Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.SmsSend.17039
Добавлен в вирусную базу Dr.Web:
2017-03-19
Описание добавлено:
2017-03-19
Техническая информация
Вредоносные функции:
Отправляет СМС-сообщения:
Загружает из Интернета следующие детектируемые угрозы:
Отправляет данные получаемых СМС-сообщений на удалённый хост.
Сетевая активность:
Подключается к:
d####.####.net:8080
mo####.####.com
omujr####.####.com
dynami####.####.com
d####.####.net:6677
a####.####.com:8700
d####.####.net
mmy####.####.com
b####.####.net:5050
vide####.####.cn
a####.####.com
priceru####.####.com
Запросы HTTP GET:
vide####.####.cn/TOUXIANGS239.png
vide####.####.cn/20170317/aeee849e-596a-4bf9-9fb7-74e49d8bbbe4-ipz00809jp-3.jpg
vide####.####.cn/20170317/1119b04b-e01d-418b-b845-7e4ced3cd148-%E7%8C%A5%E8%A4%BB%E3%81%AA%E6%80%A7%E6%AC%B2.mp4
vide####.####.cn/TOUXIANGS217.png
mmy####.####.com/mmys-cps/styleTopChlVideo.service?pageNo=####&pageSize=####&showStyle=####&rv=####&deviceId=####&uuid=####&imei=####&imsi=####&manufa...
vide####.####.cn/TOUXIANGS232.png
vide####.####.cn/20170317/62911c63-a7b8-4c15-bbae-908df8f834a6-%E7%8C%A5%E8%A4%BB%E3%81%AA%E6%80%A7%E6%AC%B21.jpg
vide####.####.cn/TOUXIANGS230.png
vide####.####.cn/20170318/d1fa2cfc-0670-4b02-960a-7d825daacd0d-QQ%E5%9B%BE%E7%89%8720170318114723.jpg
vide####.####.cn/20170304/68b02df9-6a80-447e-a917-5b3ebbc05b08-snis00856jp-9.jpg
mmy####.####.com/mmys-cps/rdContent.service?deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=####&ditchNo=####&app...
vide####.####.cn/tou2084.jpg
vide####.####.cn/TOUXIANGS212.png
vide####.####.cn/TOUXIANGS257.png
vide####.####.cn/tou2036.jpg
vide####.####.cn/TOUXIANGS228.png
vide####.####.cn/20170318/e4888508-a8c7-47ae-8d9b-beabdfd47fa7-banner.jpg
d####.####.net:8080/appstore/pri/5403ddd6ecda4977b0ac92526095b12a.apk
mmy####.####.com/mmys-cps/runConfig.service?deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=####&ditchNo=####&app...
vide####.####.cn/20170317/bf739e2a-c8dc-42ca-b101-b019fd57f9fe-%E4%B8%80%E8%BC%AA%E8%BB%8A%E3%80%81%E5%A9%A6%E8%AD%A6%E3%81%95%E3%82%93.jpg
vide####.####.cn/20170317/aa6c2a95-ee12-4034-aa98-5378c30213ce-109cm%E3%81%AEAV%E7%9B%A3%E7%9D%A3%E3%81%AB%E3%81%97%E3%81%8F%E3%82%93%E3%81%A7%E3%81%9...
vide####.####.cn/tou2002.jpg
vide####.####.cn/tou2083.jpg
vide####.####.cn/20170318/7ee36c90-1797-4475-8354-7f0870307597-timg.jpg
vide####.####.cn/20170317/9f638fff-74b3-41f7-8230-b9b4ef514e6c-%E5%B1%88%E8%BE%B1%E3%81%AE%E5%A4%B1%E7%A6%81.jpg
mmy####.####.com/mmys-cps/appUpgrade.service?deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=####&ditchNo=####&ap...
mmy####.####.com/mmys-cps/vdtRmdVideoList.service?showStyle=####&id=####&itemCount=####&rv=####&deviceId=####&uuid=####&imei=####&imsi=####&manufactur...
vide####.####.cn/tou1019.gif
vide####.####.cn/20160808/04ecdcac-7438-4e3b-ab8a-8a93f604f613-15_%E5%89%AF%E6%9C%AC.png
vide####.####.cn/TOUXIANGS254.png
vide####.####.cn/20170317/1dc44d36-634e-4e7f-8523-d035a6db86fa-%E6%AF%8D%E3%81%AE%E5%8F%8B%E4%BA%BA.jpg
vide####.####.cn/TOUXIANGS20.png
omujr####.####.com/parkedmmys?deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=####&ditchNo=####&appId=####&dcVers...
vide####.####.cn/TOUXIANGS23.png
vide####.####.cn/hao26.jpg
vide####.####.cn/TOUXIANGS200.png
vide####.####.cn/tou2037.jpg
vide####.####.cn/TOUXIANGS17.png
mmy####.####.com/mmys-cps/videoDtl.service?id=####&rv=####&deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=####&d...
d####.####.net/edt_r
vide####.####.cn/20170317/e836e14d-fc85-4bb9-a840-ada3bd3c2bc6-%E7%8C%A5%E8%A4%BB%E3%81%AA%E6%80%A7%E6%AC%B2.jpg
vide####.####.cn/20160808/166770aa-880e-4309-8204-b97955e6cb58-10.png
vide####.####.cn/tou2077.jpg
vide####.####.cn/tou2051.jpg
mmy####.####.com/mmys-cps/barrage3.service?videoId=####&deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=####&ditc...
vide####.####.cn/TOUXIANGS259.png
vide####.####.cn/TOUXIANGS187.png
vide####.####.cn/20170318/60535d10-c921-40ad-a75e-1709acb9a8eb-QQ%E5%9B%BE%E7%89%8720170318114418.jpg
vide####.####.cn/tou2023.jpg
mmy####.####.com/mmys-cps/runConfig.service?deviceId=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=####&ditchNo=####&appId=####&dc...
vide####.####.cn/TOUXIANGS262.png
mmy####.####.com/mmys-cps/bannerInfo.service?showStyle=####&deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=####&...
priceru####.####.com/price-rule-cmp/rule/matchRule?version=####&deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=#...
vide####.####.cn/tou2076.jpg
vide####.####.cn/20170317/71e2b21e-c2ee-4afc-ac44-b84552f14d0d-%E5%83%95%E3%81%A0%E3%81%91%E3%81%AE%E5%A5%B3%E6%95%99%E5%B8%AB.jpg
vide####.####.cn/TOUXIANGS237.png
mmy####.####.com/mmys-cps/videoComment2.service?videoId=####&deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=####...
vide####.####.cn/20170318/06c74910-1128-4575-9672-3ab8ea9bf53f-oba00312jp-9.jpg
vide####.####.cn/TOUXIANGS186.png
vide####.####.cn/TOUXIANGS246.png
vide####.####.cn/TOUXIANGS261.png
vide####.####.cn/tou2032.jpg
Запросы HTTP POST:
mmy####.####.com/mmys-cps/lookVideoStat.service?videoId=####&isRmd=####&deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versi...
mmy####.####.com/mmys-cps/userVisit.service?deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=####&ditchNo=####&app...
a####.####.com:8700/
d####.####.net/
mmy####.####.com/mmys-cps/userActivation.service?deviceId=####&uuid=####&imei=####&imsi=####&manufacturer=####&model=####&versionCode=####&ditchNo=###...
mo####.####.com/mobile-service/getImsiMobilePhone.json
a####.####.com/
d####.####.net:6677/
b####.####.net:5050/
mmy####.####.com/sdk-update/sdkUpdateCdnUpload.json
dynami####.####.com/dynamicpay//getSyFormalChannels.json?
Изменения в файловой системе:
Создает следующие файлы:
Присваивает атрибут 'исполняемый' для следующих файлов:
/data/data/####/files/dio.d
/data/data/####/files/f6.c
Другие:
Запускает следующие shell-скрипты:
dumpsys meminfo
cat /data/anr/traces.txt
sh
procrank
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK