Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.SmsSend.16329
Добавлен в вирусную базу Dr.Web:
2017-02-28
Описание добавлено:
2017-02-28
Техническая информация
Вредоносные функции:
Отправляет СМС-сообщения:
10690133603: auto##137972199##mpl_zhushou##log in with 360
Сетевая активность:
Подключается к:
sh####.####.com
g####.####.cn
go####.nl
go####.com
1####.####.154
ope####.####.cn
p####.####.com
s####.####.cn
a####.####.cn
p####.####.cn
pro####.####.cn
m####.####.com
r####.####.com
m####.####.cn
Запросы HTTP GET:
p####.####.com/dr/160_160_/t01b7b3c3d304056beb.png
g####.####.cn/sdkv2/local?u=####&sign=####&version=####&news_sdk_version=####&device=####&f=####&sdkv=####&tabsv=####&market=####&enc=####
p####.####.com/t01542351724d49438a.png
p####.####.com/t01189b7e916d73e558.png
a####.####.cn/intf.php?method=####&devtype=####&m1=####&m2=####&_t=####&model=####&sdkversioncode=####&sdkversionname=####&versioncode=####&versionnam...
p####.####.com/t01c3341759777dd697.png
p####.####.com/t01651c770f85df9ef3.png
s####.####.cn/info_flow/s.html?uid=####&sign=####&version=####&sdkv=####&sv=####&device=####&t=####&act=####&net=####
p####.####.com/t01f06bfb4f39f8c5aa.png
go####.nl/?gfe_rd=####&ei=####
p####.####.com/dr/160_160_/t0197d8f2570ac2ebd4.png
p####.####.com/dr/160_160_/t01d7ba4f1b488506b9.png
p####.####.com/dr/160_160_/t010dd5187e07943b33.png
p####.####.com/t0138c2ecdf81c51dae.jpg
ope####.####.cn/Inew/newBanner/?ad=####&tm=####&from=####&os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=####&m2=####&ch=####&ppi...
p####.####.com/t011606e352b2221891.jpg
p####.####.com/t01ff1e9b2f7f759896.jpg
p####.####.com/dr/160_160_/t01e9826276ce49f273.png
p####.####.com/t01fd6315e0ed6c48f0.png
p####.####.com/dr/160_160_/t0197513adbf2a581d6.png
ope####.####.cn/iservice/pluginStatus?os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=####&m2=####&ch=####&ppi=####&startCount=###...
go####.com/
ope####.####.cn/AppPrivMap/getPrivMap?os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=####&m2=####&ch=####&ppi=####&startCount=###...
ope####.####.cn/Iservice/FailOver?os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=####&m2=####&ch=####&ppi=####&startCount=####&re...
p####.####.com/t01ac4bbeb3a6e9e7f2.png
ope####.####.cn/AppStore/getHotWordsIconsOfSearch?pos=####&os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=####&m2=####&ch=####&pp...
p####.####.com/dr/160_160_/t012e47f04d24c3016c.png
r####.####.com/360baohe/download.php?resurl=####&m=####&m2=####&nt=####&snt=####&ntt=####&sntt=####&isWifi=####&isData=####&isMeter=####&canUseDataNet...
p####.####.com/dr/160_160_/t011a3b4fef8f52bef0.png
p####.####.com/dr/160_160_/t014ab1f65d6e0c989c.png
p####.####.com/t01fb864e87d80b62bd.png
sh####.####.com/161226/fdfd489a2beac3a3abcbe1c6441d7c76/libimagepipeline.so
ope####.####.cn/toolsManger/list?ch2=####&os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=####&m2=####&ch=####&ppi=####&startCount...
p####.####.com/t01faf7f720426f1e25.jpg
s####.####.cn/sdkv2/tabs?u=####&sign=####&version=####&news_sdk_version=####&device=####&sdkv=####&tabsv=####&market=####
p####.####.com/t016e77925e59827432.png
p####.####.com/t019eb8c2991ffe9470.png
m####.####.com/cfg/appkey-cf6b551afe338f43
p####.####.com/dr/160_160_/t01054f77f3d5b51bfe.png
s####.####.cn/sdkv2/city?u=####&sign=####&version=####&news_sdk_version=####&device=####&sdkv=####&tabsv=####&market=####&c=####
ope####.####.cn/Iservice/AppDetail?s_stream_app=####&market_id=####&sort=####&pname=####&os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=...
p####.####.com/t01bed22d225a375da4.png
p####.####.com/t019f8ef4eda051d287.png
p####.####.com/dr/160_160_/t01187fe8bdf5d44a07.png
p####.####.com/dr/160_160_/t01fe6f32c1d3478617.png
s####.####.cn/360baohe/c.html?para=Jm####
p####.####.com/dr/160_160_/t015084369b3aba887b.png
p####.####.com/dr/160_160_/t01fa9368d44b4c943f.png
p####.####.com/t0180e9262f0b036868.png
p####.####.com/t01e89d596cefabd546.png
p####.####.com/dr/160_160_/t01cb4f6ef118924184.png
s####.####.cn/sdkv2/place?u=####&sign=####&version=####&market=####&news_sdk_version=####&performance=####&sdkv=####&f=####
p####.####.com/t01656c8b102705e16b.png
p####.####.com/t01d5958938e1bf874a.png
ope####.####.cn//app/rank?from=####&type=####&prepage=####&curpage=####&page=####&os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=...
a####.####.cn/intf.php?method=####&model=####&sdkversioncode=####&sdkversionname=####&versioncode=####&versionname=####&appid=####&_token=####&apivers...
p####.####.com/t0136e4464f280cb490.png
1####.####.154/index.html
p####.####.com/t01b0ceb13f1b361fb3.png
ope####.####.cn/HuajiaoCtl/getZsSwitch?os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=####&m2=####&ch=####&ppi=####&startCount=##...
p####.####.com/dr/160_160_/t01c2303688612285cd.png
p####.####.com/dr/160_160_/t01bfdf26d8799979d2.png
pro####.####.cn/profile/setting/getsetting?os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=####&m2=####&ch=####&ppi=####&startCoun...
p####.####.com/dr/160_160_/t01d67880b208bcc39a.png
ope####.####.cn/Iservice/GetIndexHeader?iszip=####&logo_type=####&deflate_field=####&bannertype=####&apiversion=####&prepage=####&curpage=####&os=####...
ope####.####.cn/html/data/save_uninstall.json
ope####.####.cn/Iservice/ServerConfig?os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=####&m2=####&ch=####&ppi=####&startCount=###...
ope####.####.cn/Cloud/getSoConf?name=####&so_ver=####&os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=####&m2=####&ch=####&ppi=###...
p####.####.com/dr/160_160_/t0118aa42938cb4ba9a.png
p####.####.com/t01bb6912aca33f6f96.png
m####.####.cn/baohe/list?version=####&toid=####&pst=####&os=####&vc=####&v=####&md=####&sn=####&cpu=####&ca1=####&ca2=####&m=####&m2=####&ch=####&ppi=...
s####.####.cn/ak/3416a75f4cea9109507cacd8e2f2aefc.html?m2=####
ope####.####.cn/AppStore/getIsUpdate?ext=####&pname=####&sr=####&mysrc=####&toid=####&sa=####&inma=####&launcher=####&rom=####&AndroidID=####&isnle=##...
Запросы HTTP POST:
ope####.####.cn/mintf/getAppsByPackNames?src=####&AndroidID=####&silent=####&plugver=####&callFrom=####&os=####&vc=####&v=####&md=####&sn=####&cpu=###...
p####.####.cn/update/update.php?p=####
p####.####.cn/pstat/plog.php
ope####.####.cn/CloudControl/Tui?last_tui_pname=####&last_tui_pname_index=####&last_tui_msg_index=####&os=####&vc=####&v=####&md=####&sn=####&cpu=####...
Изменения в файловой системе:
Другие:
Запускает следующие shell-скрипты:
/system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
/system/bin/ping -i 0.5 -s 56 -w 10 -c 10 106.120.160.203
/system/bin/ping -i 0.5 -s 56 -w 10 -c 10 221.130.199.88
/system/bin/ping -i 0.5 -s 56 -w 10 -c 10 182.118.31.99
pm list packages
/system/bin/ping -i 0.5 -s 56 -w 10 -c 10 221.130.199.208
/system/bin/ping -i 0.5 -s 56 -w 10 -c 10 125.88.193.217
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK