Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.Packed.22207
Добавлен в вирусную базу Dr.Web:
2017-05-26
Описание добавлено:
2017-05-26
Техническая информация
Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
Android.HiddenAds.101.origin
Сетевая активность:
Подключается к:
trac####.####.com
clinkad####.com
real####.####.org
dutube####.####.com
r####.####.com
s####.####.com
u####.####.com
i####.####.com
pl####.####.com
3####.####.233
p####.####.com
musicoo####.com
m####.####.com
a####.####.org
busi####.####.com
1####.####.101
a####.####.com
t####.####.com
g####.####.net
udeli####.####.com
d####.####.com
t####.####.info
Запросы HTTP GET:
i####.####.com/public/uploads/store_8/e/4/d/e4dc5b70139279a95b98b6056663...
g####.####.net//prod/upload/adunion/images/5ed/244_244_63a48a7a29afebef....
musicoo####.com/static/download/music-update-release-1.3.1.apk
dutube####.####.com/it/u=1994487687,312024960&fm=0
i####.####.com/public/uploads/store_3/a/9/4/a9411a8655b88f63716c96d13bfb...
i####.####.com/public/uploads/store_6/d/b/9/db94ec746c6c3d7891432d752ab0...
dutube####.####.com/it/u=2049408493,1444887290&fm=0
dutube####.####.com/it/u=106049891,25417837&fm=0
3####.####.233/click/native?aid=####&t=####&aff_sub####&sub_id=####&aaid...
i####.####.com/public/uploads/store_1/5/5/0/5504092c0c044b215a3ecfedf9e4...
musicoo####.com/dutube/api/musicapplist?type=####&rn=####&pn=####&&la=##...
dutube####.####.com/it/u=2291294654,758576833&fm=0
i####.####.com/public/uploads/store_9/b/5/2/b52ca615266850935c10e13036a7...
dutube####.####.com/it/u=2365646421,2153922483&fm=0
dutube####.####.com/it/u=4188779745,3691172266&fm=0
dutube####.####.com/it/u=63596428,924173244&fm=0
dutube####.####.com/it/u=1320188806,2113554748&fm=0
a####.####.org/rule?platform=####&os_version=####&package_name=####&app_...
a####.####.com/strategy/api/v1/rule/get?p=####&hp=####&l=####&c=####&pro...
musicoo####.com/dutube/api/musicapplist?type=####&rn=####&pn=####&la=###...
dutube####.####.com/it/u=1446146455,3053908276&fm=0
dutube####.####.com/it/u=762803048,1527074941&fm=0
dutube####.####.com/it/u=3097910359,671893757&fm=0
dutube####.####.com/it/u=1106813296,4136742686&fm=0
musicoo####.com/dutube/api/musicapp?la=####&env=####
dutube####.####.com/it/u=3720864484,1610881239&fm=0
1####.####.101/postback/getOfferjurl?info=####&adc=####&retry=####
i####.####.com/public/uploads/store_5/9/3/6/936187d7e2f55751aace86716f8a...
i####.####.com/public/uploads/store_5/4/b/3/4b37759a82b001aca87c2eb55c55...
dutube####.####.com/it/u=3287222530,1044085314&fm=0
d####.####.com/M01/01/A9/CvJMDVkRjnCAHd75AAP-f5xf2zM635.zip
dutube####.####.com/it/u=1430584713,135187959&fm=0
dutube####.####.com/it/u=2061376157,3399139006&fm=0
a####.####.com/aff_r?offer_id=####&aff_id=####&url=####&urlauth=####
dutube####.####.com/it/u=3954822740,663960641&fm=0
clinkad####.com/tracking?camp=####&pubid=####&sid=####&subpubid=####
musicoo####.com/dutube/api/appversion?pro=####
musicoo####.com/dutube/api/musicapplist?type=####&pn=####&rn=####&la=###...
t####.####.com/click?_type=####&sdk_redir=####&campid=####&sub_channel=#...
dutube####.####.com/it/u=1501079108,1239490435&fm=0
a####.####.com/aff_c?offer_id=####&aff_id=####&aff_sub4=####&aff_sub####...
a####.####.com/index.php?r=####&al=####&l=####&p=####&hp=####&lc=####&sd...
real####.####.org/realtime?platform=####&os_version=####&package_name=##...
dutube####.####.com/it/u=3700151111,579204561&fm=0
s####.####.com/public/uploads/store_7/b/4/1/b41740bb54f3a11c0ce5f9c68980...
trac####.####.com/click?mb_nt=####&click_id=####&mb_campid=####&mb_pl=##...
dutube####.####.com/it/u=1527367752,2461800451&fm=0
dutube####.####.com/it/u=2349714895,1205602247&fm=0
udeli####.####.com/adClick/1.0/?campaign=####&supplier=####&appName=####...
u####.####.com/setting/grobal_strategy?p=####&hp=####&l=####&c=####&prod...
m####.####.com/trackid/relay2475/2668/lm_pubtransid=4879237689731732&lm_...
t####.####.info/click?_type=####&sdk_redir=####&campid=####&sub_channel=...
Запросы HTTP POST:
a####.####.com/detail/getPrStrategy?product=####&adid=####&appVer=####&d...
busi####.####.com/business/installShow
pl####.####.com/ad_dex.php
r####.####.com/business/download
r####.####.com/business/active
p####.####.com/api/tokens?tk=####&sv=####
p####.####.com/api/data?token=####&tk=####&sv=####
a####.####.com/detail/getOfferListNew?enc=####
r####.####.com/business/impression
r####.####.com/business/click
s####.####.com/cgi-bin-py/ad_sdk.cgi?ty=####&enc=####&bt=####
Изменения в файловой системе:
Создает следующие файлы:
<Package Folder>/databases/z-journal
<Package Folder>/databases/sk-journal
<Package Folder>/shared_prefs/aps.xml
<Package Folder>/shared_prefs/ak.salvia.sdk.xml
<Package Folder>/shared_prefs/AdsBusiness-data.xml.bak
<Package Folder>/shared_prefs/rt.xml
<Package Folder>/shared_prefs/d.xml
<Package Folder>/shared_prefs/h.xml
<Package Folder>/shared_prefs/batsdk_user_info.xml
<Package Folder>/shared_prefs/utils.xml
<Package Folder>/.mbj/dex/classes.zip
<Package Folder>/files/gaClientId
<Package Folder>/shared_prefs/AdsBusiness-data.xml
<Package Folder>/databases/adblib.db-journal
<Package Folder>/shared_prefs/i.xml
<Package Folder>/shared_prefs/SSPPrefe.xml.bak
<Package Folder>/databases/z
<Package Folder>/databases/sk
<Package Folder>/shared_prefs/apsad.xml
<Package Folder>/files/google.db
<Package Folder>/databases/download-journal
<Package Folder>/databases/d-journal
<Package Folder>/shared_prefs/aps.xml.bak
<Package Folder>/databases/arrkii.asa.sdk.db-journal
<Package Folder>/shared_prefs/apsol.xml
<Package Folder>/shared_prefs/apscomm.xml
<Package Folder>/shared_prefs/SSPPrefe.xml
<Package Folder>/shared_prefs/batsdk_app_life.xml
<Package Folder>/shared_prefs/musicool_preference.xml
<Package Folder>/shared_prefs/apspri.xml
<Package Folder>/shared_prefs/apsad.xml.bak
<Package Folder>/shared_prefs/ak.salvia.sdk.xml.bak
<Package Folder>/databases/webview.db-journal
<Package Folder>/databases/google_analytics_v4.db-journal
<Package Folder>/shared_prefs/batsdk_crash_switch.xml
<Package Folder>/shared_prefs/com.google.android.gms.analytics.prefs.xml
<Package Folder>/databases/i-journal
Другие:
Запускает следующие shell-скрипты:
/system/bin/cat /sys/block/mmcblk1/device/cid
/system/bin/cat /sys/block/mmcblk2/device/cid
/system/bin/cat /sys/block/mmcblk0/device/cid
/system/bin/cat /sys/block/mmcblk3/device/cid
/system/bin/cat /proc/meminfo
<dexopt>
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK