Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.SmsSend.17929
Добавлен в вирусную базу Dr.Web:
2017-04-23
Описание добавлено:
2017-04-24
Техническая информация
Вредоносные функции:
Отправляет СМС-сообщения:
12114516412: systemcGx1dG8yNTAwMjY2OTkxODc3NDM=
Загружает на исполнение код следующих детектируемых угроз:
Android.BackDoor.312
Android.Backdoor.547.origin
Сетевая активность:
Подключается к:
m####.####.net
m####.####.net:5688
reso####.####.com
c####.####.net
apm-col####.####.com
p####.####.com
1####.####.com
2####.####.134:8080
c####.####.com
1####.####.219
w####.####.com
1####.####.45:10002
p####.####.cn
ne####.####.com
res####.####.com
i####.####.cn
m####.####.cn
Запросы HTTP GET:
ne####.####.com/appstore/img/52adaa0b266240a7b4a27ff9f34645c8.png
ne####.####.com/appstore/img/fc84fb7c72b84e39b6e461f85f40567f.png
ne####.####.com/wp-content/uploads/2016/10/79-300x165.jpg
ne####.####.com/appstore/img/74aa287eb6e441e795c345a5716cc22f.png
ne####.####.com/wp-content/uploads/2016/07/zsq81.jpg
ne####.####.com/wp-content/uploads/2016/08/t1-1-300x143.jpg
ne####.####.com/appstore/img/4ba8ca2d111349ce89c9355f45c20173.png
ne####.####.com/appstore/pri/067e6dd210f842cfa57b17477ab3a517.apk
c####.####.com/20170317/tongyu-pay-lib-2144.apk
i####.####.cn/iplookup/iplookup.php?format=####
ne####.####.com/wp-content/uploads/2016/11/z89-300x423.jpg
ne####.####.com/appstore/img/05ac657d7e5d4aeabef29fb7ba71a548.png
ne####.####.com/wp-content/uploads/2016/08/zsq1.jpg
1####.####.com/ic.asp
p####.####.com/json2/visitor1.php?pay_Id=####&package=####&appid=####
ne####.####.com/appstore/img/e780edf9a30742469921af970289f5a6.png
ne####.####.com/appstore/img/b677ee318a194030b9c71be6e90188d5.png
p####.####.com/json2/visitor3.php?pay_Id=####&package=####&appid=####&pa...
ne####.####.com/wp-content/uploads/2016/07/zsq40.jpg
ne####.####.com/appstore/img/fd9ebf2cfbc4499b9934c2ebef54047b.png
res####.####.com/v3/ip?output=####&key=####
ne####.####.com/appstore/img/408f3acccb52453891bc8801773a5739.png
1####.####.219/payConfig/sdkPriori.html
ne####.####.com/wp-content/uploads/2016/07/zsq67.jpg
ne####.####.com/wp-content/uploads/2016/07/zsq51.jpg
ne####.####.com/wp-content/uploads/2016/11/t154-300x150.jpg
m####.####.cn/mtin.db.meng.zip
w####.####.com/rdo/order?mcpid=####&orderNo=####&feeCode=####&reqTime=##...
ne####.####.com/wp-content/uploads/2016/10/63-300x165.jpg
ne####.####.com/wp-content/uploads/2016/11/t153-300x147.jpg
ne####.####.com/appstore/img/a43addd284844dd784c0ad0125934f68.png
p####.####.com/handao_img/newsp/shikan_97.jpg
ne####.####.com/wp-content/uploads/2016/08/t2-1-300x201.jpg
ne####.####.com/wp-content/uploads/2016/10/t116-300x168.jpg
p####.####.com/handao_img/newsp/shikan_81.jpg
ne####.####.com/wp-content/uploads/2016/08/zsq13.jpg
ne####.####.com/appstore/img/656c8fc67b60429489bce747bb82dcfd.png
ne####.####.com/appstore/img/f1529b5d9f7f46eda4d75ecfcb614222.png
p####.####.com/handao_img/newsp/shikan_153.jpg
p####.####.com/json2/stat.php?pay_Id=####&package=####&appid=####&v=####...
ne####.####.com/appstore/img/1b3e00ab08a7472fb873e62099d6b9f1.png
ne####.####.com/appstore/img/56c7074b86ac4901bd2b2d4efc05e336.png
ne####.####.com/appstore/img/4658f135ff3e4c82a700c4abac8b7076.jpg
ne####.####.com/wp-content/uploads/2016/10/70-300x167.jpg
p####.####.com/handao_img/newsp/shikan_101.jpg
ne####.####.com/appstore/img/a7be2ff79ce14647a5f2c6729be55b57.png
ne####.####.com/appstore/img/7e72d076c1ec49c19a7cb0a85940f137.png
reso####.####.com/gslb/gslb/getbucket.asp
p####.####.com/sdkMis/getRdoUrl
ne####.####.com/wp-content/uploads/2016/11/z100-2-300x429.jpg
w####.####.com/rdo/order/invalid;jsessionid=CE574084070350DB6FEC30F6A5A7...
m####.####.cn/mtin.db.shcut.zip
ne####.####.com/wp-content/uploads/2016/08/20161008165231-300x197.png
ne####.####.com/wp-content/uploads/2016/08/zsq18.jpg
w####.####.com/rdo/order/invalid;jsessionid=24A1722CEFCB69B27F56FDCA8097...
ne####.####.com/wp-content/uploads/2016/11/t160-300x173.jpg
ne####.####.com/wp-content/uploads/2016/07/zsq50.jpg
ne####.####.com/wp-content/uploads/2016/07/zsq16-1.jpg
ne####.####.com/wp-content/uploads/2016/11/z101-300x424.jpg
Запросы HTTP POST:
p####.####.com/sdkMis/sdk-update
1####.####.45:10002/admgr/admgrsurvey.do
p####.####.com/sdkMis/mobile-submit
p####.####.cn/index.php/API
m####.####.net:5688/
apm-col####.####.com/cpi/crash
2####.####.134:8080/mtin/home
p####.####.com/sdkMis/mobile-status-quo
p####.####.com/sdkMis/init-submit
m####.####.net/
c####.####.net/cat.php/Cat/SCR?ver=####&tp=####
Изменения в файловой системе:
Создает следующие файлы:
Присваивает атрибут 'исполняемый' для следующих файлов:
/data/data/####/files/look
Другие:
Запускает следующие shell-скрипты:
sh
cat /sys/class/net/wlan0/address
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK