Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.SmsSend.16232

Добавлен в вирусную базу Dr.Web: 2017-02-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Отправляет СМС-сообщения:
  • 075585181130: cyMjUwMDI2Njk5MTg3NzQzIzM1NjUwNzA1OTM1MTg5NSM0LjMuMQ==
Сетевая активность:
Подключается к:
  • s####.####.com
  • 1####.####.80:8001
  • opensto####.####.cn:8080
  • gmim####.####.com
  • game####.net
  • unitedp####.####.com
  • d####.####.com
  • sd####.####.com
  • 1####.####.80
  • w####.####.com:7758
  • gam####.####.com
  • 1####.####.185
  • w####.####.com
  • y####.####.com
  • i####.####.cn
  • h####.####.com
Запросы HTTP GET:
  • gmim####.####.com/gmimages/mm/recommManual/201702/1487753648864100.jpg
  • opensto####.####.cn:8080/v1/iflyad/deliverysystem/dsp/image/43d3085095fd4ba3af897d10c523129a.jpg
  • game####.net/codex/version
  • gmim####.####.com/gmimages/mm/recommManual/201702/1487926127595100.jpg
  • unitedp####.####.com/unitedpaysdk/version
  • gmim####.####.com/gmimages/mm/recommManual/201702/1487753609263100.jpg
  • d####.####.com/egsb/otherPay/querySMSLimitMoney
  • s####.####.com/download/Android.Sdk.Res_90017.zip?sdkSessionId=####
  • gmim####.####.com/gmimages/mm/recommManual/201702/1487753745573100.jpg
  • gmim####.####.com/gmimages/mm/recommManual/201702/1487753443132100.jpg
  • gmim####.####.com/gmimages/mm/recommManual/201702/1487753573537100.jpg
  • d####.####.com/egsb/recommendGame/gameList?ua=####&clientPlatform=####&channelId=####&contentId=####
  • gmim####.####.com/gmimages/mm/recommManual/201702/1487753683177100.jpg
  • 1####.####.80/hbilling/jd
  • gmim####.####.com/gmimages/mm/recommManual/201702/1487753538205100.jpg
  • 1####.####.80/hbilling/hbilling.dat
  • unitedp####.####.com/numberbank/interface?getInfo=####
  • s####.####.com/download/AndGame.Sdk.Lib_20158_ABE2055C1E3F2F26FBDB2A1523E8EB7A.dat?sdkSessionId=####
  • 1####.####.80:8001/hbilling/ver
  • y####.####.com/group1/M00/00/32/wKgAsViqjKqEcaXKAAAAANN4JJo851.jpg
Запросы HTTP POST:
  • i####.####.cn/iplookup/iplookup.php
  • gam####.####.com/standalone/gameWhiteList
  • d####.####.com/egsb/message/queryPushMessages
  • sd####.####.com/behaviorLogging/eventLogging/accept?
  • d####.####.com/egsb/verification/getUpdateUrl
  • d####.####.com/egsb/verification/checkSdkUpdate
  • gam####.####.com/standalone/GameRecommendStatistics
  • d####.####.com/egsb/thirdPay/queryConsumeInfo
  • h####.####.com/app.gif
  • w####.####.com:7758/normandie/CheckLoginPolicy
  • 1####.####.80/intp/85eab6e23dd93a5eb623bf131744b6ab587060a1
  • d####.####.com/egsb/gshare/switches
  • gam####.####.com/standalone/getGameRecommendV140
  • gam####.####.com/standalone/gameVersionUpdate
  • sd####.####.com/behaviorLogging/upgradeLogging/accept?
  • w####.####.com/normandie/querySafechargeRule
  • d####.####.com/egsb/otherPay/querySMSInterceptorConf
  • d####.####.com/egsb/accountManage/SDKClientVoucher
  • w####.####.com/normandie/QueryConfigPolicy
  • 1####.####.185/
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_common_problem_search.png
  • /sdcard/Download/data/cn.cmgame.sdk/Android.Sdk.Res_90017.zip
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_arrow_big.png
  • /data/data/####/shared_prefs/__Baidu_Stat_SDK_SendRem.xml.bak
  • /data/data/####/files/2cb6687eb5__local_stat_cache.json
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_recommend_flow_one.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_icon_1.png
  • /data/data/####/files/ly.jar
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_mo9_icon.png
  • /data/data/####/files/AndGame.Sdk.Lib_20150_86098B59D437DE14494674358197AAEA.dat
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_step_unfocus.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_weixin_icon.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_icon_shrink.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_recommend_flow_two.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_startview_bg_port.jpg
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_share_sina.png
  • /sdcard/Download/data/cn.cmgame.sdk/sdk_prefs.txt
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_icon_extend.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_startview_bg_land.jpg
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_title_arrow.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_telpoint_icon.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_start_cmcc.png
  • /data/data/####/files/game_cache/760000097262.png
  • /data/data/####/files/hbilling.dat.temp
  • /data/data/####/files/2cb6687eb5__local_last_session.json
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_share_weixinfriend.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_recharge_sale.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_sound_on.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_center_welfare.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_center_safely.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_title_exit.png
  • /data/data/####/shared_prefs/isShow.xml
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_icon_4.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_exit_share.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_toast_tip_horizontal.9.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_notification_icon.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_animation_and.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_start_login.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_step_focused.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_payment_icon.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_pay_unchecked.png
  • /data/data/####/files/game_cache/760000129329.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_compact_close.png
  • /data/data/####/databases/chuangwei.db-journal
  • /data/data/####/databases/gp_app.db-journal
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_default_icon.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_center_transaction_details.png
  • /data/data/####/app_lemuellabs_reserved/2aac2d484c4632e7.jar
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_icon_3.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_title_logo.png
  • /data/data/####/files/qAueMcUmQkdKZ675pxUFAm3f__local_last_session.json
  • /data/data/####/files/Android.Sdk.Res_90017.zip
  • /data/data/####/shared_prefs/####.push_sync.xml
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_icon.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_recommend_hall.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_center_save.png
  • /data/data/####/files/game_cache/760000124892.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_toast_tip_vertical.9.png
  • /sdcard/Download/data/cn.cmgame.sdk/AndGame.Sdk.Lib_20158_ABE2055C1E3F2F26FBDB2A1523E8EB7A.dat
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/opening_sound.mp3
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_compact_logo.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_alipay_icon.png
  • /data/data/####/files/game_cache/760000050752.png
  • /data/data/####/files/iridver.dat
  • /data/data/####/files/AndGame.Sdk.Lib_20158_ABE2055C1E3F2F26FBDB2A1523E8EB7A.dat
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_bank_icon.png
  • /data/data/####/shared_prefs/bindcache.xml
  • /data/data/####/files/game_cache/760000127752.png
  • /data/data/####/files/ly.jar.temp
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_recommend_flow_third.png
  • /data/data/####/shared_prefs/xcngame.xml
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_logo_cmcc.png
  • /data/data/####/files/sdk_prefs
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_drag_hide.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_member_yellow.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_user_center.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_padview_cmss_migu_logo.png
  • /data/data/####/files/game_cache/760000128095.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_icon_0.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_start_game.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_piccode_refresh.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_share_weixin_timeline.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_icon_5.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_migupay_icon.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_share_qq.png
  • /data/data/####/shared_prefs/com_dk_shared_preferences.xml
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_window.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_sound_off.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_center_gameshare.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_more_game.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_edit_del.png
  • /data/data/####/files/game_cache/advs_imag.png
  • /data/data/####/app_lemuellabs_reserved/codex.so
  • /data/data/####/files/game_cache/760000129930.png
  • /sdcard/Download/data/cn.cmgame.sdk/log/deviceId.txt
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_center_look.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_member_green.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_padview_pad_ic.png
  • /data/data/####/files/c_data_store.dat
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_contract_press.png
  • /data/data/####/files/qAueMcUmQkdKZ675pxUFAm3f__local_stat_cache.json
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_start_logo.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_online_service_logo.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_arrow_text.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_animation_game.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_center_edit.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_phonenumber_icon.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_center_help.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_icon_rightextend.png
  • /sdcard/duoku/singlesdk/logo/7869433/dklogodata
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_pay_checked.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_arrow_little.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_game_service_tel.png
  • /sdcard/duoku/singlesdk/suspension/7869433/suspensiondata
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_and_icon.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_center_recharge.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_anim_title.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_padview_two_icon.png
  • /data/data/####/files/game_cache/760000120790.png
  • /data/data/####/shared_prefs/__Baidu_Stat_SDK_SendRem.xml
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_gamehall.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_animation_cmcc.png
  • /sdcard/baidu/.cuid
  • /data/data/####/files/hbilling.dat
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_piccode.jpg
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_center_about.png
  • /sdcard/Download/data/cn.cmgame.sdk/msgflag.txt
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_share_sms.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_center_online_service.png
  • /data/data/####/files/Android.Sdk.Res/Android.Sdk.Res_90017/gc_padview_one_icon.png
Другие:
Может автоматически отправлять СМС-сообщения.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке