Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.Packed.21135
Добавлен в вирусную базу Dr.Web:
2017-05-02
Описание добавлено:
2017-05-02
Техническая информация
Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
Android.DownLoader.192.origin
Загружает из Интернета следующие детектируемые угрозы:
Android.Packed.18906
Android.Xiny.122.origin
Перекрывает экран собственным окном, блокируя доступ к графическому интерфейсу.
Сетевая активность:
Подключается к:
c####.####.club
i####.####.com
t####.####.club:8163
d####.####.com
t####.####.club
c####.####.club:8081
a####.####.com
Запросы HTTP GET:
c####.####.club/?ajj=####
d####.####.com/assets/j_close.png
d####.####.com/md5_0ffbd52252418583521812499690987d.jpg
t####.####.club:8163/?5cd56-9f26-4727-9b57-6e0dbae27d5e=####
d####.####.com/md5_d6bca07610d840f5d3c7bf8f9abf9886.jpg
c####.####.club:8081/?ids=####
d####.####.com/md5_a298ee9285efb5f8a5fe77a3cc7e7540.jpg
c####.####.club/?ids=####
d####.####.com/md5_ec209661abf161f8e0552c57ff317c7c.apk
d####.####.com/md5_9e447778393205259d3ce1290a8ae747.jpg
i####.####.com/service/getIpInfo.php?ip=####
t####.####.club/?d8-42fb-bb56-35454627e0e5=####
d####.####.com/md5_95293541434604211d0958bbdb75ff63.apk
d####.####.com/md5_44d1a9591cf6dcf6606f30829b3005d8.apk
Запросы HTTP POST:
Изменения в файловой системе:
Создает следующие файлы:
/data/data/####/databases/Downloado
/data/data/####/shared_prefs/config.xml
/data/data/####/databases/iDownload-journal
/data/data/####/shared_prefs/configo.xml
/data/data/####/shared_prefs/configo.xml.bak
/data/data/####/databases/Log-journal
/data/data/####/shared_prefs/iConfig.xml
/data/data/####/cache/web_image_cache/http+dow+fklocker+com+md5_0ffbd52252418583521812499690987d+jpg
/data/data/####/databases/Downloado-journal
/sdcard/Android/data/.nomedia
/sdcard/Android/data/####/files/logo.png
/data/data/####/databases/iAppData-journal
/sdcard/.android/.android.dat-journal
/data/data/####/databases/Download-journal
/sdcard/Android/data/####/files/cls.png
/sdcard/.android/.android.dat
/data/data/####/shared_prefs/D_D.xml
/data/data/####/cache/web_image_cache/http+dow+fklocker+com+md5_d6bca07610d840f5d3c7bf8f9abf9886+jpg
/data/data/####/databases/Logo-journal
/sdcard/Android/data/####/cache/md5_9e447778393205259d3ce1290a8ae747.jpg.cache
/data/data/####/shared_prefs/iConfig.xml.bak
/sdcard/.android/####/spot_in.png
/data/data/####/cache/web_image_cache/http+dow+fklocker+com+md5_a298ee9285efb5f8a5fe77a3cc7e7540+jpg
/sdcard/download.db
/sdcard/Android/data/####/files/id
/data/data/####/databases/webview.db-journal
/sdcard/.android/####/.iid
/sdcard/.android/files3/com.queen.quinn.a.dex
/data/data/####/shared_prefs/mobclick_agent_state_####.xml
/sdcard/Android/data/####/files/filter
/data/data/####/databases/Logo
/sdcard/ffb65965455d9fc609fcf9fc637a7669.apk.dat.download
/data/data/####/shared_prefs/mobclick_agent_state_####.xml.bak
/sdcard/.android/files2/com.robert.robert.a.dex
/sdcard/download.db-journal
/data/data/####/shared_prefs/mobclick_agent_header_####.xml
/data/data/####/databases/iLog-journal
/data/data/####/shared_prefs/config.xml.bak
/sdcard/8aac187a36a9976284998afc2f0c972a.apk.dat.download
/sdcard/.android/files1/com.peter.philip.a.dex
Другие:
Запускает следующие shell-скрипты:
/system/bin/dexopt --dex 27 49 40 189068 /storage/emulated/0/.android/files2/com.robert.robert.a.dex 1198556461 459591615 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar /system/f
/system/bin/dexopt --dex 27 47 40 154696 /storage/emulated/0/.android/files1/com.peter.philip.a.dex 1198556496 632472939 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar /system/fr
getprop ro.miui.ui.version.name
/system/bin/dexopt --dex 27 50 40 175160 /storage/emulated/0/.android/files3/com.queen.quinn.a.dex 1198556420 1048499915 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar /system/fr
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK