SoumniBot: 新しい Android バンカーのユニークなテクニック from securelist.com

security summary



Android マルウェアは、詐欺や詐欺の被害者に発行される Android マニフェストから暗号化されたデータを抽出できることを発見しました。
このマルウェアは圧縮方法を使用して圧縮データを抽出し、それを 15 秒ごとにメインサイトにアップロードします。
特に、マニフェストのサイズが実際のサイズを超えているため、マニフェストは難読化されています。
ただし、ウイルス対策ソフトウェアによって検出されます。
以前、Android はデータを削除して復号化を試みていましたが、nniBot のアクションは成功しました。
エラーは報告されませんでした。

コメント

タイトルとURLをコピーしました