Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.22207

Добавлен в вирусную базу Dr.Web: 2017-05-26

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.HiddenAds.101.origin
Сетевая активность:
Подключается к:
  • trac####.####.com
  • clinkad####.com
  • real####.####.org
  • dutube####.####.com
  • r####.####.com
  • s####.####.com
  • u####.####.com
  • i####.####.com
  • pl####.####.com
  • 3####.####.233
  • p####.####.com
  • musicoo####.com
  • m####.####.com
  • a####.####.org
  • busi####.####.com
  • 1####.####.101
  • a####.####.com
  • t####.####.com
  • g####.####.net
  • udeli####.####.com
  • d####.####.com
  • t####.####.info
Запросы HTTP GET:
  • i####.####.com/public/uploads/store_8/e/4/d/e4dc5b70139279a95b98b6056663...
  • g####.####.net//prod/upload/adunion/images/5ed/244_244_63a48a7a29afebef....
  • musicoo####.com/static/download/music-update-release-1.3.1.apk
  • dutube####.####.com/it/u=1994487687,312024960&fm=0
  • i####.####.com/public/uploads/store_3/a/9/4/a9411a8655b88f63716c96d13bfb...
  • i####.####.com/public/uploads/store_6/d/b/9/db94ec746c6c3d7891432d752ab0...
  • dutube####.####.com/it/u=2049408493,1444887290&fm=0
  • dutube####.####.com/it/u=106049891,25417837&fm=0
  • 3####.####.233/click/native?aid=####&t=####&aff_sub####&sub_id=####&aaid...
  • i####.####.com/public/uploads/store_1/5/5/0/5504092c0c044b215a3ecfedf9e4...
  • musicoo####.com/dutube/api/musicapplist?type=####&rn=####&pn=####&&la=##...
  • dutube####.####.com/it/u=2291294654,758576833&fm=0
  • i####.####.com/public/uploads/store_9/b/5/2/b52ca615266850935c10e13036a7...
  • dutube####.####.com/it/u=2365646421,2153922483&fm=0
  • dutube####.####.com/it/u=4188779745,3691172266&fm=0
  • dutube####.####.com/it/u=63596428,924173244&fm=0
  • dutube####.####.com/it/u=1320188806,2113554748&fm=0
  • a####.####.org/rule?platform=####&os_version=####&package_name=####&app_...
  • a####.####.com/strategy/api/v1/rule/get?p=####&hp=####&l=####&c=####&pro...
  • musicoo####.com/dutube/api/musicapplist?type=####&rn=####&pn=####&la=###...
  • dutube####.####.com/it/u=1446146455,3053908276&fm=0
  • dutube####.####.com/it/u=762803048,1527074941&fm=0
  • dutube####.####.com/it/u=3097910359,671893757&fm=0
  • dutube####.####.com/it/u=1106813296,4136742686&fm=0
  • musicoo####.com/dutube/api/musicapp?la=####&env=####
  • dutube####.####.com/it/u=3720864484,1610881239&fm=0
  • 1####.####.101/postback/getOfferjurl?info=####&adc=####&retry=####
  • i####.####.com/public/uploads/store_5/9/3/6/936187d7e2f55751aace86716f8a...
  • i####.####.com/public/uploads/store_5/4/b/3/4b37759a82b001aca87c2eb55c55...
  • dutube####.####.com/it/u=3287222530,1044085314&fm=0
  • d####.####.com/M01/01/A9/CvJMDVkRjnCAHd75AAP-f5xf2zM635.zip
  • dutube####.####.com/it/u=1430584713,135187959&fm=0
  • dutube####.####.com/it/u=2061376157,3399139006&fm=0
  • a####.####.com/aff_r?offer_id=####&aff_id=####&url=####&urlauth=####
  • dutube####.####.com/it/u=3954822740,663960641&fm=0
  • clinkad####.com/tracking?camp=####&pubid=####&sid=####&subpubid=####
  • musicoo####.com/dutube/api/appversion?pro=####
  • musicoo####.com/dutube/api/musicapplist?type=####&pn=####&rn=####&la=###...
  • t####.####.com/click?_type=####&sdk_redir=####&campid=####&sub_channel=#...
  • dutube####.####.com/it/u=1501079108,1239490435&fm=0
  • a####.####.com/aff_c?offer_id=####&aff_id=####&aff_sub4=####&aff_sub####...
  • a####.####.com/index.php?r=####&al=####&l=####&p=####&hp=####&lc=####&sd...
  • real####.####.org/realtime?platform=####&os_version=####&package_name=##...
  • dutube####.####.com/it/u=3700151111,579204561&fm=0
  • s####.####.com/public/uploads/store_7/b/4/1/b41740bb54f3a11c0ce5f9c68980...
  • trac####.####.com/click?mb_nt=####&click_id=####&mb_campid=####&mb_pl=##...
  • dutube####.####.com/it/u=1527367752,2461800451&fm=0
  • dutube####.####.com/it/u=2349714895,1205602247&fm=0
  • udeli####.####.com/adClick/1.0/?campaign=####&supplier=####&appName=####...
  • u####.####.com/setting/grobal_strategy?p=####&hp=####&l=####&c=####&prod...
  • m####.####.com/trackid/relay2475/2668/lm_pubtransid=4879237689731732&lm_...
  • t####.####.info/click?_type=####&sdk_redir=####&campid=####&sub_channel=...
Запросы HTTP POST:
  • a####.####.com/detail/getPrStrategy?product=####&adid=####&appVer=####&d...
  • busi####.####.com/business/installShow
  • pl####.####.com/ad_dex.php
  • r####.####.com/business/download
  • r####.####.com/business/active
  • p####.####.com/api/tokens?tk=####&sv=####
  • p####.####.com/api/data?token=####&tk=####&sv=####
  • a####.####.com/detail/getOfferListNew?enc=####
  • r####.####.com/business/impression
  • r####.####.com/business/click
  • s####.####.com/cgi-bin-py/ad_sdk.cgi?ty=####&enc=####&bt=####
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/databases/z-journal
  • <Package Folder>/databases/sk-journal
  • <Package Folder>/shared_prefs/aps.xml
  • <Package Folder>/shared_prefs/ak.salvia.sdk.xml
  • <Package Folder>/shared_prefs/AdsBusiness-data.xml.bak
  • <Package Folder>/shared_prefs/rt.xml
  • <Package Folder>/shared_prefs/d.xml
  • <Package Folder>/shared_prefs/h.xml
  • <Package Folder>/shared_prefs/batsdk_user_info.xml
  • <Package Folder>/shared_prefs/utils.xml
  • <Package Folder>/.mbj/dex/classes.zip
  • <Package Folder>/files/gaClientId
  • <Package Folder>/shared_prefs/AdsBusiness-data.xml
  • <Package Folder>/databases/adblib.db-journal
  • <Package Folder>/shared_prefs/i.xml
  • <Package Folder>/shared_prefs/SSPPrefe.xml.bak
  • <Package Folder>/databases/z
  • <Package Folder>/databases/sk
  • <Package Folder>/shared_prefs/apsad.xml
  • <Package Folder>/files/google.db
  • <Package Folder>/databases/download-journal
  • <Package Folder>/databases/d-journal
  • <Package Folder>/shared_prefs/aps.xml.bak
  • <Package Folder>/databases/arrkii.asa.sdk.db-journal
  • <Package Folder>/shared_prefs/apsol.xml
  • <Package Folder>/shared_prefs/apscomm.xml
  • <Package Folder>/shared_prefs/SSPPrefe.xml
  • <Package Folder>/shared_prefs/batsdk_app_life.xml
  • <Package Folder>/shared_prefs/musicool_preference.xml
  • <Package Folder>/shared_prefs/apspri.xml
  • <Package Folder>/shared_prefs/apsad.xml.bak
  • <Package Folder>/shared_prefs/ak.salvia.sdk.xml.bak
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/google_analytics_v4.db-journal
  • <Package Folder>/shared_prefs/batsdk_crash_switch.xml
  • <Package Folder>/shared_prefs/com.google.android.gms.analytics.prefs.xml
  • <Package Folder>/databases/i-journal
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/block/mmcblk1/device/cid
  • /system/bin/cat /sys/block/mmcblk2/device/cid
  • /system/bin/cat /sys/block/mmcblk0/device/cid
  • /system/bin/cat /sys/block/mmcblk3/device/cid
  • /system/bin/cat /proc/meminfo
  • <dexopt>
Может автоматически отправлять СМС-сообщения.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке