Analyse von: Johnlery Triunfante   

 

Trojan.AndroidOS.Manuscrypt.a (Kaspersky); Android/NukeSped.A!tr (Fortinet)

 Plattform:

Linux, Android OS

 Risikobewertung (gesamt):
 Schadenspotenzial::
 Verteilungspotenzial::
 reportedInfection:
 Trend Micro Lösungen:
Niedrig
Mittel
Hoch
Kritisch

  • Malware-Typ:
    Backdoor

  • Zerstrerisch?:
    Nein

  • Verschlsselt?:
    Nein

  • In the wild::
    Ja

  Überblick

Infektionsweg: Aus dem Internet heruntergeladen

Führt Befehle eines externen, böswilligen Benutzers aus, wodurch das betroffene System gefährdet wird.

  Technische Details

Dateigröße: 21,812 bytes
Dateityp: ELF
Speicherresiden: Ja
Erste Muster erhalten am: 28 März 2017
Schadteil: Connects to URLs/IPs

Installation

Schleust die folgenden Dateien ein:

  • /data/system/dnscd.db → Encrypted file containing C&C servers.

Backdoor-Routine

Führt die folgenden Befehle eines externen, böswilligen Benutzers aus:

  • Get file list
  • Download file
  • Upload file
  • Execute command
  • Remove file/directory
  • Execute command and send result to C&C
  • Send device information
  • Change directory
  • Switch C&C
  • Terminate self-process
  • Disconnect from C&C and sleep
  • Send C&C list
  • Download C&C list

  Lösungen

Mindestversion der Scan Engine: 9.850
Erste VSAPI Pattern-Datei: 13.982.01
Erste VSAPI Pattern veröffentlicht am: 21 Februar 2018
VSAPI OPR Pattern-Version: 13.983.00
VSAPI OPR Pattern veröffentlicht am: 22 Februar 2018

TREND MICRO MOBILE SECURITY LÖSUNG

Die integrierte Lösung von Trend Micro für mobile Geräte bietet automatische Virensuche in Echtzeit zum Schutz von Wireless-Geräten vor Internet- oder Datei-basiertem bösartigem Code oder Viren.

Laden Sie die neueste Trend Micro Sicherheitslösung von dieser Website herunter.


Nehmen Sie an unserer Umfrage teil