Android.Hehe

CH azonosító

CH-10516

Angol cím

Android.Hehe

Felfedezés dátuma

2014.01.21.

Súlyosság

Alacsony

Érintett rendszerek

Android

Érintett verziók

Android

Összefoglaló

Az Android.Hehe egy Android eszközöket támadó trójai, amely blokkol bizonyos számokról érkező hívásokat és SMS-eket. A trójai információkat is lop a fertőzött eszközről.

Leírás

Az Android.Hehe a következő nevű Android csomagként érkezhet:
Package name: 
com.google.android.v54
com.google.android.v54new
Name: android.security.component 

Telepítést követően az alkalmazás egy zöld robot ikont jelenít meg, fehér kockával a hasán.

A trójai Android biztonsági szoftvernek álcázza magát.

Futtatásakor egy tájékoztató üzenetet jelenít meg, miszerint a szoftver a legfrissebb verzió.

A trójai ezt követően elrejti az ikonját az alkalmazás lapról.

Kapcsolódik egy C&C szerverhez, ahonnan telefonszámokat kap. Ha érzékeli, hogy emulátoron fut, akkor nem csatlakozik C&C szerverhez.

A kapott telefonszámokról érkező hívásokat és SMS-eket blokkolja. A blokkolt SMS üzeneteket a C&C szervernek elküldi.

A trójai képes frissíteni önmagát.

 

Megoldás

Víruskereső frissítése


Legfrissebb sérülékenységek
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
CVE-2023-1424 – Mitsubishi Electric Corporation MELSEC iQ-F szériájú CPU sérülékenysége
CVE-2023-33236 – MXsecurity sérülékenysége
CVE-2020-36694 – Linux Kernel sérülékenysége
CVE-2023-33250 – Linux Kernel Release Candidate 1 sérülékenysége
CVE-2023-2706 – OTP Login Woocommerce & Gravity Forms WordPress bővítmény sérülékenysége
CVE-2023-2499 – WordPress RegistrationMagic beépülő modul sérülékenysége
CVE-2023-32314 – vm2 sandbox sérülékenysége
CVE-2023-32313 – vm2 sandbox sérülékenysége
CVE-2023-0812 – Active Directory Integration / LDAP Integration Wordpress plugin sérülékenysége
Tovább a sérülékenységekhez »