Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.DownLoader.1951
Добавлен в вирусную базу Dr.Web:
2017-04-04
Описание добавлено:
2017-04-05
Техническая информация
Вредоносные функции:
Загружает из Интернета следующие детектируемые угрозы:
Сетевая активность:
Подключается к:
s####.####.com
1####.####.73
i####.####.com
6####.####.34
o####.####.com
a####.####.cn
l####.####.com
a####.####.com
Запросы HTTP GET:
i####.####.com/game/2016/03/07/3df88da5fee32ee536dcba851511324b_100_100.png
l####.####.com/game/2016/04/12/6bee6fc8ab5f7736989ee616126367e5.apk
i####.####.com/game/2016/01/16/a960cb8b7b98add016640fdddf7d568c_175_175.png
i####.####.com/game/2015/09/23/1564e4c282c81e02baa2a32217ea6ed2_534_320.jpg
i####.####.com/game/2016/06/30/9485165ac3e3da408d6732fbf0e8343a_100_100.png
a####.####.cn/jarFile/SDKAutoUpdate/newmon.jar
i####.####.com/game/2015/09/23/8274082bfb415b6cd96605f3d2cedeb3_534_320.jpg
i####.####.com/article/2015/08/11/5e977c917bd9748e8aa454197b442743.png
i####.####.com/game/2015/09/23/731aa1239fba53e23cca04489cbe7370_534_320.jpg
i####.####.com/article/2015/08/11/7139bb23a67bb46217b1276fe03b31c9.png
i####.####.com/game/2016/04/13/9226f1cecc11f7c9277a03a199a89c58_534_320.jpg
a####.####.com/moapi/game_ad.php?cpu=####&brand=####&model=####&kyxversion=####&gpu=####&key=####
i####.####.com/game/2016/04/12/8b6b72a825f76addf5bb10ed465363dc_100_100.png
i####.####.com/game/2015/09/23/f24d94677c63d610a6e758b1a4a49067_1_1.webp
a####.####.com/moapi/home_hotgame.php?cpu=####&brand=####&model=####&kyxversion=####&gpu=####&key=####
i####.####.com/vert/2016/05/17/6660e423dc6d52468abc00dbb4097bb5.jpg
a####.####.com/mzw4m/mzw_time.php
i####.####.com/game/2016/03/23/ec1eb2e3c657c149f6c59903f13ad59f_100_100.png
i####.####.com/vert/2017/01/06/fb20feb5f562d83be97194e995dd4aca.png
a####.####.com/moapi/search_word_recommend.php?cpu=####&brand=####&model=####&kyxversion=####&gpu=####&key=####
i####.####.com/game/2015/04/09/95e7c370e55deea79290e1bc1b97c69a_175_175.png
i####.####.com/game/2015/09/23/731aa1239fba53e23cca04489cbe7370_1_1.webp
i####.####.com/game/2015/02/13/a29353b9a6843702b448301737c8bb49_175_175.jpg
l####.####.com/game/2015/02/13/kuaiyouxi.com_com.ea.games.nfs13_ssg_s4_na-V1.5.01.gpk
i####.####.com/game/2015/09/23/bbb4318cbf87d9f6e1818ea513c7b424_1_1.webp
i####.####.com/game/2016/04/12/fa070b17c9a2be05c1fb42b3550fec5c_100_100.png
a####.####.com/moapi/game_category.php?cpu=####&brand=####&model=####&kyxversion=####&gpu=####&key=####
i####.####.com/game/2015/09/23/05cad17913059813db00b96fbda11ed8_534_320.jpg
i####.####.com/game/2015/09/23/8274082bfb415b6cd96605f3d2cedeb3_1_1.webp
i####.####.com/game/2014/12/17/ff5888235c46e65dc93b2be6d70cee32_175_175.png
i####.####.com/game/2015/07/21/240645380b08bd76dbba6bb61e4f73c9_175_175.png
a####.####.com/moapi/game_rank_list.php?pagesize=####&model=####&order=####&cpu=####&pagenum=####&brand=####&kyxversion=####&gpu=####&key=####
i####.####.com/game/2015/10/08/e619644d60c54eb69e36a117943aae25_175_175.png
a####.####.com/moapi/game_app_detail.php?cpu=####&brand=####&appid=####&model=####&kyxversion=####&gpu=####&key=####
i####.####.com/game/2016/03/28/d1ec0df56fbce03330182b94e105c874_100_100.png
i####.####.com/vert/2016/04/12/d61540d4cbdf9521a7a0588c90843752.jpg
i####.####.com/game/2015/09/23/bbb4318cbf87d9f6e1818ea513c7b424_534_320.jpg
i####.####.com/game/2016/04/13/748aa5ccfe00b66a827988bee3410f98_534_320.jpg
i####.####.com/vert/2016/03/28/fb5143ef5e5510bfe1fbaba710ba2891.jpg
i####.####.com/game/2015/05/19/52318a9b006268d7fb8b963363094133_175_175.png
i####.####.com/game_type/2015/09/09/9d063a8270df5ea221b43d4f5293cd3d.png
i####.####.com/game/2016/05/17/a6c9d26cd4ac8d8198151ca1a7d39a8b_175_175.jpg
i####.####.com/game/2016/04/13/f35e22bb1c68409aa431d906ff7f7b15_534_320.jpg
i####.####.com/game/2015/09/23/f24d94677c63d610a6e758b1a4a49067_534_320.jpg
i####.####.com/game/2015/09/23/05cad17913059813db00b96fbda11ed8_1_1.webp
i####.####.com/game/2016/04/13/fb77495ff03655be90aa743c9cde4ab0_534_320.jpg
i####.####.com/game/2016/04/12/e49fd534e445438676fc304468bff661_100_100.png
i####.####.com/article/2015/08/13/e63379cd3e00a07696d81147ac655c82.png
i####.####.com/game/2016/04/13/6b33ca3b806e286dd34d628e95649291_534_320.jpg
1####.####.73/192/17/111/gugeanzhuangqi/0/letv.cdn.muzhiwan.com/game/2016/04/12/6bee6fc8ab5f7736989ee616126367e5.apk?crypt=####&b=####&nlh=####&nlt=##...
i####.####.com/game/2015/06/08/857b77d9d12299c72a8e675613716b2a_175_175.png
i####.####.com/game/2015/10/29/e303659d946a5e5d12d12891d9a1e280_175_175.png
6####.####.34/166/38/36/gugeanzhuangqi/0/letv.cdn.muzhiwan.com/game/2015/02/13/kuaiyouxi.com_com.ea.games.nfs13_ssg_s4_na-V1.5.01.gpk?crypt=####&b=###...
a####.####.com/moapi/games.php?tid=####&key=####
i####.####.com/game/2015/09/01/40dcec8ea6379015e09c72edad1f4e24_175_175.png
i####.####.com/article/2015/08/11/fdd0de15024c2f8c23c197ac55d46608.png
i####.####.com/game/2015/09/23/d41ab78fcf4216aded282a987842bc76_175_175.png
Запросы HTTP POST:
a####.####.com/moapi/applist_update.php
s####.####.com/cw/interface!u2.action?protocol=####&version=####
a####.####.com/countapi/mo_count.php?number=####
a####.####.com/api/check_app_update
o####.####.com/v2/get_update_time
s####.####.com/cw/cp.action?requestId=####&g=####
o####.####.com/v2/check_config_update
a####.####.com/app_logs
Изменения в файловой системе:
Другие:
Запускает следующие shell-скрипты:
getprop ro.board.platform
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK