Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.19494

Добавлен в вирусную базу Dr.Web: 2017-03-14

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.511.origin
Сетевая активность:
Подключается к:
  • 1####.####.67
  • c####.####.org
  • d####.####.cn
  • daisy-f####.####.com
  • c####.####.com
  • w####.####.cn
  • f####.####.com
  • a####.####.com
Запросы HTTP GET:
  • c####.####.com/jquery-1.9.1.min.js
  • f####.####.com/js/main.js
  • c####.####.org/strategy/sul18
  • c####.####.org/strategy/symlink-adbd
  • c####.####.org/strategy/dev_root
  • daisy-f####.####.com/images/infolife/banner_atm.jpg
  • c####.####.org/strategy/dev_root2
  • c####.####.com/mobile/1.3.0/images/ajax-loader.gif
  • c####.####.org/strategy/larger4.3
  • c####.####.org/strategy/UnknownDev
  • f####.####.com/f.php?pname=####&lang=####&aid=####&mac=####&sim=####&api=####&ntype=####
  • c####.####.com/mobile/1.3.0/jquery.mobile-1.3.0.min.css
  • c####.####.com/mobile/1.3.0/jquery.mobile-1.3.0.min.js
  • c####.####.org/strategy/loss_4.3
  • f####.####.com/fetch_feature.php?pname=####&lang=####&aid=####&mac=####&sim=####&api=####&ntype=####
  • f####.####.com/css/main.css
Запросы HTTP POST:
  • d####.####.cn/ct/hzc/tb
  • 1####.####.67/log/interface.html
  • w####.####.cn/ct/n/m
  • d####.####.cn/ct/tip/c/hgqxi
  • a####.####.com/app_logs
  • 1####.####.67/strategy/interface.html
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/shared_prefs/matrix_cache.prefs.xml
  • /data/data/####/app_71ceeb4b-a698-43e5-b075-b90c7a7e9c08/Matrix
  • /data/data/####/app_71ceeb4b-a698-43e5-b075-b90c7a7e9c08/pidof
  • /data/data/####/app_3eeb2c94-78c8-4f2a-a51e-ce246502bacf/install-recovery.sh
  • /data/data/####/app_3eeb2c94-78c8-4f2a-a51e-ce246502bacf/fileWork
  • /data/data/####/cache/webviewCacheChromium/data_2
  • /data/data/####/cache/webviewCacheChromium/data_1
  • /data/data/####/cache/webviewCacheChromium/data_0
  • /data/data/####/databases/webviewCookiesChromium.db-journal
  • /data/data/####/app_8f82f120-2a8c-47e1-8f52-b5f59fb5126e/ddexe
  • /data/data/####/app_3eeb2c94-78c8-4f2a-a51e-ce246502bacf/ddexe
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/ddexe
  • /data/data/####/app_8f82f120-2a8c-47e1-8f52-b5f59fb5126e/fileWork
  • /data/data/####/app_3eeb2c94-78c8-4f2a-a51e-ce246502bacf/pidof
  • /data/data/####/shared_prefs/umeng_general_config.xml
  • /data/data/####/files/.umeng/exchangeIdentity.json
  • /data/data/####/app_subox_download/4488c9d5-41b1-460e-a238-16b5caf821e5
  • /data/data/####/app_subox/1740c449fc10be62df60ba0f18696c9f
  • /data/data/####/databases/t_u.db-journal
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/toolbox
  • /data/data/####/databases/webview.db-journal
  • /data/data/####/app_4b4abebb-784e-4462-9fb5-ad3010037387/su
  • /data/data/####/files/gaClientId
  • /data/data/####/shared_prefs/native_ui.prefs.xml.bak
  • /data/data/####/cache/picasso-cache/journal.tmp
  • /data/data/####/databases/apps
  • /data/data/####/app_7c717f96-7030-4fbb-93b6-e7b3385dd379/debuggerd
  • /data/data/####/app_3eeb2c94-78c8-4f2a-a51e-ce246502bacf/toolbox
  • /data/data/####/shared_prefs/com.facebook.ads.FEATURE_CONFIG.xml
  • /data/data/####/cache/webviewCacheChromium/index
  • /data/data/####/app_3eeb2c94-78c8-4f2a-a51e-ce246502bacf/debuggerd
  • /data/data/####/app_8f82f120-2a8c-47e1-8f52-b5f59fb5126e/Matrix
  • /data/data/####/shared_prefs/com.avos.avoscloud.approuter.SCH4nOBLCgCj6ydJTw1eXSYs-MdYXbMMI.xml.bak
  • /data/data/####/files/SUBOXLOG_
  • /data/data/####/app_8f82f120-2a8c-47e1-8f52-b5f59fb5126e/wsroot.sh
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/Matrix
  • /data/data/####/cache/webviewCacheChromium/data_3
  • /data/data/####/shared_prefs/ads_config.prefs.xml.bak
  • /data/data/####/shared_prefs/matrix_cache.prefs.xml.bak
  • /data/data/####/app_71ceeb4b-a698-43e5-b075-b90c7a7e9c08/supolicy
  • /data/data/####/app_4b4abebb-784e-4462-9fb5-ad3010037387/debuggerd
  • /data/data/####/shared_prefs/spName.xml
  • /data/data/####/app_4b4abebb-784e-4462-9fb5-ad3010037387/ddexe
  • /data/data/####/app_8f82f120-2a8c-47e1-8f52-b5f59fb5126e/debuggerd
  • /data/data/####/app_8f82f120-2a8c-47e1-8f52-b5f59fb5126e/supolicy
  • /data/data/####/shared_prefs/dsi.xml
  • /data/data/####/shared_prefs/SDKIDFA.xml
  • /data/data/####/files/vm.jar
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/su
  • /data/data/####/app_4b4abebb-784e-4462-9fb5-ad3010037387/Matrix
  • /data/data/####/cache/webviewCacheChromium/f_000001
  • /data/data/####/cache/webviewCacheChromium/f_000003
  • /data/data/####/cache/webviewCacheChromium/f_000002
  • /data/data/####/files/umeng_it.cache
  • /data/data/####/shared_prefs/kr.xml
  • /data/data/####/app_8f82f120-2a8c-47e1-8f52-b5f59fb5126e/pidof
  • /data/data/####/app_anonymous_files/anonymous_core.so
  • /data/data/####/app_7c717f96-7030-4fbb-93b6-e7b3385dd379/Matrix
  • /data/data/####/app_subox_download/cfd4fff4-a1fb-4062-bbc5-e07166e085ff
  • /data/data/####/app_subox/32edd79a240b5f1e461d069caab1ec3e
  • /data/data/####/app_71ceeb4b-a698-43e5-b075-b90c7a7e9c08/toolbox
  • /data/data/####/app_subox/8b6f263391259b7a8e5f58ee71852ca8
  • /data/data/####/app_8f82f120-2a8c-47e1-8f52-b5f59fb5126e/toolbox
  • /data/data/####/shared_prefs/com.avos.avoscloud.RequestStatisticsUtil.data.xml.bak
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/root3
  • /data/data/####/cache/picasso-cache/809da07ead9ef63cbc1d2e22909ad205.1.tmp
  • /data/data/####/app_7c717f96-7030-4fbb-93b6-e7b3385dd379/supolicy
  • /data/data/####/app_subox/b18a021d11a3004d25017230b681476b
  • /data/data/####/app_4b4abebb-784e-4462-9fb5-ad3010037387/install-recovery.sh
  • /data/data/####/app_4b4abebb-784e-4462-9fb5-ad3010037387/supolicy
  • /data/data/####/app_subox_download/05b34516-662e-4fa3-b97f-55887ca33f08
  • /data/data/####/databases/apps-journal
  • /data/data/####/files/mobclick_agent_cached_####30
  • /data/data/####/shared_prefs/FBAdPrefs.xml
  • /data/data/####/app_subox_download/a4285f8d-8b8a-493b-984b-9857a5b22e5d
  • /data/data/####/app_7c717f96-7030-4fbb-93b6-e7b3385dd379/wsroot.sh
  • /data/data/####/app_subox/c61913b615fb6224701377a119081f36
  • /data/data/####/app_7c717f96-7030-4fbb-93b6-e7b3385dd379/fileWork
  • /data/data/####/app_71ceeb4b-a698-43e5-b075-b90c7a7e9c08/fileWork
  • /data/data/####/app_7c717f96-7030-4fbb-93b6-e7b3385dd379/su
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/device.db
  • /data/data/####/shared_prefs/ads_config.prefs.xml
  • /data/data/####/cache/picasso-cache/809da07ead9ef63cbc1d2e22909ad205.0.tmp
  • /data/data/####/app_4b4abebb-784e-4462-9fb5-ad3010037387/fileWork
  • /data/data/####/shared_prefs/native_ui.prefs.xml
  • /data/data/####/app_subox_download/3ec4362c-99db-4a78-b65b-0b6074f8c05f
  • /data/data/####/app_3eeb2c94-78c8-4f2a-a51e-ce246502bacf/supolicy
  • /data/data/####/app_7c717f96-7030-4fbb-93b6-e7b3385dd379/ddexe
  • /data/data/####/databases/google_analytics_v2.db-journal
  • /data/data/####/app_3eeb2c94-78c8-4f2a-a51e-ce246502bacf/Matrix
  • /data/data/####/app_7c717f96-7030-4fbb-93b6-e7b3385dd379/toolbox
  • /data/data/####/shared_prefs/com.avos.avoscloud.approuter.SCH4nOBLCgCj6ydJTw1eXSYs-MdYXbMMI.xml
  • /data/data/####/shared_prefs/com.avos.avoscloud.RequestStatisticsUtil.data.xml
  • /data/data/####/app_71ceeb4b-a698-43e5-b075-b90c7a7e9c08/ddexe
  • /data/data/####/shared_prefs/####_preferences.xml
  • /data/data/####/shared_prefs/AV_CLOUD_API_VERSION_KEY_ZONE.xml
  • /data/data/####/app_4b4abebb-784e-4462-9fb5-ad3010037387/toolbox
  • /data/data/####/app_71ceeb4b-a698-43e5-b075-b90c7a7e9c08/install-recovery.sh
  • /data/data/####/app_4b4abebb-784e-4462-9fb5-ad3010037387/pidof
  • /data/data/####/app_3eeb2c94-78c8-4f2a-a51e-ce246502bacf/su
  • /data/data/####/shared_prefs/kr.xml.bak
  • /data/data/####/app_subox_download/0cf4560b-88f3-4061-8233-5b1610a82343
  • /data/data/####/files/.imprint
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/fileWork
  • /data/data/####/app_7c717f96-7030-4fbb-93b6-e7b3385dd379/pidof
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/supolicy
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/pidof
  • /data/data/####/app_subox_download/da14302f-507c-4e54-be9a-7e444a9efb9e
  • /data/data/####/app_71ceeb4b-a698-43e5-b075-b90c7a7e9c08/wsroot.sh
  • /data/data/####/app_71ceeb4b-a698-43e5-b075-b90c7a7e9c08/su
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/wsroot.sh
  • /data/data/####/app_71ceeb4b-a698-43e5-b075-b90c7a7e9c08/debuggerd
  • /data/data/####/app_3eeb2c94-78c8-4f2a-a51e-ce246502bacf/wsroot.sh
  • /data/data/####/app_7c717f96-7030-4fbb-93b6-e7b3385dd379/install-recovery.sh
  • /data/data/####/shared_prefs/umeng_general_config.xml.bak
  • /data/data/####/app_9d93c081-798f-4d16-8eb9-44c3df3c3ee9/eh.jar
  • /data/data/####/app_8f82f120-2a8c-47e1-8f52-b5f59fb5126e/install-recovery.sh
  • /data/data/####/app_4b4abebb-784e-4462-9fb5-ad3010037387/wsroot.sh
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/debuggerd
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/install-recovery.sh
  • /data/data/####/app_subox/b0141e478b25af7c40a8cca8de6c4708
  • /data/data/####/app_8f82f120-2a8c-47e1-8f52-b5f59fb5126e/su
Присваивает атрибут 'исполняемый' для следующих файлов:
  • /data/data/####/app_8f82f120-2a8c-47e1-8f52-b5f59fb5126e/Matrix
  • /data/data/####/app_4b4abebb-784e-4462-9fb5-ad3010037387/Matrix
  • /data/data/####/app_71ceeb4b-a698-43e5-b075-b90c7a7e9c08/Matrix
  • /data/data/####/app_93c934fe-d5a8-43df-a860-8e48dc7f23be/Matrix
  • /data/data/####/app_3eeb2c94-78c8-4f2a-a51e-ce246502bacf/Matrix
  • /data/data/####/app_7c717f96-7030-4fbb-93b6-e7b3385dd379/Matrix
Другие:
Запускает следующие shell-скрипты:
  • sh
Может автоматически отправлять СМС-сообщения.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке