Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.Packed.19736
Добавлен в вирусную базу Dr.Web:
2017-03-19
Описание добавлено:
2017-03-19
Техническая информация
Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
Android.MobiDash.1.origin
Сетевая активность:
Подключается к:
trac####.####.com
set####.####.com
h####.####.com
analy####.####.com
s####.####.com
fullmov####.####.net
i####.####.com
l####.####.mobi
a####.####.mobi
l####.####.com
movi####.####.mobi
movi####.####.mobi:8999
x####.####.mobi
recom####.####.mobi
a####.####.net
a####.####.com
g####.####.com
g####.####.net
c####.####.net
d####.####.com
g####.####.com:443
n####.####.com
Запросы HTTP GET:
fullmov####.####.net//music/album/thumbnail/196398/original_poster
i####.####.com/vi/itoebYckupk/mqdefault.jpg
fullmov####.####.net//music/album/thumbnail/699110/original_poster
l####.####.com/7uRfJe2KkpKxZuMvY4OjhIq-TJrMeHgWYQt0H7LHZl4WNDAYjI6FFrLSsLhj2g8cqKr5=w144
g####.####.net/prod/upload/adunion/images/a3c/170_170_6c5505aead7f642f.png
i####.####.com/vi/HgmZ_1szE4U/mqdefault.jpg
s####.####.com/wead/start?ps=####
a####.####.mobi/images/icon3/dailymotion-2.png
a####.####.mobi/images/icon3/facebook-2.png
h####.####.com/v2/ad/cfg?subsite_id=####&geo=####&uid=####&t=####&v=####&k=####
a####.####.net/stat/v2/request?aff_id=####&ak_id=####&local=####&channel=####&from_sdk=####&aid=####&placement_id=####&oid=####&ads_id_list=####&req_a...
g####.####.net/prod/upload/adunion/images/6de/800_400_e5c2496474b33fc2.jpeg
a####.####.com/adunion/slot/getSrcPrio?h=####&w=####&model=####&vendor=####&sdk=####&dpi=####&sv=####&svn=####&pkg=####&v=####&vn=####&op=####&locale=...
c####.####.net/batmobi/sdk/20170222115035.png
i####.####.com/vi/bo9NexzWRwo/mqdefault.jpg
a####.####.com/adunion/rtb/getInmobiAd?h=####&w=####&model=####&vendor=####&sdk=####&dpi=####&sv=####&svn=####&pkg=####&v=####&vn=####&op=####&locale=...
fullmov####.####.net//music/album/thumbnail/194516/original_poster
trac####.####.com/click?mb_pl=####&mb_nt=####&mb_campid=####&aff_sub=####&mb_subid=####&mb_devid=####&mb_gaid=####&mb_devid=####
movi####.####.mobi/Fastdfsimg.php?type=####&s=####&imgid=####
n####.####.com/openapi/ad/v3?app_id=####&unit_id=####&category=####&req_type=####&sign=####&ad_num=####&ping_mode=####&only_impression=####&offset=###...
movi####.####.mobi:8999/Fastdfsimg.php?type=####&s=####&imgid=####
a####.####.mobi/images/icon3/youtube-2.png
i####.####.com/vi/b6ChR9AxeKc/mqdefault.jpg
fullmov####.####.net//music/album/thumbnail/641490/original_poster
set####.####.com/appwall/setting?app_id=####&sign=####&platform=####&os_version=####&package_name=####&app_version_name=####&app_version_code=####&ori...
movi####.####.mobi/Fastdfsimg.php?type=####&imgid=####
l####.####.com/XejlngMx43PdGfSBnq3cK4ZHlBDxW2DACy1jkscE-kSnUj6EEBnMyrtxyMn71aO_xuc=w144
fullmov####.####.net//music/album/thumbnail/572327/original_poster
n####.####.com/image?app_id=####&unit_id=####&sign=####&platform=####&os_version=####&package_name=####&app_version_name=####&app_version_code=####&or...
set####.####.com/setting?app_id=####&sign=####&platform=####&os_version=####&package_name=####&app_version_name=####&app_version_code=####&orientation...
a####.####.com/adunion/slot/getDlAd?h=####&w=####&model=####&vendor=####&sdk=####&dpi=####&sv=####&svn=####&pkg=####&v=####&vn=####&op=####&locale=###...
i####.####.com/vi/qD-6d8Wo3do/mqdefault.jpg
i####.####.com/vi/AkHJFMylpVQ/mqdefault.jpg
i####.####.com/vi/qAM8wEHPccU/mqdefault.jpg
d####.####.com/ttc?h=####&p=####&q=####
fullmov####.####.net//music/album/thumbnail/737991/original_poster
i####.####.com/vi/9QzsVzvW9Qg/mqdefault.jpg
a####.####.com/adunion/rtb/fetchAd?h=####&w=####&model=####&vendor=####&sdk=####&dpi=####&sv=####&svn=####&pkg=####&v=####&vn=####&op=####&locale=####...
Запросы HTTP POST:
a####.####.mobi/update_list
a####.####.mobi/video_tab_conf
a####.####.net/native/v2/recommend
a####.####.mobi/welcome_get2
a####.####.mobi/update_get
analy####.####.com/
g####.####.com/V1/fetchconfig/?api_key=####
a####.####.mobi/check_nav
l####.####.mobi/log
a####.####.mobi/v3/home
a####.####.mobi/home_tab
a####.####.mobi/signin
x####.####.mobi/allhotkey
a####.####.mobi/setup
g####.####.com:443/V1/fetchpolicy/?api_key=####
a####.####.mobi/domain
a####.####.mobi/gcm_conf_get
a####.####.mobi/pingv2
recom####.####.mobi/video_recommend_list
a####.####.mobi/get_nav
Изменения в файловой системе:
Другие:
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK