Análisis realizado por : Rheniel Rhay Ramos   

 Alias

RDN/ADB.Miner (McAfee); Andr/AdbMiner-A (Sophos); ELF:BitCoinMiner-CM [Trj] (Avast)

 Plataforma:

Android

 Riesgo general:
 Potencial de destrucción:
 Potencial de distribución:
 Infección divulgada:
 Revelación de la información:
Bajo
Medio
High
Crítico

  • Tipo de malware
    Coinminer

  • Destructivo?
    No

  • Cifrado
    No

  • In the Wild:

  Resumen y descripción

Llega como componente integrado en paquetes de malware/grayware/spyware.

  Detalles técnicos

Tamaño del archivo 165,528 bytes
Tipo de archivo ELF
Residente en memoria No
Fecha de recepción de las muestras iniciales 07 de febrero de 2018
Carga útil Drops files

Detalles de entrada

Llega como componente integrado en paquetes de malware/grayware/spyware.

Instalación

Infiltra y ejecuta los archivos siguientes:

  • /data/local/tmp/droidbot -> detected as Coinminer_MALXMR.B-ELF32
  • /data/local/tmp/invoke.sh -> used to grant permissions in replacing system files
  • /data/local/tmp/ddexe
  • /data/local/tmp/debuggerd
  • /data/local/tmp/install-recovery.sh
  • /data/local/tmp/xmrig32 -> detected as Coinminer_MALXMR.BA-ELF32
  • /data/local/tmp/xmrig64 -> detected as Coinminer_MALXMR.BA-ELF64
  • /data/local/tmp/config.json -> detected as Coinminer_MALXMR.B-CFG

  Soluciones

Motor de exploración mínimo 9.850
Primer archivo de patrones de VSAPI 13.968.04
Primera fecha de publicación de patrones de VSAPI 15 de febrero de 2018
Versión de patrones OPR de VSAPI 13.969.00
Fecha de publicación de patrones OPR de VSAPI 16 de febrero de 2018

SOLUCIÓN TREND MICRO MOBILE SECURITY

Trend Micro ha lanzado una solución integrada para dispositivos móviles que explora de forma automática y en tiempo real los dispositivos inalámbricos para protegerlos de código malicioso y virus de Internet o de archivos internos ocultos.

Descargar la solución Trend Micro Security más reciente desde este sitio.


Rellene nuestra encuesta!