Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.DownLoader.2701

Добавлен в вирусную базу Dr.Web: 2017-06-02

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.Xiny.20
Загружает из Интернета следующие детектируемые угрозы:
  • Android.Xiny.20
Сетевая активность:
Подключается к:
  • s####.####.com
  • l####.####.com
  • d####.####.cn
  • a####.####.com
Запросы HTTP GET:
  • a####.####.com/vm/mat/FQF00000894.JPG
  • a####.####.com/vm/mat/FQF00008772.JPG
  • a####.####.com/vm/mat/FQF00001984.JPG
  • a####.####.com/vm/getNTagMaterials.aspx?n=####
  • a####.####.com/vm/mat/FQF00000975.JPG
  • a####.####.com/vm/mat/FQF00001902.JPG
  • a####.####.com/vm/mat/FQF00000100.JPG
  • a####.####.com/vm/mat/FQF00000118.JPG
  • a####.####.com/update/vm/splash.jpg
  • a####.####.com/vm/mat/FQF00002246.JPG
  • a####.####.com/vm/mat/FQF00000919.JPG
  • a####.####.com/vm/mat/FQF00001072.JPG
  • a####.####.com/vm/mat/FQF00001803.JPG
  • a####.####.com/vm/mat/FQF00000989.JPG
  • a####.####.com/vm/mat/FQF00000093.JPG
  • a####.####.com/vm/mat/FQF00000738.JPG
  • a####.####.com/vm/mat/FQF00000933.JPG
  • a####.####.com/vm/mat/FQF00001388.JPG
  • a####.####.com/vm/mat/FQF00000013.JPG
  • a####.####.com/vm/getMaterial2.aspx?name=####
  • a####.####.com/vm/mat/FQF00001683.JPG
  • a####.####.com/checkFile.aspx?n=####&v=####&ts=####
  • a####.####.com/vm/mat/FQF00009251.JPG
  • a####.####.com/checkUpdate.aspx?uuid=####&package=####&applicationVersio...
  • a####.####.com/vm/mat/FQF00008643.JPG
  • a####.####.com/vm/mat/FQF00000984.JPG
  • a####.####.com/vm/mat/FQF00001667.JPG
  • a####.####.com/vm/mat/FQF00001343.JPG
  • a####.####.com/vm/mat/FQF00000081.JPG
  • a####.####.com/vm/mat/FQF00000985.JPG
  • a####.####.com/vm/mat/FQF00008758.JPG
  • a####.####.com/vm/mat/FQF00001027.JPG
  • a####.####.com/vm/mat/FQF00000090.JPG
  • a####.####.com/vm/mat/FQF00001403.JPG
  • a####.####.com/vm/mat/FQF00000105.JPG
  • a####.####.com/vm/mat/FQF00001008.JPG
  • a####.####.com/vm/mat/FQF00003131.JPG
  • a####.####.com/vm/mat/FQF00003554.JPG
  • a####.####.com/vm/mat/FQF00001834.JPG
  • a####.####.com/vm/mat/FQF00002946.JPG
  • a####.####.com/vm/mat/FQF00001577.JPG
  • a####.####.com/vm/mat/FQF00003396.JPG
  • a####.####.com/vm/mat/FQF00002447.JPG
  • a####.####.com/vm/mat/FQF00000008.JPG
  • a####.####.com/vm/mat/FQF00003569.JPG
  • a####.####.com/vm/mat/FQF00001672.JPG
  • a####.####.com/vm/mat/FQF00001668.JPG
  • a####.####.com/vm/mat/FQF00001291.JPG
  • a####.####.com/vm/mat/FQF00000993.JPG
  • a####.####.com/vm/mat/FQF00000795.JPG
  • a####.####.com/vm/mat/FQF00008743.JPG
  • a####.####.com/vm/mat/FQF00001806.JPG
  • a####.####.com/vm/mat/FQF00002943.JPG
  • a####.####.com/vm/mat/FQF00001399.JPG
  • a####.####.com/vm/getPrice2.aspx?lat=####&lng=####
  • a####.####.com/vm/mat/FQF00000044.JPG
  • a####.####.com/vm/mat/FQF00006038.JPG
  • a####.####.com/vm/mat/FQF00000144.JPG
  • a####.####.com/vm/mat/FQF00008668.JPG
  • a####.####.com/vm/mat/FQF00000966.JPG
  • a####.####.com/vm/mat/FQF00003568.JPG
  • a####.####.com/vm/mat/FQF00000078.JPG
  • d####.####.cn/jarFile/SDKAutoUpdate/hyjwan.jar
  • a####.####.com/vm/mat/FQF00001676.JPG
  • a####.####.com/vm/mat/FQF00001315.JPG
  • a####.####.com/vm/mat/FQF00000967.JPG
  • a####.####.com/vm/mat/FQF00000063.JPG
  • a####.####.com/vm/mat/FQF00000005.JPG
  • a####.####.com/vm/mat/FQF00000909.JPG
  • a####.####.com/vm/mat/FQF00000097.JPG
  • a####.####.com/vm/mat/FQF00000988.JPG
  • a####.####.com/vm/mat/FQF00000633.JPG
  • a####.####.com/vm/mat/FQF00001678.JPG
  • a####.####.com/vm/mat/FQF00000820.JPG
  • a####.####.com/vm/mat/FQF00003552.JPG
  • a####.####.com/vm/mat/FQF00000066.JPG
  • a####.####.com/vm/mat/FQF00000014.JPG
  • a####.####.com/vm/mat/FQF00002400.JPG
  • a####.####.com/vm/mat/FQF00000703.JPG
  • a####.####.com/vm/mat/FQF00000887.JPG
  • a####.####.com/vm/mat/FQF00008672.JPG
  • a####.####.com/vm/mat/FQF00000003.JPG
  • a####.####.com/vm/getMaterialPic.aspx?hd=####&name=####
  • a####.####.com/vm/mat/FQF00001231.JPG
Запросы HTTP POST:
  • s####.####.com/cw/interface!u2.action?protocol=####&version=####&cid=####
  • s####.####.com/cw/cp.action?requestId=####&g=####
  • l####.####.com/sdk.php
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/files/temp/images/detail_good.png
  • <Package Folder>/files/splash.jpg
  • <Package Folder>/files/temp/images/download.png
  • <Package Folder>/files/temp/images/fall.png
  • <Package Folder>/files/temp/images/bulletin.png
  • <Package Folder>/files/temp/images/splash.jpg
  • <Package Folder>/files/temp/menuc.htm
  • <Package Folder>/shared_prefs/mobclick_agent_state_<Package>.xml
  • <Package Folder>/files/temp/images/art_up2.png
  • <Package Folder>/files/temp/images/info_address.png
  • <Package Folder>/files/temp/images/info_phone.png
  • <Package Folder>/files/temp/images/back.png
  • <Package Folder>/files/temp/images/nutri_y.png
  • <Package Folder>/shared_prefs/a.xml
  • <Package Folder>/files/temp/images/mc_button.png
  • <Package Folder>/files/temp/about.htm
  • <Package Folder>/files/temp/images/nutri_b.png
  • <Package Folder>/files/temp/images/art_font2.png
  • <Package Folder>/files/temp/images/mc_bg.png
  • <Package Folder>/files/temp/images/email.png
  • <Package Folder>/files/temp/staffpicks.htm
  • <Package Folder>/files/temp/images/ms_image.png
  • <Package Folder>/databases/downloadswc
  • <Package Folder>/cache/webviewCacheChromium/f_000001
  • <Package Folder>/shared_prefs/mobclick_agent_header_<Package>.xml
  • <Package Folder>/files/temp/images/info_btn1.png
  • <Package Folder>/files/temp/steps.htm
  • <Package Folder>/files/temp/images/items_red.png
  • <Package Folder>/files/temp/search.htm
  • <Package Folder>/files/temp/images/rule.png
  • <Package Folder>/files/temp/images/nutri_top.png
  • <Package Folder>/files/temp/settings.txt
  • <Package Folder>/files/temp/images/loc_clock.png
  • <Package Folder>/files/temp/index.htm
  • <Package Folder>/files/temp/items.htm
  • <Package Folder>/files/temp/images/fav.png
  • <Package Folder>/files/temp/images/unfollow.png
  • <Package Folder>/files/temp/images/go.png
  • <Package Folder>/files/temp/images/ver_line.png
  • <Package Folder>/files/temp/images/steps_next2.png
  • <Package Folder>/files/temp/images/steps_next1.png
  • <Package Folder>/files/temp/images/items_good.png
  • <Package Folder>/files/temp/list.htm
  • <Package Folder>/files/temp/images/steps_prev1.png
  • <Package Folder>/files/temp/materials.htm
  • <Package Folder>/files/temp/images/tab_bg.png
  • <Package Folder>/cache/webviewCacheChromium/index
  • <Package Folder>/files/temp/images/art_up1.png
  • <Package Folder>/files/temp/images/apps.png
  • <Package Folder>/files/temp/images/items_green.png
  • <Package Folder>/files/temp/images/detail_t1.png
  • <Package Folder>/files/temp/price.htm
  • <Package Folder>/shared_prefs/st.xml
  • <Package Folder>/files/temp/images/current.png
  • <Package Folder>/files/temp/bulletin.htm
  • <Package Folder>/shared_prefs/W_Key.xml
  • <Package Folder>/files/temp/js/95e.js
  • <Package Folder>/files/temp/location.htm
  • <Package Folder>/files/temp/images/un_follow.png
  • <Package Folder>/files/temp/images/cat_input.png
  • <Package Folder>/files/temp/images/list_bg.png
  • <Package Folder>/files/temp/images/s.png
  • <Package Folder>/files/temp/images/banner.jpg
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/webviewCookiesChromium.db-journal
  • <Package Folder>/files/temp/fav.htm
  • <Package Folder>/files/temp/images/detail_m.jpg
  • <Package Folder>/files/mobclick_agent_cached_<Package>
  • <Package Folder>/files/temp/images/shadow.png
  • <Package Folder>/files/temp/solarterm.htm
  • <Package Folder>/files/temp/images/art_down3.png
  • <Package Folder>/files/temp/images/line.png
  • <Package Folder>/files/temp/images/btn_bg.png
  • <Package Folder>/files/temp/market.htm
  • <Package Folder>/files/temp/images/info_pin.png
  • <Package Folder>/files/temp/menu.htm
  • <Package Folder>/files/temp/js/plugin.js
  • <Package Folder>/files/temp/images/rise.png
  • <Package Folder>/files/temp/images/detail_t3.png
  • <Package Folder>/shared_prefs/W_Key.xml.bak
  • <Package Folder>/files/temp/info.htm
  • <Package Folder>/files/temp/images/search.png
  • <Package Folder>/files/temp/images/menuback.png
  • <Package Folder>/files/temp/images/menus_line.png
  • <Package Folder>/files/temp/images/steps_step.png
  • <Package Folder>/files/temp/default.htm
  • <Package Folder>/files/temp/images/detail_t2.png
  • <Package Folder>/files/temp/images/market_bg.png
  • <Package Folder>/files/temp/images/ms_list.png
  • <Package Folder>/files/temp/images/more.png
  • <Package Folder>/files/temp/msearch.htm
  • <Package Folder>/files/temp/images/fav1.png
  • <Package Folder>/files/temp/images/art_down1.png
  • <Package Folder>/files/temp/images/art_down2.png
  • <Package Folder>/files/temp/images/nutri_g.png
  • <Package Folder>/files/temp/images/mc_frame.png
  • <Package Folder>/files/temp/images/dark_arrow.png
  • <Package Folder>/files/temp/images/steps_prev2.png
  • <Package Folder>/files/temp/images/triangle.png
  • <Package Folder>/files/temp/images/art_font1.png
  • <Package Folder>/files/temp/images/notation.png
  • <Package Folder>/files/temp/images/menu.png
  • <Package Folder>/files/temp/images/break.png
  • <Package Folder>/files/temp/js/startup.js
  • <Package Folder>/files/temp/images/note.png
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/databases/cache.db-journal
  • <Package Folder>/files/temp/images/info_contact.png
  • <Package Folder>/files/temp/toc.htm
  • <Package Folder>/files/temp/feedback.htm
  • <Package Folder>/files/temp/nutrition.htm
  • <Package Folder>/files/temp/images/arrow.png
  • <Package Folder>/files/temp/images/cat_search.png
  • <Package Folder>/databases/downloadswc-journal
  • <Package Folder>/files/temp/images/app.png
  • <Package Folder>/files/temp/detail.htm
  • <Package Folder>/files/temp/images/info_btn2.png
  • <Package Folder>/files/temp/images/art_up3.png
  • <Package Folder>/files/temp/images/fav2.png
  • <Package Folder>/files/temp/images/items_bad.png
  • <Package Folder>/files/temp/images/detail_t0.png
  • <Package Folder>/cache/webviewCacheChromium/f_000003
  • <Package Folder>/cache/webviewCacheChromium/f_000002
  • <Package Folder>/files/temp/menus.htm
  • <Package Folder>/files/temp/images/hor.png
  • <Package Folder>/files/temp/images/detail_bad.png
  • <Package Folder>/files/temp/category.htm
  • <Package Folder>/shared_prefs/<Package>_preferences.xml.bak
  • <Package Folder>/files/temp/images/warning.png
  • <Package Folder>/files/temp/images/follow.png
  • <Package Folder>/files/temp/images/calendar.png
  • <Package Folder>/files/temp/article.htm
  • <Package Folder>/files/temp/images/qq.png
  • <Package Folder>/files/temp/images/pixel.png
  • <Package Folder>/files/temp/images/market_arrow.png
  • <Package Folder>/files/temp/images/hor_line.png
  • <Package Folder>/cache/webviewCacheChromium/data_3
  • <Package Folder>/cache/webviewCacheChromium/data_2
  • <Package Folder>/cache/webviewCacheChromium/data_1
  • <Package Folder>/cache/webviewCacheChromium/data_0
Другие:
Запускает следующие shell-скрипты:
  • <dexopt>
Может автоматически отправлять СМС-сообщения.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке