Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.Packed.19491
Добавлен в вирусную базу Dr.Web:
2017-03-14
Описание добавлено:
2017-03-14
Техническая информация
Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
Android.DownLoader.511.origin
Сетевая активность:
Подключается к:
c####.####.org
1####.####.67
h####.####.cn
w####.####.cn
Запросы HTTP GET:
c####.####.org/strategy/sul18
c####.####.org/strategy/symlink-adbd
c####.####.org/strategy/dev_root
c####.####.org/strategy/dev_root2
c####.####.org/strategy/larger4.3
c####.####.org/strategy/UnknownDev
c####.####.org/strategy/loss_4.3
Запросы HTTP POST:
1####.####.67/log/interface.html
h####.####.cn/ct/vaisg/rwes
w####.####.cn/ct/ung/ctmk
1####.####.67/strategy/interface.html
w####.####.cn/ct/cv/tydc/jrwz
Изменения в файловой системе:
Создает следующие файлы:
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/ddexe
/data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/su
/data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/supolicy
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/root3
/data/data/####/app_subox_download/e01175e7-50f1-4d35-bc54-d237c28f3f99
/data/data/####/app_subox/8b6f263391259b7a8e5f58ee71852ca8
/data/data/####/app_subox_download/f7902e63-61f4-4ffa-af7e-601429c9b343
/data/data/####/files/SUBOXLOG_
/data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/pidof
/data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/ddexe
/data/data/####/app_subox/32edd79a240b5f1e461d069caab1ec3e
/data/data/####/databases/db.db3
/data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/install-recovery.sh
/data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/ddexe
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/device.db
/data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/fileWork
/data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/su
/data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/debuggerd
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/wsroot.sh
/data/data/####/databases/db.db3-journal
/data/data/####/app_subox/b18a021d11a3004d25017230b681476b
/data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/su
/data/data/####/files/sf.jar
/data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/fileWork
/data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/pidof
/data/data/####/shared_prefs/kr.xml.bak
/data/data/####/app_subox_download/f62436c9-1340-4de5-84bc-fc1ad65f065d
/data/data/####/app_subox_download/4638bc98-b48e-4f43-a525-6337f803b7dc
/data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/wsroot.sh
/data/data/####/app_subox_download/0f36dd8d-9b83-4b1a-8eff-86f3e64182bf
/data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/debuggerd
/data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/Matrix
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/pidof
/data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/wsroot.sh
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/Matrix
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/su
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/fileWork
/data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/wsroot.sh
/data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/wsroot.sh
/data/data/####/app_subox/1740c449fc10be62df60ba0f18696c9f
/data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/supolicy
/data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/toolbox
/data/data/####/shared_prefs/dsi.xml
/data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/Matrix
/data/data/####/databases/t_u.db-journal
/data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/install-recovery.sh
/data/data/####/app_c845ba75-473e-40ee-b445-bd290598b418/eh.jar
/data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/pidof
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/debuggerd
/data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/wsroot.sh
/data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/supolicy
/data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/debuggerd
/data/data/####/app_subox/c61913b615fb6224701377a119081f36
/data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/toolbox
/data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/debuggerd
/data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/install-recovery.sh
/data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/install-recovery.sh
/data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/toolbox
/data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/pidof
/data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/ddexe
/data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/fileWork
/data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/install-recovery.sh
/data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/supolicy
/data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/debuggerd
/data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/ddexe
/data/data/####/shared_prefs/kr.xml
/data/data/####/app_subox_download/fc15c42f-f68c-4a56-b0b3-e85bb8c041a4
/data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/fileWork
/data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/su
/data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/pidof
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/toolbox
/data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/supolicy
/data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/ddexe
/data/data/####/app_anonymous_files/anonymous_core.so
/data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/toolbox
/data/data/####/app_subox_download/3414220d-b425-44b2-813d-0fcc0da5a029
/data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/fileWork
/data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/toolbox
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/install-recovery.sh
/data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/Matrix
/data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/su
/data/data/####/app_subox/b0141e478b25af7c40a8cca8de6c4708
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/supolicy
/data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/Matrix
/data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/Matrix
Присваивает атрибут 'исполняемый' для следующих файлов:
/data/data/####/app_0e183506-f380-4fbf-abe8-82fbdd437d66/Matrix
/data/data/####/app_a81fa4e0-1d62-4050-80c9-36c674c69f76/Matrix
/data/data/####/app_358306a8-01eb-425a-ae94-63286d8e227b/Matrix
/data/data/####/app_47cd8bc7-d20c-4726-8538-426926f9bf69/Matrix
/data/data/####/app_bf6ac05d-c480-4fcf-8e57-a0ab2475a7a0/Matrix
/data/data/####/app_7360271c-8a39-4cee-8884-efe1fd3d3523/Matrix
Другие:
Запускает следующие shell-скрипты:
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK