Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.SmsSend.18492
Добавлен в вирусную базу Dr.Web:
2017-05-04
Описание добавлено:
2017-05-04
Техническая информация
Вредоносные функции:
Отправляет СМС-сообщения:
12114: dyl#####,####,6000061-1-17-taikupx_langqu-0
106575206321505460: dyl#####,####,6000061-1-17-taikupx_langqu-0
Загружает на исполнение код следующих детектируемых угроз:
Android.Spy.205.origin
Android.SmsSend.1848.origin
Отправляет данные получаемых СМС-сообщений на удалённый хост.
Сетевая активность:
Подключается к:
v####.####.com
a####.####.site
1####.####.79
and####.####.com
1####.####.79:1205
a####.####.site:8090
w####.####.com
d####.####.net
1####.####.78:1506
greenxs####.net
mobi####.####.com
m####.####.com
and####.####.com:8077
Запросы HTTP GET:
greenxs####.net/resource!chargeUpdate?resTypes=####&dexId=####&dexVer=##...
d####.####.net/apkf/3rdapk2/M01/13/6C/wKhklVjwsaCARWV-AAQm7yY3ixc640.apk
greenxs####.net/resource!resource?resTypes=####&appid=####&channel=####&...
d####.####.net/apkf/3rdapk2/M01/0F/ED/wKhklFi3kP6AenV0AAK1r2oCKfQ234.apk
w####.####.com/r/378609775/index.htm?cm=####
a####.####.site/getdata?cpid=####&packagename=####
d####.####.net/apkf/3rdapk2/M01/0C/74/wKhklFggLLiAJT70AAAkOW2094g958.apk
greenxs####.net/active!activeLog.action?provider=####&clickId=####&manu=...
w####.####.com/r/378609775/378609778/index.htm?cm=####
d####.####.net/apkf/3rdapk2/M01/0F/82/wKhklFiFqJKAOnnKAACb3YsVzOg199.apk
a####.####.site:8090/phoneget?cpid=####&ismi=####&calltime=####&callcoun...
m####.####.com/course/504703.html?cm=####
greenxs####.net/doking/smsd!hiGo.action?t=####&dexId=####&dexVer=####&ap...
w####.####.com/r/p/lyxy.jsp?ln=####&t1=####&cm=####
w####.####.com/r/p/index.jsp?vt=####&cm=####
d####.####.net/apkf/3rdapk2/M01/11/F8/wKhklVjkZD6AChDMAAP3wtpPkhM733.apk
Запросы HTTP POST:
1####.####.79/push/moregame
mobi####.####.com/mgw.htm
and####.####.com/zm-adv-mis/recommwall/active/query.do
and####.####.com/zm-adv-mis/push/active/query.do
1####.####.79/black_white/ui_content
and####.####.com/android/sms/netpay/prefetch.do
and####.####.com/zm-adv-mis/folder/list/query.do
and####.####.com/record-plat/record/upload.do
1####.####.78:1506/switch/86010001
1####.####.79:1205/push/moregame
and####.####.com/record-plat/seq/query.do
v####.####.com/api/payment/mobileInit.html
and####.####.com/zm-adv-mis/recommwall/list/query.do
and####.####.com:8077/query-plat/cap/query.do
and####.####.com/zm-adv-mis/folder/active/query.do
and####.####.com/record-plat/msg/strategy/query.do
greenxs####.net/shop/shop_upload_log
v####.####.com/api/payment/updateInit
and####.####.com/zm-adv-mis/push/list/query.do
and####.####.com/zm-adv-mis/adv/list/query.do
and####.####.com/android/sms/commit.do
and####.####.com/zm-adv-mis/advplugin/query.do
Изменения в файловой системе:
Создает следующие файлы:
Присваивает атрибут 'исполняемый' для следующих файлов:
/sdcard/gooogle/userid.cfg
Другие:
Запускает следующие shell-скрипты:
/system/bin/dexopt --dex 27 142 40 102120 /storage/emulated/0/android/data/com.skymobi.pay.newsdk/files_sms/plugins/com.newpay.spsdk.smspay.zhongzhisdk.apk 1245148595 620116018 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framewo
cat /proc/cpuinfo | grep Serial
/system/bin/dexopt --dex 27 95 40 540224 /data/data/####/app_workbench00124/apk.zip 1252156719 1715135955 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar /
/system/bin/dexopt --dex 27 118 40 541712 /data/data/####/app_workbench72494/apk.zip 1252156722 -349942904 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar
cat /sys/block/mmcblk0/device/cid
/system/bin/dexopt --dex 27 70 40 213440 /storage/emulated/0/.tpservice/####/download/jar/qsha_80001_5094.jar 1248298237 -1297833896 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar
/system/bin/dexopt --dex 27 138 40 618728 /data/data/####/app_workbench77794/apk.zip 1252156723 1597167270 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar
ls -l /system/xbin/su
/system/bin/dexopt --dex 27 87 40 129872 /data/data/####/app_workbench11176/apk.zip 1252156718 591524218 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar /s
/system/bin/dexopt --dex 27 137 40 349240 /data/data/####/app_workbench66968/apk.zip 1252156722 -1220698994 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar
/system/bin/dexopt --dex 27 62 40 168508 /data/data/####/baea/tmb.jar 1251694168 83489454 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar /system/framework
/system/bin/dexopt --dex 27 138 40 17056 /storage/emulated/0/android/data/com.skymobi.pay.newsdk/files_sms/plugins/com.newpay.spsdk.smspay.yijiesdk.apk 1229753698 832928151 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/b
/system/bin/dexopt --dex 27 104 40 94816 /data/data/####/app_workbench05650/apk.zip 1252156719 -264446213 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar /
/system/bin/dexopt --dex 27 46 40 60932 /data/data/####/baea/entrance.jar 1251694140 1209869072 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar /system/fra
/system/bin/dexopt --dex 27 93 40 91992 /data/data/####/app_Wyzf_plg/5.0.6.jar 1249878525 941067483 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar /system
/system/bin/dexopt --dex 27 144 40 273440 /storage/emulated/0/.twservice/qshp_3003_2247/tw.jar 1249136898 -1202193357 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar /system/frame
/system/bin/dexopt --dex 27 143 40 17056 /storage/emulated/0/android/data/com.skymobi.pay.newsdk/files_sms/plugins/com.newpay.spsdk.smspay.yijiesdk.apk 1229753698 832928151 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/b
Использует специальную библиотеку для скрытия исполняемого байткода.
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK