Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.35576

Добавлен в вирусную базу Dr.Web: 2018-01-24

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.589.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) 52.52.2####.56:80
  • TCP(HTTP/1.1) cdn.app.kac####.####.com:80
  • TCP(HTTP/1.1) img.photobu####.com:80
  • TCP(HTTP/1.1) 1####.76.224.67:80
  • TCP(HTTP/1.1) pwe.3####.top:80
  • TCP(HTTP/1.1) cdn.game####.org:80
  • TCP(HTTP/1.1) atsoft####.vn:80
Запросы DNS:
  • ads.yemoni####.com
  • atsoft####.vn
  • cdn.app.kac####.cn
  • cdn.game####.org
  • cdn.img.h####.top
  • i####.photobu####.com
  • pose####.yemoni####.com
  • pwe.3####.top
Запросы HTTP GET:
  • atsoft####.vn/base/appat3.txt
  • cdn.app.kac####.####.com/sfile/201712/06/all/cp_V2.7.8.txt
  • cdn.app.kac####.####.com/upload/201711/30/img/20171130182651140.png
  • cdn.app.kac####.####.com/upload/201801/23/img/20180123145039877.png
  • cdn.game####.org/strategy/UnknownDev
  • cdn.game####.org/strategy/base
  • cdn.game####.org/strategy/dev_root
  • cdn.game####.org/strategy/dev_root2
  • cdn.game####.org/strategy/larger4.3
  • cdn.game####.org/strategy/loss_4.3
  • cdn.game####.org/strategy/sul18
  • cdn.game####.org/strategy/symlink-adbd
  • img.photobu####.com/albums/y445/tuannt905/Simple Wallpaper/Update3/Thumb...
  • img.photobu####.com/albums/y445/tuannt905/app/app_ms_baby_zpsxzbwja9l.png
  • img.photobu####.com/albums/y445/tuannt905/app/app_ms_camera_zpsgoqzpzax....
  • img.photobu####.com/albums/y445/tuannt905/app/app_ms_flower_zps9xfbghc3....
  • img.photobu####.com/albums/y445/tuannt905/app/app_ms_gird_zpsf90h27u1.png
  • img.photobu####.com/albums/y445/tuannt905/app/app_ms_photocollage_zpsjw2...
  • img.photobu####.com/albums/y445/tuannt905/app/app_ms_tattoo_zpsg7d8j5um....
  • img.photobu####.com/albums/y445/tuannt905/app/at_textonphoto_zpsxnyrrikx...
  • img.photobu####.com/albums/y445/tuannt905/app/at_uninstall_zps2xcdpiex.png
  • img.photobu####.com/albums/y445/tuannt905/app/ats_baby_zps7gew5gse.png
  • img.photobu####.com/albums/y445/tuannt905/app/ats_camera_zps6jodnn9o.png
  • img.photobu####.com/albums/y445/tuannt905/app/ats_flower_zpspxzblu5c.png
  • img.photobu####.com/albums/y445/tuannt905/app/ats_funface_zpsbtmp6vpg.png
  • img.photobu####.com/albums/y445/tuannt905/app/ats_gridframe_zpsr32qzlc2....
  • img.photobu####.com/albums/y445/tuannt905/app/ats_hdphotoeditor_zpsacrdy...
  • img.photobu####.com/albums/y445/tuannt905/app/ats_meme_zpsaszkijpw.png
  • img.photobu####.com/albums/y445/tuannt905/app/ats_mensuit_zpsmler8hax.png
  • img.photobu####.com/albums/y445/tuannt905/app/candyblast_zpsw7idefxf.png
  • img.photobu####.com/albums/y445/tuannt905/app/dd_photoframes_zpstodobb4g...
  • img.photobu####.com/albums/y445/tuannt905/app/hdw_earth_zpsfmqoczh9.png
  • img.photobu####.com/albums/y445/tuannt905/app/hdw_firefly_zps28azrffa.png
  • img.photobu####.com/albums/y445/tuannt905/app/ne_bill_zpsqwfrcoed.png
  • img.photobu####.com/albums/y445/tuannt905/app/ne_bm_zpstrpritji.png
  • img.photobu####.com/albums/y445/tuannt905/app/ne_flower_zps7lzqrthy.png
  • img.photobu####.com/albums/y445/tuannt905/app/ne_hoard_zpsyfrfkibb.png
  • img.photobu####.com/albums/y445/tuannt905/app/ne_sea_zpsqmxa5rc4.png
  • img.photobu####.com/albums/y445/tuannt905/app/ne_tattoophoto_zps4g4pbz9s...
  • img.photobu####.com/albums/y445/tuannt905/app/ne_wed_zpslrighuwp.png
  • img.photobu####.com/albums/y445/tuannt905/app/td_animaljigsaw_zpsopklrrc...
  • img.photobu####.com/albums/y445/tuannt905/app/td_matchfruit_zpsop78jtu5....
Запросы HTTP POST:
  • pwe.3####.top/hadat/vgzzg/d
  • pwe.3####.top/hadat/wumk/h
  • pwe.3####.top/jzbdt/ebap/g
  • pwe.3####.top/jzbdt/tndct/pgzr
  • pwe.3####.top/jzbdt/y/agog/tk
  • pwe.3####.top/sdf/grr
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/app_1579b6a0-2593-45d6-afef-3fa0eeed5d3a/Matrix
  • <Package Folder>/app_1579b6a0-2593-45d6-afef-3fa0eeed5d3a/ddexe
  • <Package Folder>/app_1579b6a0-2593-45d6-afef-3fa0eeed5d3a/debuggerd
  • <Package Folder>/app_1579b6a0-2593-45d6-afef-3fa0eeed5d3a/fileWork
  • <Package Folder>/app_1579b6a0-2593-45d6-afef-3fa0eeed5d3a/insta...ery.sh
  • <Package Folder>/app_1579b6a0-2593-45d6-afef-3fa0eeed5d3a/pidof
  • <Package Folder>/app_1579b6a0-2593-45d6-afef-3fa0eeed5d3a/su
  • <Package Folder>/app_1579b6a0-2593-45d6-afef-3fa0eeed5d3a/supolicy
  • <Package Folder>/app_1579b6a0-2593-45d6-afef-3fa0eeed5d3a/toolbox
  • <Package Folder>/app_1579b6a0-2593-45d6-afef-3fa0eeed5d3a/wsroot.sh
  • <Package Folder>/app_2e249296-110c-44a1-a029-6bedbf3f2e24/Matrix
  • <Package Folder>/app_2e249296-110c-44a1-a029-6bedbf3f2e24/ddexe
  • <Package Folder>/app_2e249296-110c-44a1-a029-6bedbf3f2e24/debuggerd
  • <Package Folder>/app_2e249296-110c-44a1-a029-6bedbf3f2e24/fileWork
  • <Package Folder>/app_2e249296-110c-44a1-a029-6bedbf3f2e24/insta...ery.sh
  • <Package Folder>/app_2e249296-110c-44a1-a029-6bedbf3f2e24/pidof
  • <Package Folder>/app_2e249296-110c-44a1-a029-6bedbf3f2e24/su
  • <Package Folder>/app_2e249296-110c-44a1-a029-6bedbf3f2e24/supolicy
  • <Package Folder>/app_2e249296-110c-44a1-a029-6bedbf3f2e24/toolbox
  • <Package Folder>/app_2e249296-110c-44a1-a029-6bedbf3f2e24/wsroot.sh
  • <Package Folder>/app_3dfb5363-4e77-4368-951f-9e1e484020b6/Matrix
  • <Package Folder>/app_3dfb5363-4e77-4368-951f-9e1e484020b6/ddexe
  • <Package Folder>/app_3dfb5363-4e77-4368-951f-9e1e484020b6/debuggerd
  • <Package Folder>/app_3dfb5363-4e77-4368-951f-9e1e484020b6/fileWork
  • <Package Folder>/app_3dfb5363-4e77-4368-951f-9e1e484020b6/insta...ery.sh
  • <Package Folder>/app_3dfb5363-4e77-4368-951f-9e1e484020b6/pidof
  • <Package Folder>/app_3dfb5363-4e77-4368-951f-9e1e484020b6/su
  • <Package Folder>/app_3dfb5363-4e77-4368-951f-9e1e484020b6/supolicy
  • <Package Folder>/app_3dfb5363-4e77-4368-951f-9e1e484020b6/toolbox
  • <Package Folder>/app_3dfb5363-4e77-4368-951f-9e1e484020b6/wsroot.sh
  • <Package Folder>/app_4e335c3b-5b4c-4039-8d5b-b0751a699194/checker.jar
  • <Package Folder>/app_82b5e4c8-b01f-4a6c-a211-20741c27ae50/Matrix
  • <Package Folder>/app_82b5e4c8-b01f-4a6c-a211-20741c27ae50/ddexe
  • <Package Folder>/app_82b5e4c8-b01f-4a6c-a211-20741c27ae50/debuggerd
  • <Package Folder>/app_82b5e4c8-b01f-4a6c-a211-20741c27ae50/fileWork
  • <Package Folder>/app_82b5e4c8-b01f-4a6c-a211-20741c27ae50/insta...ery.sh
  • <Package Folder>/app_82b5e4c8-b01f-4a6c-a211-20741c27ae50/pidof
  • <Package Folder>/app_82b5e4c8-b01f-4a6c-a211-20741c27ae50/su
  • <Package Folder>/app_82b5e4c8-b01f-4a6c-a211-20741c27ae50/supolicy
  • <Package Folder>/app_82b5e4c8-b01f-4a6c-a211-20741c27ae50/toolbox
  • <Package Folder>/app_82b5e4c8-b01f-4a6c-a211-20741c27ae50/wsroot.sh
  • <Package Folder>/app_91e9387f-ada5-4a58-b30f-d4feee123440/Matrix
  • <Package Folder>/app_91e9387f-ada5-4a58-b30f-d4feee123440/ddexe
  • <Package Folder>/app_91e9387f-ada5-4a58-b30f-d4feee123440/debuggerd
  • <Package Folder>/app_91e9387f-ada5-4a58-b30f-d4feee123440/fileWork
  • <Package Folder>/app_91e9387f-ada5-4a58-b30f-d4feee123440/insta...ery.sh
  • <Package Folder>/app_91e9387f-ada5-4a58-b30f-d4feee123440/pidof
  • <Package Folder>/app_91e9387f-ada5-4a58-b30f-d4feee123440/su
  • <Package Folder>/app_91e9387f-ada5-4a58-b30f-d4feee123440/supolicy
  • <Package Folder>/app_91e9387f-ada5-4a58-b30f-d4feee123440/toolbox
  • <Package Folder>/app_91e9387f-ada5-4a58-b30f-d4feee123440/wsroot.sh
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/Matrix
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/ddexe
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/debuggerd
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/device.db
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/fileWork
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/insta...ery.sh
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/pidof
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/root3
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/su
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/supolicy
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/toolbox
  • <Package Folder>/app_a0060c1d-56f4-44c1-9a89-804d4df30552/wsroot.sh
  • <Package Folder>/app_plugin_download/673b3528-87e1-4bd1-919f-ed0298fecce9
  • <Package Folder>/app_plugin_download/8484a54b-d1ac-4eed-88dd-07b607e0224c
  • <Package Folder>/app_subox/1740c449fc10be62df60ba0f18696c9f
  • <Package Folder>/app_subox/32edd79a240b5f1e461d069caab1ec3e
  • <Package Folder>/app_subox/8b6f263391259b7a8e5f58ee71852ca8
  • <Package Folder>/app_subox/b0141e478b25af7c40a8cca8de6c4708
  • <Package Folder>/app_subox/b18a021d11a3004d25017230b681476b
  • <Package Folder>/app_subox/c61913b615fb6224701377a119081f36
  • <Package Folder>/app_subox_download/1e7730e1-cb81-4a4f-91f8-f703737a3d9d
  • <Package Folder>/app_subox_download/4251beb2-bd0e-4564-8785-74d5a34a680c
  • <Package Folder>/app_subox_download/4757dc6d-30c6-4eee-98d4-37d3c919848a
  • <Package Folder>/app_subox_download/5413db84-1445-4b04-96e7-a33c8059c55f
  • <Package Folder>/app_subox_download/6be34052-1ab9-45ff-b940-2b16ec586697
  • <Package Folder>/app_subox_download/7ce15a51-f114-4b11-bd0f-1a0ced3691b4
  • <Package Folder>/app_subox_download/9a940100-d9df-4a36-b665-ac36ca589851
  • <Package Folder>/app_subox_download/cd282850-46fe-404f-b308-22d19659f0b4
  • <Package Folder>/cache/####/08b936b898b3d90a4e6df7c97f373c75.0.tmp
  • <Package Folder>/cache/####/08b936b898b3d90a4e6df7c97f373c75.1.tmp
  • <Package Folder>/cache/####/0d4f680f7933dd6150ada85d480d9076.0.tmp
  • <Package Folder>/cache/####/0d4f680f7933dd6150ada85d480d9076.1.tmp
  • <Package Folder>/cache/####/0d8f7802553eb5537f3d17836d014159.0.tmp
  • <Package Folder>/cache/####/0d8f7802553eb5537f3d17836d014159.1.tmp
  • <Package Folder>/cache/####/0e07d1190649b1f8cb9945ee5fa4642d.0.tmp
  • <Package Folder>/cache/####/0e07d1190649b1f8cb9945ee5fa4642d.1.tmp
  • <Package Folder>/cache/####/1d3fec47d55a435b5d0baa2a0b88d63c.0.tmp
  • <Package Folder>/cache/####/1d3fec47d55a435b5d0baa2a0b88d63c.1.tmp
  • <Package Folder>/cache/####/23a05002f5cc5a761750edb31edc585b.0.tmp
  • <Package Folder>/cache/####/23a05002f5cc5a761750edb31edc585b.1.tmp
  • <Package Folder>/cache/####/279c161479d3b877d29584cc02dbc914.0.tmp
  • <Package Folder>/cache/####/279c161479d3b877d29584cc02dbc914.1.tmp
  • <Package Folder>/cache/####/2b0d3aee58ab61b126e28019f957c887.0.tmp
  • <Package Folder>/cache/####/2b0d3aee58ab61b126e28019f957c887.1.tmp
  • <Package Folder>/cache/####/2d8836b4f84b42e477d59dfc3476804e.0.tmp
  • <Package Folder>/cache/####/2d8836b4f84b42e477d59dfc3476804e.1.tmp
  • <Package Folder>/cache/####/38d77088d451c18b873ccc48fe36dd00.0.tmp
  • <Package Folder>/cache/####/38d77088d451c18b873ccc48fe36dd00.1.tmp
  • <Package Folder>/cache/####/3e9d96ff1dd735b74061725d40010a7c.0.tmp
  • <Package Folder>/cache/####/3e9d96ff1dd735b74061725d40010a7c.1.tmp
  • <Package Folder>/cache/####/452123c81ce34f6562da736ee609ed20.0.tmp
  • <Package Folder>/cache/####/452123c81ce34f6562da736ee609ed20.1.tmp
  • <Package Folder>/cache/####/4618edb45bfd9104fae2f72396ff7340.0.tmp
  • <Package Folder>/cache/####/4618edb45bfd9104fae2f72396ff7340.1.tmp
  • <Package Folder>/cache/####/46e3dcd4c61ab1048b6d3a75a9feb3c4.0.tmp
  • <Package Folder>/cache/####/46e3dcd4c61ab1048b6d3a75a9feb3c4.1.tmp
  • <Package Folder>/cache/####/478630b292e8e70a31c2157a91215b36.0.tmp
  • <Package Folder>/cache/####/478630b292e8e70a31c2157a91215b36.1.tmp
  • <Package Folder>/cache/####/4a08a400b1e7f7e7d839b67467760c44.0.tmp
  • <Package Folder>/cache/####/4a08a400b1e7f7e7d839b67467760c44.1.tmp
  • <Package Folder>/cache/####/4f2da7ce1b703774de3c0d3b49e6e093.0.tmp
  • <Package Folder>/cache/####/4f2da7ce1b703774de3c0d3b49e6e093.1.tmp
  • <Package Folder>/cache/####/548e56b6c2da20f9dcab60056a877e06.0.tmp
  • <Package Folder>/cache/####/548e56b6c2da20f9dcab60056a877e06.1.tmp
  • <Package Folder>/cache/####/56126ccebd5e638a2c3bd4733e314613.0.tmp
  • <Package Folder>/cache/####/56126ccebd5e638a2c3bd4733e314613.1.tmp
  • <Package Folder>/cache/####/5806ec59c2974ff251b8a27f82f555ea.0.tmp
  • <Package Folder>/cache/####/5806ec59c2974ff251b8a27f82f555ea.1.tmp
  • <Package Folder>/cache/####/5e71d15983c4b802bf3690451d9db2b6.0.tmp
  • <Package Folder>/cache/####/5e71d15983c4b802bf3690451d9db2b6.1.tmp
  • <Package Folder>/cache/####/625e42c0d5e7048f7d88b5d4431b61a6.0.tmp
  • <Package Folder>/cache/####/625e42c0d5e7048f7d88b5d4431b61a6.1.tmp
  • <Package Folder>/cache/####/7463009150da54be594b8cb89a324f2c.0.tmp
  • <Package Folder>/cache/####/7463009150da54be594b8cb89a324f2c.1.tmp
  • <Package Folder>/cache/####/74db3b915c7e65d989d364551da50900.0.tmp
  • <Package Folder>/cache/####/74db3b915c7e65d989d364551da50900.1.tmp
  • <Package Folder>/cache/####/8c470249b23b0dbbde1ed29c42ab2d49.0.tmp
  • <Package Folder>/cache/####/8c470249b23b0dbbde1ed29c42ab2d49.1.tmp
  • <Package Folder>/cache/####/903b8f85c78ba8f6423e0e5ea2d4a4d2.0.tmp
  • <Package Folder>/cache/####/903b8f85c78ba8f6423e0e5ea2d4a4d2.1.tmp
  • <Package Folder>/cache/####/91a651557de079413f6815dcd487ddb8.0.tmp
  • <Package Folder>/cache/####/91a651557de079413f6815dcd487ddb8.1.tmp
  • <Package Folder>/cache/####/95f21ae59bea3302ef0c483e14b8b2f3.0.tmp
  • <Package Folder>/cache/####/95f21ae59bea3302ef0c483e14b8b2f3.1.tmp
  • <Package Folder>/cache/####/9e5ef6cf6593c9d0298c2f07eec30431.0.tmp
  • <Package Folder>/cache/####/9e5ef6cf6593c9d0298c2f07eec30431.1.tmp
  • <Package Folder>/cache/####/a2c8bcf429293d71ae19baf20052f0b2.0.tmp
  • <Package Folder>/cache/####/a2c8bcf429293d71ae19baf20052f0b2.1.tmp
  • <Package Folder>/cache/####/a43cb9ff846d865c5edba470c8ca57e5.0.tmp
  • <Package Folder>/cache/####/a43cb9ff846d865c5edba470c8ca57e5.1.tmp
  • <Package Folder>/cache/####/a5e718d473adcc63de1a0e79efa9c8bc.0.tmp
  • <Package Folder>/cache/####/a5e718d473adcc63de1a0e79efa9c8bc.1.tmp
  • <Package Folder>/cache/####/a96b7dc56a92820888882afeae39f76d.0.tmp
  • <Package Folder>/cache/####/a96b7dc56a92820888882afeae39f76d.1.tmp
  • <Package Folder>/cache/####/b08ffbe76bc53e22a913436598eed95c.0.tmp
  • <Package Folder>/cache/####/b08ffbe76bc53e22a913436598eed95c.1.tmp
  • <Package Folder>/cache/####/b4de8b00099446f7ac92a7071509ad0a.0.tmp
  • <Package Folder>/cache/####/b4de8b00099446f7ac92a7071509ad0a.1.tmp
  • <Package Folder>/cache/####/bf639d76e224d91c157aba8556116933.0.tmp
  • <Package Folder>/cache/####/bf639d76e224d91c157aba8556116933.1.tmp
  • <Package Folder>/cache/####/c99bf1a37a843f28a1ebd5bd8e441388.0.tmp
  • <Package Folder>/cache/####/c99bf1a37a843f28a1ebd5bd8e441388.1.tmp
  • <Package Folder>/cache/####/d6af9cb5585dd49f33280191dabd7610.0.tmp
  • <Package Folder>/cache/####/d6af9cb5585dd49f33280191dabd7610.1.tmp
  • <Package Folder>/cache/####/d7ff626ec93a0032ebc54d4298f7ccf1.0.tmp
  • <Package Folder>/cache/####/d7ff626ec93a0032ebc54d4298f7ccf1.1.tmp
  • <Package Folder>/cache/####/d89fbb025c8f68070da4b351ec3e766e.0.tmp
  • <Package Folder>/cache/####/d89fbb025c8f68070da4b351ec3e766e.1.tmp
  • <Package Folder>/cache/####/data_0
  • <Package Folder>/cache/####/data_1
  • <Package Folder>/cache/####/data_2
  • <Package Folder>/cache/####/data_3
  • <Package Folder>/cache/####/e3ceaa2baef2bd351e537e1a9266722d.0.tmp
  • <Package Folder>/cache/####/e3ceaa2baef2bd351e537e1a9266722d.1.tmp
  • <Package Folder>/cache/####/e46ef6ed5616c3f36b207e2552c9b480.0.tmp
  • <Package Folder>/cache/####/e46ef6ed5616c3f36b207e2552c9b480.1.tmp
  • <Package Folder>/cache/####/f41d9ba786a54d12c61f476752eebcc8.0.tmp
  • <Package Folder>/cache/####/f41d9ba786a54d12c61f476752eebcc8.1.tmp
  • <Package Folder>/cache/####/f5e9fdb117ff7cd8f2a75cc99d69e11a.0.tmp
  • <Package Folder>/cache/####/f5e9fdb117ff7cd8f2a75cc99d69e11a.1.tmp
  • <Package Folder>/cache/####/index
  • <Package Folder>/cache/####/journal.tmp
  • <Package Folder>/cache/ApplicationCache.db-journal
  • <Package Folder>/cache/ads1761293372.jar
  • <Package Folder>/databases/t_u.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/webviewCookiesChromium.db-journal
  • <Package Folder>/databases/webviewCookiesChromium.db-journal (deleted)
  • <Package Folder>/files/####/preloader_0001.png
  • <Package Folder>/files/####/preloader_0002.png
  • <Package Folder>/files/####/preloader_0003.png
  • <Package Folder>/files/####/preloader_0004.png
  • <Package Folder>/files/####/preloader_0005.png
  • <Package Folder>/files/####/preloader_0006.png
  • <Package Folder>/files/####/preloader_0007.png
  • <Package Folder>/files/####/preloader_0008.png
  • <Package Folder>/files/####/preloader_0009.png
  • <Package Folder>/files/####/preloader_0010.png
  • <Package Folder>/files/####/preloader_0011.png
  • <Package Folder>/files/####/preloader_0012.png
  • <Package Folder>/files/SUBOXLOG_
  • <Package Folder>/files/log_stack_errors.dat
  • <Package Folder>/files/yo.jar
  • <Package Folder>/files/yz.jar
  • <Package Folder>/shared_prefs/1%dss#gfs#ge1%dr1%dps#g_s#gds#ge1...dm.xml
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/dsi.xml
  • <Package Folder>/shared_prefs/kr.xml
  • <Package Folder>/shared_prefs/s#ges#gd1%ds#gos#gcs#ghss#gas#gh.xml
  • <Package Folder>/shared_prefs/sfe.xml
  • <Package Folder>/shared_prefs/subox.xml
  • <Package Folder>/shared_prefs/wv.xml
  • <SD-Card>/Android/####/.nomedia
  • <SD-Card>/Android/####/V2.7.8.txt
  • <SD-Card>/Android/####/b08ffbe76bc53
  • <SD-Card>/Android/####/bf639d76e224d
  • <SD-Card>/Android/####/setting3.obj
Другие:
Запускает следующие shell-скрипты:
  • chmod 777 Matrix ddexe debuggerd device.db fileWork install-recovery.sh pidof root3 su supolicy toolbox wsroot.sh
  • chmod 777 Matrix ddexe debuggerd fileWork install-recovery.sh pidof su supolicy toolbox wsroot.sh
  • sh
Загружает динамические библиотеки:
  • _t268
Использует следующие алгоритмы для шифрования данных:
  • AES-ECB-PKCS7Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • DES
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке