Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.19173

Добавлен в вирусную базу Dr.Web: 2017-03-04

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.Gumen.1.origin
Сетевая активность:
Подключается к:
  • p####.co
  • d####.####.com
  • m####.####.com
  • o####.####.com
  • a####.####.com
Запросы HTTP GET:
  • p####.co/a/img/MotoExtreme.7.jpg
  • p####.co/a/img/MarbleLegend2.ic.png
  • p####.co/a/img/AppLock.1.jpg
  • p####.co/a/img/CrazyRacer.1.png
  • p####.co/a/img/ZombieDefense.ic.png
  • p####.co/a/img/MotoRaceXP.ic.png
  • p####.co/a/img/MarbleLegend.ic.png
  • p####.co/a/en/naction586.zip
  • p####.co/a/img/MarbleLegend.5.jpg
  • p####.co/a/img/PoolBallMaster.ic.png
  • p####.co/a/img/BadmintonStar2.ic.png
  • p####.co/a/img/CrazyRacer3D.ic.png
  • p####.co/a/img/ExtremeBikeAdventure3D.ic.png
  • p####.co/a/img/Minesweeper.3.png
  • p####.co/a/img/MiniGolfCenter.5.jpg
  • p####.co/a/img/SuperJimJump.ic.png
  • p####.co/a/img/SharkFever.ic.png
  • p####.co/a/img/MusicPlayer.1.jpg
  • p####.co/a/img/FruitsLegend2.4.jpg
  • p####.co/a/img/BadmintonM.ic.png
  • p####.co/a/img/RageRacing3D.ic.png
  • p####.co/a/img/RageRacing3D.3.png
  • p####.co/a/img/CandyStar2.1.jpg
  • p####.co/a/img/BasketballSports.1.jpg
  • p####.co/a/img/PoolBallMaster.4.jpg
  • p####.co/a/img/SolitaireM1.1.png
  • p####.co/a/img/SuperJabberJump2.1.jpg
  • p####.co/a/img/TowerWithFriends.1.png
  • p####.co/a/img/SuperJimJump.3.png
  • p####.co/a/img/EpicDefendersTD.1.jpg
  • p####.co/a/img/SolitaireM1.ic.png
  • m####.####.com/sdk-core-v40.js
  • p####.co/a/img/SuperAdventuresofJabber.1.jpg
  • p####.co/a/img/ZombieCommando.ic.png
  • p####.co/a/img/TankBattle.4.jpg
  • p####.co/a/img/CityRacingLite.2.jpg
  • p####.co/a/img/SlotsKingdom.ic2.png
  • p####.co/a/img/MiniGolfCenter.ic.png
  • p####.co/a/img/EpicDefendersTD.c2.png
  • p####.co/a/img/BadmintonStar2.1.jpg
  • p####.co/a/img/BilliardsMaster.1.jpg
  • p####.co/a/img/CityRacing3D.2.ic.png
  • p####.co/a/img/CandyCruiseLite.1.jpg
  • p####.co/a/img/SuperJabberJump3.1.jpg
  • p####.co/a/img/SpaceRacing3D.png
  • p####.co/a/img/SlotsKingdom.9.jpg
  • p####.co/a/img/BmxExtreme.ic.png
  • p####.co/a/img/Minesweeper.ic.1.png
  • p####.co/a/img/SolitaireHalloween.1.jpg
  • p####.co/a/img/VRArcheryMaster3D.1.jpg
  • p####.co/a/img/Badminton.1.png
  • p####.co/a/img/BurgerWorlds.ic.png
  • d####.####.com/get_token?v=####&model=####&sm=####&duid=####&ts=####&data=####&adtype=####&app_key=####&mac=####&uuid=####&aid=####&signature=####
  • p####.co/a/img/BubbleShooterR.ic.png
  • p####.co/a/img/ChessFree.1.jpg
  • p####.co/a/img/TankBattle.ic.2.png
  • p####.co/a/img/FootballPro2.2.png
  • p####.co/metafun/img/Solitaire.6.png
  • p####.co/a/img/MarbleLegend2.2.jpg
  • p####.co/a/img/BurgerTycoon2.ic.png
  • p####.co/a/img/BCandyStar.ic.png
  • p####.co/a/img/FootballPro2.ic.png
  • p####.co/a/img/CityRacingLite.ic.png
  • p####.co/a/img/SpaceRacing3D.ic.png
  • p####.co/a/img/ExtremeBikeAdventure3D.1.jpg
  • p####.co/a/img/BmxExtreme.1.png
  • p####.co/a/img/SuperAdventuresofJabber.ic.png
  • p####.co/a/img/CityRacing3D.2.png
  • p####.co/a/img/BadmintonM.2.jpg
  • p####.co/a/img/DragonKingdom.ic.png
  • p####.co/a/img/BubbleShooterR.2.jpg
  • p####.co/a/img/BilliardsMaster2.1.jpg
  • p####.co/a/img/SuperJabberJump.2.jpg
  • p####.co/a/img/TapBlue.5.jpg
  • p####.co/a/img/BurgerTycoon2.5.jpg
  • p####.co/a/img/ChessOnline.1.png
  • p####.co/kids/img/PrincessFashionSalon3.1.jpg
  • p####.co/a/img/BubbleShooterOcean2.1.jpg
  • p####.co/a/img/MotoExtreme.ic.png
  • p####.co/a/img/SharkFever.3.jpg
  • p####.co/a/img/BilliardsMaster.ic.png
  • p####.co/a/img/ZombieDefense.1.png
  • p####.co/a/img/CandyFrenzy2.10.jpg
  • p####.co/a/img/FruitsLegend.4.jpg
