瑞星卡卡安全论坛技术交流区可疑文件交流 这个APK文件快下载完毕时被NOD 32报Android/Leadbolt.C

1   1  /  1  页   跳转

这个APK文件快下载完毕时被NOD 32报Android/Leadbolt.C

这个APK文件快下载完毕时被NOD 32报Android/Leadbolt.C

是MIUI官方论坛里发布的一个安卓游戏,帖子地址如下:
【MIUI资源组】失落的神庙:夺命狂奔 v1.3 Lost Temple II [01-15]
http://www.miui.com/thread-952465-1-1.html
上述地址中的apk游戏文件不注册回复是看不到的,其实就是一个百度网盘,apk文件下载地址如下:
http://pan.baidu.com/share/link?shareid=237159&uk=1594447438

我快下载完毕的时候NOD 32报潜在不安全程序,日志如下:
2013/2/15 23:28:39        文档防护        文件        http://122.227.101.141/cdn.baidu ... 069502e6f08116b&;fid=1594447438-250528-1123468062&time=1360942011&sign=FDTA-DCb740ccc5511e5e8fedcff06b081203-mKg0ZsdVqRW6WFWfBUg9gPrLOQc%3D&fromcdn=1&expires=8h        Android/Leadbolt.C 潜在的不受欢迎应用程序 的变种                zhanglu-PC\zhanglu       
2013/2/15 23:28:34        HTTP 过滤器        文件        http://122.227.101.141/cdn.baidu ... 069502e6f08116b&;fid=1594447438-250528-1123468062&time=1360942011&sign=FDTA-DCb740ccc5511e5e8fedcff06b081203-mKg0ZsdVqRW6WFWfBUg9gPrLOQc=&fromcdn=1&expires=8h&response-cache-control=private&wsiphost=ipdbm        Android/Leadbolt.C 潜在的不受欢迎应用程序 的变种                zhanglu-PC\zhanglu        通过应用程序访问 web 时检测到威胁: D:\SoftWare\Mozilla Firefox\firefox.exe.

按道理说【MIUI资源组】这种正规发布小组发布的资源应该不会有毒的啊,于是我当时就选择了离开把文件下载下来了!
我把此文件下载完毕后NOD32进行扫描日志如下:
F:\软件相关\手机相关\小米\装机必备\游戏\最新\跑酷游戏\losttempleii_失落的神庙夺命狂奔v1.3.apk > ZIP > classes.dex - Android/Leadbolt.C 潜在的不受欢迎应用程序 的变种

以前下载apk文件遇到NOD 32报Adware.AdsWo.A之类的,Adware.AdsWo.A之类的报的是广告我知道,我试着去百度了下Leadbolt,如下:
http://www.baidu.com/s?ie=utf-8&bs=Android%2FLeadbolt.C&f=8&rsv_bp=1&rsv_spt=3&wd=Leadbolt&rsv_sug3=2&rsv_sug1=2&rsv_sug4=118&inputT=1717

我看到好些信息都说LeadBolt是美国的一个比较新的广告平台,感觉容易使用,而且收入非常可观!!!
【注】在线扫描就4个报的:
https://www.virustotal.com/zh-cn/file/edadb3832a550284e41b1623340c64201a97d8d2cf082be8d4efc02a9610f45f/analysis/1360971063/
【请问】:
【1】首先apk文件对电脑的windows系统没有威胁我知道,那么这种NOD 32报的东西如果我把这游戏安装到手机上会有威胁吗?
【2】难道说NOD 32报的Android/Leadbolt.C 潜在的不受欢迎应用程序 的变种跟以前报那个Adware.AdsWo.A之类的一样也是报广告???误报???
【3】把该程序安装到我的小米手机上,我用手机金山卫士深度扫描了下没发现任何恶意软件,然后首先用手机金山卫士禁止该程序联网,然后去授权管理(这个就是LBE)里查看该软件有后台自启,定位和手机识别码3个权限,手机识别码几乎所有软件都有的没禁止,另外两个都禁止了!然后我去启用该程序玩了会也没发现我的小米手机有异常!是不是就没威胁啊?
【注】:我手机是小米,获取过ROOT的系统,我玩游戏都是把游戏给用手机金山卫士禁止联网玩
请各位帮忙解答下上述疑问,非常感谢!!!

用户系统信息:Mozilla/5.0 (Windows NT 6.1; rv:16.0) Gecko/20100101 Firefox/16.0
分享到:
gototop
 

回复 1F 无敌ah 的帖子

样本已收集。
gototop
 

回复:这个APK文件快下载完毕时被NOD 32报Android/Leadbolt.C

建议去NOD 32官方反馈一下,不排除误报的可能性。
gototop
 

回复:这个APK文件快下载完毕时被NOD 32报Android/Leadbolt.C

这个应该报的那个推送广告
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT