Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.22761

Добавлен в вирусную базу Dr.Web: 2017-06-07

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.MobiDash.1.origin
Загружает из Интернета следующие детектируемые угрозы:
  • Android.MobiDash.1.origin
Сетевая активность:
Подключается к:
  • a####.####.com
  • c####.####.com
  • c####.####.com:7080
  • g####.####.com
  • m####.####.com
  • o####.####.com
  • p####.####.com
Запросы HTTP GET:
  • a####.####.com/messageUser?app=####&versionCode=####&versioncode=####&ve...
  • c####.####.com/group1/M00/3A/FA/qoYBAFfuOBuAHHmVAAAJjVcyi_s287.png
  • c####.####.com/group1/M01/BD/3E/q4YBAFkBh7qAMP0oAACh6qUxoo0816.jpg
  • c####.####.com/group1/M02/40/5E/qIYBAFjUHieAXwD3AAANFJB70po159.png
  • c####.####.com/group1/M02/AB/28/pYYBAFiBs5aASbjZAAAMfX5r1m8956.png
  • c####.####.com/group2/M00/35/C9/RQ0DAFkkTEuAHgIhAAAjDlsdn5w549.png
  • c####.####.com/group2/M01/4F/06/Qg0DAFkx8XOABCSiAAAewLLiuZk921.png
  • c####.####.com/group2/M01/54/63/RQ0DAFk1NRKAIMzGAAAI6_mfN-I954.png
  • c####.####.com/group2/M02/1D/64/Qg0DAFkXxqSAcPbiAAAfZGh0v0Q622.png
  • c####.####.com:7080/group1/M00/58/F6/poYBAFgw5qSAIBLMAAAgWRmiGaY324.png
  • c####.####.com:7080/group1/M00/8B/62/q4YBAFjYjmSAIQyTAAAaBByXOaQ489.png
  • c####.####.com:7080/group1/M00/C1/E8/q4YBAFkH__iAdf2tAAB435per1w467.jpg
  • c####.####.com:7080/group1/M01/02/EB/qYYBAFeXU1WAeduvAAARcdv41WY963.png
  • c####.####.com:7080/group1/M02/B2/BE/qYYBAFhAcJWAIupXAAAPdsiTtPU407.png
  • c####.####.com:7080/group1/M02/BB/B4/poYBAFiN-ieAf1EuAAAyMMFTn9c840.png
  • c####.####.com:7080/group2/M00/25/8F/RA0DAFkbur-AcdbOAAAI51t9I48815.png
  • c####.####.com:7080/group2/M00/26/26/RA0DAFkcASiAWWM8AAAME1U6Ed4558.png
  • c####.####.com:7080/group2/M00/54/62/QQ0DAFk1MgWAVwbzAAC-8Qng4Q0542.gif
  • c####.####.com:7080/group2/M01/10/AF/Qg0DAFkQxPaAaAZCAAAN4aL4DWk430.png
  • c####.####.com:7080/group2/M01/39/CA/RA0DAFkmiBeAfIDBAAARfYCh9IY995.png
  • c####.####.com:7080/group2/M01/3C/65/RA0DAFkn3ICARfRKAAAe7GVsx1U359.png
  • c####.####.com:7080/group2/M02/4C/95/Qg0DAFkvwhKAFsFNAAARm9dJlC4389.png
  • c####.####.com:7080/group2/M02/51/F8/QQ0DAFkzfsqAKR6KAAAchUn74Xw569.png
  • g####.####.com/files/components/libcrash_x86_1.5.0.0/26/libcrashx86_V1.5...
  • m####.####.com/get/msg?app=####&updateTime=####&imei=####&versionCode=##...
  • o####.####.com/upload/common/2017/5/3/15/6f7d88ec-bf71-463d-b225-f99abf9...
  • p####.####.com/u1/zz259z3145z6415773z132zz45783z48996z2878715zzzzz1zz11z...
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/HasStarted
  • <Package Folder>/app_app_apk/indiapp.dat.jar
  • <Package Folder>/app_jniLibs/libcrash_1.5.0.0.so
  • <Package Folder>/app_stat_log/1496784267811
  • <Package Folder>/app_stat_log/1496784278709
  • <Package Folder>/app_stat_log/1496784288805
  • <Package Folder>/app_stat_log/1496784318947
  • <Package Folder>/app_wa/####/11gpsdfe_1496784257963002968.wa
  • <Package Folder>/app_wa/####/12hqtegf_1496784261814002968.wa
  • <Package Folder>/app_wa/####/13irufhg_1496784266011002968.wa
  • <Package Folder>/cache/####/0fa3beed82e12decf80b4e1345110e46.0.tmp
  • <Package Folder>/cache/####/0fa3beed82e12decf80b4e1345110e46.1.tmp
  • <Package Folder>/cache/####/232dbdd6f0b570013746c34adb29c0d9.0.tmp
  • <Package Folder>/cache/####/232dbdd6f0b570013746c34adb29c0d9.1.tmp
  • <Package Folder>/cache/####/2700918d30cfa56a59b79c66d0d10ed2.0
  • <Package Folder>/cache/####/2700918d30cfa56a59b79c66d0d10ed2.1
  • <Package Folder>/cache/####/28f7da9a13ca5d6e242d7a17a8296635.0.tmp
  • <Package Folder>/cache/####/28f7da9a13ca5d6e242d7a17a8296635.1.tmp
  • <Package Folder>/cache/####/2a9b8b9a5b8aa133c37b217cd0f70131.0.tmp
  • <Package Folder>/cache/####/2a9b8b9a5b8aa133c37b217cd0f70131.1.tmp
  • <Package Folder>/cache/####/47f3a30d14d8dbaca9615fcc72fddbf1.0
  • <Package Folder>/cache/####/47f3a30d14d8dbaca9615fcc72fddbf1.1.tmp
  • <Package Folder>/cache/####/4fd7085e0fcd7189307851b046982feb.0.tmp
  • <Package Folder>/cache/####/4fd7085e0fcd7189307851b046982feb.1.tmp
  • <Package Folder>/cache/####/5ff0b858af85b134ac394300d40a9535.0.tmp
  • <Package Folder>/cache/####/5ff0b858af85b134ac394300d40a9535.1.tmp
  • <Package Folder>/cache/####/6082d38745a6d6dfa88d47990ce7692e.0.tmp
  • <Package Folder>/cache/####/6082d38745a6d6dfa88d47990ce7692e.1.tmp
  • <Package Folder>/cache/####/6c6d852a24f0bd939e3aa2332110aa9a.0
  • <Package Folder>/cache/####/6c6d852a24f0bd939e3aa2332110aa9a.0.tmp
  • <Package Folder>/cache/####/6c6d852a24f0bd939e3aa2332110aa9a.1
  • <Package Folder>/cache/####/6c8af84e5414fe53399cd7e4637744f4.0
  • <Package Folder>/cache/####/6c8af84e5414fe53399cd7e4637744f4.1
  • <Package Folder>/cache/####/87687fc5259899748049f7bb311a195a.0.tmp
  • <Package Folder>/cache/####/87687fc5259899748049f7bb311a195a.1.tmp
  • <Package Folder>/cache/####/8e7379a80c0033a5c206e1261d3db5a3.0.tmp
  • <Package Folder>/cache/####/8e7379a80c0033a5c206e1261d3db5a3.1.tmp
  • <Package Folder>/cache/####/9132884667327b9ba0831a7db9b3bdde.0.tmp
  • <Package Folder>/cache/####/9132884667327b9ba0831a7db9b3bdde.1.tmp
  • <Package Folder>/cache/####/99e3d8d5d130c94a188fe81602043eae.0
  • <Package Folder>/cache/####/99e3d8d5d130c94a188fe81602043eae.1
  • <Package Folder>/cache/####/9c7d3a97ab2a0afaeedbdc3e38fc5271.0
  • <Package Folder>/cache/####/9c7d3a97ab2a0afaeedbdc3e38fc5271.0.tmp
  • <Package Folder>/cache/####/9c7d3a97ab2a0afaeedbdc3e38fc5271.1
  • <Package Folder>/cache/####/9c7d3a97ab2a0afaeedbdc3e38fc5271.1.tmp
  • <Package Folder>/cache/####/a4ad521c33c43db0b49e81af7155b4f4.0.tmp
  • <Package Folder>/cache/####/a4ad521c33c43db0b49e81af7155b4f4.1.tmp
  • <Package Folder>/cache/####/a73cb3090ee5a808a3d37f9da8fb20ce.0
  • <Package Folder>/cache/####/a73cb3090ee5a808a3d37f9da8fb20ce.0.tmp
  • <Package Folder>/cache/####/a73cb3090ee5a808a3d37f9da8fb20ce.1
  • <Package Folder>/cache/####/a73cb3090ee5a808a3d37f9da8fb20ce.1.tmp
  • <Package Folder>/cache/####/ce784200ce3b6f1ccfd4313bb8ca0d83.0
  • <Package Folder>/cache/####/ce784200ce3b6f1ccfd4313bb8ca0d83.1
  • <Package Folder>/cache/####/fe7c4e23007a9166577aebcd8970d1e8.0
  • <Package Folder>/cache/####/fe7c4e23007a9166577aebcd8970d1e8.1
  • <Package Folder>/cache/####/journal.tmp
  • <Package Folder>/code_cache/####/MultiDex.lock
  • <Package Folder>/code_cache/####/tmp-<Package>-1.apk.classes738732703.zip
  • <Package Folder>/crashsdk/####/ACIRTEM1PPAIDNI0ELIBOM0MOC.bb
  • <Package Folder>/crashsdk/####/PPAIDNI0ELIBOM0MOC.bb
  • <Package Folder>/crashsdk/####/PPAIDNI0ELIBOM0MOC.ff
  • <Package Folder>/crashsdk/####/PPAIDNI0ELIBOM0MOC.meminfo
  • <Package Folder>/crashsdk/####/PPAIDNI0ELIBOM0MOC.pid
  • <Package Folder>/crashsdk/####/PPAIDNI0ELIBOM0MOC.ps
  • <Package Folder>/crashsdk/####/PPAIDNI0ELIBOM0MOC.start
  • <Package Folder>/crashsdk/####/PPAIDNI0ELIBOM0MOC.time
  • <Package Folder>/crashsdk/####/PPAIDNI0ELIBOM0MOC.uptime
  • <Package Folder>/crashsdk/####/REKROW1PPAIDNI0ELIBOM0MOC.bb
  • <Package Folder>/crashsdk/####/unique
  • <Package Folder>/databases/9apps.db-journal
  • <Package Folder>/databases/WaValue.db-journal
  • <Package Folder>/databases/appusage.db-journal
  • <Package Folder>/databases/db_metrica_<Package>-journal
  • <Package Folder>/databases/db_metrica_<Package>_13-journal
  • <Package Folder>/databases/db_metrica_<Package>_20799a27-fa80-4b36-b2db-0f8141f24180-journal
  • <Package Folder>/databases/downloader-journal
  • <Package Folder>/databases/message-journal
  • <Package Folder>/databases/metrica_client_data.db
  • <Package Folder>/databases/metrica_client_data.db-journal
  • <Package Folder>/databases/metrica_data.db-journal
  • <Package Folder>/files/credentials.dat
  • <Package Folder>/files/daemon
  • <Package Folder>/files/file
  • <Package Folder>/files/metrica_client_data.db.lock
  • <Package Folder>/no_backup/com.google.android.gms.appid-no-backup
  • <Package Folder>/shared_prefs/9apps.xml
  • <Package Folder>/shared_prefs/9apps.xml.bak
  • <Package Folder>/shared_prefs/<Package>_boundentrypreferences.xml
  • <Package Folder>/shared_prefs/<Package>_migrationpreferences.xml
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/<Package>_preferences.xml.bak
  • <Package Folder>/shared_prefs/<Package>_servertimeoffset.xml
  • <Package Folder>/shared_prefs/<Package>_startupserviceinfopreferences.xml
  • <Package Folder>/shared_prefs/SYSTEM_CACHE.xml
  • <Package Folder>/shared_prefs/SYSTEM_CACHE.xml.bak