Запросы HTTP POST:
  • a####.####.com/app_logs
  • o####.####.com/check_config_update
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/files/CityRacing3D.splash
  • /data/data/####/files/ExtremeBikeAdventure3D.splash
  • /data/data/####/shared_prefs/cbPrefs.xml
  • /data/data/####/files/BmxExtreme.splash
  • /sdcard/ppy_cross/7c8818e0b54505648c31ec132d64a3a7
  • /data/data/####/files/BilliardsMaster.splash
  • /data/data/####/shared_prefs/####_preferences.xml
  • /data/data/####/files/VRArcheryMaster3D.splash
  • /data/data/####/files/FruitsLegend2.splash
  • /data/data/####/shared_prefs/####.xml
  • /data/data/####/files/SuperJabberJump2.splash
  • /data/data/####/files/Minesweeper.splash
  • /data/data/####/files/BasketballSports.splash
  • /data/data/####/files/config.json
  • /data/data/####/files/CrazyRacer3D.splash
  • /data/data/####/files/BilliardsMaster2.splash
  • /data/data/####/files/SpaceRacing3D.splash
  • /data/data/####/.cache/libsecexe.x86.so
  • /data/data/####/files/FootballPro2.splash
  • /data/data/####/files/Solitaire.splash
  • /data/data/####/files/RageRacing3D.splash
  • /data/data/####/files/CandyFrenzy2.splash
  • /data/data/####/.md5
  • /data/data/####/shared_prefs/mobclick_agent_state_####.xml
  • /data/data/####/files/BadmintonStar2.splash
  • /data/data/####/files/ZombieDefense.splash
  • /data/data/####/files/MarbleLegend.splash
  • /data/data/####/shared_prefs/mobclick_agent_online_setting_####.xml
  • /data/data/####/files/SharkFever.splash
  • /data/data/####/files/zipdata.zip
  • /data/data/####/files/FruitsLegend.splash
  • /data/data/####/files/TapBlue.splash
  • /data/data/####/files/SuperJimJump.splash
  • /data/data/####/files/SuperJabberJump3.splash
  • /data/data/####/files/PoolBallMaster.splash
  • /data/data/####/files/TankBattle.splash
  • /data/data/####/files/MarbleLegend2.splash
  • /data/data/####/files/ChessOnline.splash
  • /data/data/####/files/ToweWithFriends.splash
  • /sdcard/__af_tmp
  • /data/data/####/files/Applock.splash
  • /data/data/####/.sec_version
  • /data/data/####/app_sslcache/www.chartboost.com.443
  • /data/data/####/files/BubbleShooterOcean2.splash
  • /data/data/####/files/Badminton.splash
  • /data/data/####/.cache/classes.jar
  • /data/data/####/shared_prefs/mobclick_agent_online_setting_####.xml.bak
  • /data/data/####/files/MotoExtreme.splash
  • /data/data/####/files/MiniGolfCenter.splash
  • /data/data/####/files/MusicPlayer.splash
  • /data/data/####/files/EpicDefendersTD.splash
  • /data/data/####/files/SolitaireM1.splash
  • /data/data/####/files/BubbleShooter.splash
  • /data/data/####/shared_prefs/####_preferences.xml.bak
  • /data/data/####/.cache/classes.dex
  • /data/data/####/files/PrincessFashionSalon3.splash
  • /data/data/####/files/BurgerTycoon2.splash
  • /data/data/####/files/CandyCruiseLite.splash
  • /data/data/####/files/app.more
  • /data/data/####/.cache/####
  • /data/data/####/files/SuperJabberJump.splash
  • /data/data/####/files/ChessFree.splash
  • /data/data/####/shared_prefs/mobclick_agent_header_####.xml
  • /data/data/####/files/CityRacingLite.splash
  • /data/data/####/files/SlotsKingdom.splash
  • /data/data/####/files/CandyStar2.splash
  • /data/data/####/files/Badminton3D.splash
  • /data/data/####/files/SuperAdventuresofJabber.splash
  • /data/data/####/files/SolitaireHalloween.splash
Присваивает атрибут 'исполняемый' для следующих файлов:
  • /data/data/####/.cache/####
Другие:
Запускает следующие shell-скрипты:
  • dumpsys meminfo
  • procrank
  • chmod 755 /data/data/####/.cache/####
  • cat /data/anr/traces.txt
Использует специальную библиотеку для скрытия исполняемого байткода.
Может автоматически отправлять СМС-сообщения.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке