Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.19491

Добавлен в вирусную базу Dr.Web: 2017-03-14

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.511.origin
Сетевая активность:
Подключается к:
  • c####.####.org
  • 1####.####.67
  • h####.####.cn
  • w####.####.cn
Запросы HTTP GET:
  • c####.####.org/strategy/sul18
  • c####.####.org/strategy/symlink-adbd
  • c####.####.org/strategy/dev_root
  • c####.####.org/strategy/dev_root2
  • c####.####.org/strategy/larger4.3
  • c####.####.org/strategy/UnknownDev
  • c####.####.org/strategy/loss_4.3
Запросы HTTP POST:
  • 1####.####.67/log/interface.html
  • h####.####.cn/ct/vaisg/rwes
  • w####.####.cn/ct/ung/ctmk
  • 1####.####.67/strategy/interface.html
  • w####.####.cn/ct/cv/tydc/jrwz
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/ddexe
  • /data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/su
  • /data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/supolicy
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/root3
  • /data/data/####/app_subox_download/e01175e7-50f1-4d35-bc54-d237c28f3f99
  • /data/data/####/app_subox/8b6f263391259b7a8e5f58ee71852ca8
  • /data/data/####/app_subox_download/f7902e63-61f4-4ffa-af7e-601429c9b343
  • /data/data/####/files/SUBOXLOG_
  • /data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/pidof
  • /data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/ddexe
  • /data/data/####/app_subox/32edd79a240b5f1e461d069caab1ec3e
  • /data/data/####/databases/db.db3
  • /data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/install-recovery.sh
  • /data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/ddexe
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/device.db
  • /data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/fileWork
  • /data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/su
  • /data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/debuggerd
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/wsroot.sh
  • /data/data/####/databases/db.db3-journal
  • /data/data/####/app_subox/b18a021d11a3004d25017230b681476b
  • /data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/su
  • /data/data/####/files/sf.jar
  • /data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/fileWork
  • /data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/pidof
  • /data/data/####/shared_prefs/kr.xml.bak
  • /data/data/####/app_subox_download/f62436c9-1340-4de5-84bc-fc1ad65f065d
  • /data/data/####/app_subox_download/4638bc98-b48e-4f43-a525-6337f803b7dc
  • /data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/wsroot.sh
  • /data/data/####/app_subox_download/0f36dd8d-9b83-4b1a-8eff-86f3e64182bf
  • /data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/debuggerd
  • /data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/Matrix
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/pidof
  • /data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/wsroot.sh
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/Matrix
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/su
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/fileWork
  • /data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/wsroot.sh
  • /data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/wsroot.sh
  • /data/data/####/app_subox/1740c449fc10be62df60ba0f18696c9f
  • /data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/supolicy
  • /data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/toolbox
  • /data/data/####/shared_prefs/dsi.xml
  • /data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/Matrix
  • /data/data/####/databases/t_u.db-journal
  • /data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/install-recovery.sh
  • /data/data/####/app_c845ba75-473e-40ee-b445-bd290598b418/eh.jar
  • /data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/pidof
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/debuggerd
  • /data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/wsroot.sh
  • /data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/supolicy
  • /data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/debuggerd
  • /data/data/####/app_subox/c61913b615fb6224701377a119081f36
  • /data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/toolbox
  • /data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/debuggerd
  • /data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/install-recovery.sh
  • /data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/install-recovery.sh
  • /data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/toolbox
  • /data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/pidof
  • /data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/ddexe
  • /data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/fileWork
  • /data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/install-recovery.sh
  • /data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/supolicy
  • /data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/debuggerd
  • /data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/ddexe
  • /data/data/####/shared_prefs/kr.xml
  • /data/data/####/app_subox_download/fc15c42f-f68c-4a56-b0b3-e85bb8c041a4
  • /data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/fileWork
  • /data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/su
  • /data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/pidof
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/toolbox
  • /data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/supolicy
  • /data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/ddexe
  • /data/data/####/app_anonymous_files/anonymous_core.so
  • /data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/toolbox
  • /data/data/####/app_subox_download/3414220d-b425-44b2-813d-0fcc0da5a029
  • /data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/fileWork
  • /data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/toolbox
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/install-recovery.sh
  • /data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/Matrix
  • /data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/su
  • /data/data/####/app_subox/b0141e478b25af7c40a8cca8de6c4708
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/supolicy
  • /data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/Matrix
  • /data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/Matrix
Присваивает атрибут 'исполняемый' для следующих файлов:
  • /data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/Matrix
  • /data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/Matrix
  • /data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/Matrix
  • /data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/Matrix
  • /data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/Matrix
  • /data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/Matrix
Другие:
Запускает следующие shell-скрипты:
  • sh
Может автоматически отправлять СМС-сообщения.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке