Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.Packed.19450
Добавлен в вирусную базу Dr.Web:
2017-03-13
Описание добавлено:
2017-03-13
Техническая информация
Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
Android.DownLoader.511.origin
Сетевая активность:
Подключается к:
s####.####.com
i####.####.cn
1####.####.67
r####.####.com
c####.####.org
d####.####.cn
o####.####.com
chua####.####.com
c####.####.com
d####.####.com
z####.####.com
b####.####.cn
m####.####.com
google-####.com
a####.####.com
Запросы HTTP GET:
r####.####.com/json_rm.php?action=####&ver=####&package####&category=####&category2=####&pageSize=####&client=####&appCookie=####
i####.####.cn/tfscom/i3/19171019082234093/T1J5ELXnhdXXXXXXXX_!!0-item_pic.jpg_270x270.jpg
i####.####.cn/tfscom/i4/16991019575548550/T1fDM_XhphXXXXXXXX_!!0-item_pic.jpg_270x270.jpg
i####.####.cn/tfscom/i3/T1EDPzXXNqXXcBC9M8_101617.jpg_270x270.jpg
r####.####.com/static/app/.png
i####.####.cn/tfscom/i6/T1NVHUXallXXcyNZc5_055151.jpg_270x270.jpg
chua####.####.com/static/style.css?v####
google-####.com/__utm.gif?utmwv=####&utms=####&utmn=####&utmhn=####&utmcs=####&utmsr=####&utmvp=####&utmsc=####&utmul=####&utmje=####&utmfl=####&utmdt...
d####.####.cn/cover/ea15271.jpg@300w.jpg
i####.####.cn/tfscom/i3/T1ylvRXlFfXXXVFj76_062406.jpg_270x270.jpg
i####.####.cn/tfscom/i3/19132020136022196/T1nGlBXCdeXXXXXXXX_!!0-item_pic.jpg_270x270.jpg
i####.####.cn/tfscom/i4/T1WrKYXaBtXXXfAm7._083454.jpg_270x270.jpg
r####.####.com/zhuti/remai/1035A0
d####.####.cn/cover/9e7914.jpg@300w.jpg
i####.####.cn/tfscom/i4/T1GxYXXXFhXXX300AT_011326.jpg_270x270.jpg
d####.####.cn/img/lvxing.png
google-####.com/ga.js
chua####.####.com/
d####.####.cn/cover/666047.jpg@300w.jpg
google-####.com/r/__utm.gif?utmwv=####&utms=####&utmn=####&utmhn=####&utmcs=####&utmsr=####&utmvp=####&utmsc=####&utmul=####&utmje=####&utmfl=####&utm...
i####.####.cn/tfscom/i4/13978018794204707/T1HAstXkNgXXXXXXXX_!!0-item_pic.jpg_270x270.jpg
d####.####.cn/img/fushi.png
c####.####.com/9.gif?abc=####&rnd=####
i####.####.cn/tfscom/i2/14821018795321069/T1ll.fXfphXXXXXXXX_!!0-item_pic.jpg_270x270.jpg
i####.####.cn/tfscom/i4/14821027919944260/T1hXsaXjJiXXXXXXXX_!!0-item_pic.jpg_270x270.jpg
d####.####.com/cover/68862.jpg@300w.jpg
i####.####.cn/tfscom/i2/T1fNnSXXVhXXb._UM9_075115.jpg_270x270.jpg
c####.####.org/strategy/loss_4.3
s####.####.com/z_stat.php?id=####
c####.####.org/strategy/sul18
c####.####.org/strategy/symlink-adbd
i####.####.cn/tfscom/i4/14643020323887620/T11H3zXkhfXXXXXXXX_!!2-item_pic.png_270x270.jpg
i####.####.cn/tfscom/i3/13758018597218519/T1Or.hXlhdXXXXXXXX_!!0-item_pic.jpg_270x270.jpg
c####.####.org/strategy/dev_root2
i####.####.cn/tfscom/i3/T1yOeEXm0zXXcEwYZZ_031511.jpg_270x270.jpg
d####.####.cn/img/meirong.png
d####.####.cn/cover/de5892.jpg@300w.jpg
d####.####.cn/cover/f61829.jpg@300w.jpg
i####.####.cn/tfscom/i2/16991033414312273/T18bBwXpNgXXXXXXXX_!!0-item_pic.jpg_270x270.jpg
z####.####.com/stat.htm?id=####&r=####&lg=####&ntime=####&cnzz_eid=####&showp=####&t=####&umuuid=####&h=####&rnd=####
i####.####.cn/tfscom/i1/T1fp67XglfXXXS2Q3._113213.jpg_270x270.jpg
m####.####.com/mp/redirect?url=####
chua####.####.com/static/download.png
d####.####.cn/img/jiaju.png
i####.####.cn/tfscom/i3/T1fWvaXkFgXXaL_Ag8_101310.jpg_270x270.jpg
i####.####.cn/tfscom/i2/T1kWtRXodzXXXaSnEW_024722.jpg_270x270.jpg
d####.####.cn/cover/68862.jpg@300w.jpg
d####.####.cn/img/meishi.png
c####.####.org/strategy/UnknownDev
i####.####.cn/tfscom/i8/T1Vi6ZXahaXXaX92I._112231.jpg_270x270.jpg
i####.####.cn/tfscom/i2/11848020249357361/T1.8BFXDdaXXXXXXXX_!!0-item_pic.jpg_270x270.jpg
s####.####.com/core.php?web_id=####&t=####
i####.####.cn/tfscom/i3/13299030623116469/T14o7qXXdeXXXXXXXX_!!0-item_pic.jpg_270x270.jpg
c####.####.org/strategy/larger4.3
r####.####.com/static/weixin.jpg
c####.####.org/strategy/dev_root
r####.####.com/static/zhuti.css?v####
d####.####.cn/cover/3c5702.jpg@300w.jpg
i####.####.cn/tfscom/i3/17629033341588208/T1iRXvXw8aXXXXXXXX_!!0-item_pic.jpg_270x270.jpg
d####.####.cn/cover/aa5861.jpg@300w.jpg
Запросы HTTP POST:
b####.####.cn/ct/wx/y/vag
b####.####.cn/ct/grurs/w
1####.####.67/log/interface.html
b####.####.cn/ct/y/dxqi
o####.####.com/check_config_update
a####.####.com/app_logs
1####.####.67/strategy/interface.html
Изменения в файловой системе:
Создает следующие файлы:
Присваивает атрибут 'исполняемый' для следующих файлов:
/data/data/####/app_5180d881-f1f8-4eeb-aa44-bcd763d02e9d/Matrix
/data/data/####/app_4dbdc15b-f556-46a9-9a02-86eb6fdbb9c9/Matrix
/data/data/####/app_1f3e757d-b1bb-4da3-bad6-6922a17f3dfb/Matrix
/data/data/####/app_2b831e0f-9b50-4b06-84ef-8cbed24b4b83/Matrix
/data/data/####/app_2a425f64-ee9e-47f4-8030-23bb9ef78eba/Matrix
/data/data/####/app_32027ebc-741f-4edf-834c-453fa4d1bc57/Matrix
Другие:
Запускает следующие shell-скрипты:
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK