Die integrierte Lösung von Trend Micro für mobile Geräte bietet automatische Virensuche in Echtzeit zum Schutz von Wireless-Geräten vor Internet- oder Datei-basiertem bösartigem Code oder Viren.

Laden Sie die neueste Trend Micro Sicherheitslösung von dieser Website herunter.


Participe da nossa pesquisa!