  • <Package Folder>/shared_prefs/com.google.android.gms.appid.xml
  • <Package Folder>/shared_prefs/ffc1d42b1ca5e3db2657d00b91997f6a.xml
  • <Package Folder>/shared_prefs/multidex.version.xml
  • <Package Folder>/shared_prefs/worker_preferences.xml
  • <Package Folder>/shared_prefs/worker_preferences.xml.bak
  • <SD-Card>/9appsPro/####/libcrash_1.5.0.0.so.tmp
  • <SD-Card>/Android/####/.nomedia
  • <SD-Card>/Android/####/08914d21ae7f09a6f4b03e9830a50106fcaab4cdf8b57ab450317d5962f31967.0.tmp
  • <SD-Card>/Android/####/155128abcc5315899daa3ea0ece83adc569177e1d4f96d3eec5141431bee669a.0.tmp
  • <SD-Card>/Android/####/1a94af8372f3dc0830c5010b75c2a38a5ca2f6c6af221e838c6bb2d3fc5c5d46.0.tmp
  • <SD-Card>/Android/####/1ed13cfc3a058d4b521795a48f0638275b942a180d945f32830f05f867228a89.0.tmp
  • <SD-Card>/Android/####/1f01026ab473cfbd308c9826042e3353e3eb729ba73989774865a9bcdde8d0e5.0.tmp
  • <SD-Card>/Android/####/229ec48d1b57ed650a2e71132daec2738ac75e9586b7c8c7d03b0466912f861a.0.tmp
  • <SD-Card>/Android/####/2bf0ac971aea20521fc0b561e15c8bb21e31d92e334d1817d1711f0e177032b8.0.tmp
  • <SD-Card>/Android/####/2c31e046b055ba9a978bd393d37f862190bfb0c39f498099ccc8acd817c1e1b7.0.tmp
  • <SD-Card>/Android/####/2f730389ab88451c00d5a0800537ca510f2fa1b878ef34c7b09e6846780c11ab.0.tmp
  • <SD-Card>/Android/####/36bcf8e288a80d6df50b725896e116ddba39c36feab461baf9a1df4411384c3a.0.tmp
  • <SD-Card>/Android/####/39a76c6f4f25da7b83c916121ba737e517ff6919938c1d8bb7e0373f1d7bea2f.0.tmp
  • <SD-Card>/Android/####/39f836eaa9b3d394a3f0d5953db2086fa122b335ff0b603db1c133c2df24a500.0.tmp
  • <SD-Card>/Android/####/3b8a32fefb46d62f99b0985270ddd0bb6a55a2b6130bc760b93591deb288202a.0.tmp
  • <SD-Card>/Android/####/437fe411be104f118914457859f35d97d0c63d0f1f6d6496a40b4abd238cf412.0.tmp
  • <SD-Card>/Android/####/4a0b4105316a3b58096d58c4790f649b718ed61de1216ee7b0d68d689994e5f3.0.tmp
  • <SD-Card>/Android/####/4f3b78a518d1ac3be5b6b355f1141c91678d75396ea20f221c79fac67b4d7f34.0.tmp
  • <SD-Card>/Android/####/53b10eb126c98945e4ffcdbc5d06fd053ad532e1251ef1fad6e34b716bb29670.0
  • <SD-Card>/Android/####/56483d170ccd1b8fd72493299b9337f110da799576d83a6bd1c62dcec5826bf6.0.tmp
  • <SD-Card>/Android/####/5ba2b13af74bcf92ca919fed4662069191b4b72d6699a6b54bcf057456c025b8.0.tmp
  • <SD-Card>/Android/####/5c86e4b67d34800da5b977c044af280d2499fb1aed01f3a38f78a6248d636bcb.0.tmp
  • <SD-Card>/Android/####/606a5e4a60c451dd5f9833233ce5be76e0f493c44ce0ff45b2130a4575cbb586.0.tmp
  • <SD-Card>/Android/####/61b366ba4ff35e8338149bb31b5672a77491bcea1910ad2bfefa0025b8df7e54.0.tmp
  • <SD-Card>/Android/####/6a170e7114ffdbc3aff289fa8efeaa15be874296af039aafe277849334e88079.0.tmp
  • <SD-Card>/Android/####/6bc56a7a5e23f4110f27c6ff26e3c6809ecc9c626324cebb0f283fdcbff35745.0.tmp
  • <SD-Card>/Android/####/71e4eeb8cdcbbb2248dd61519a2c296e811cd1aea6a962bbfd56446701340700.0.tmp
  • <SD-Card>/Android/####/74ec364629349fb6f4430fe1e153b50486f6f7a79141f2fd9c85f48b2641f6ec.0.tmp
  • <SD-Card>/Android/####/77c5c006b62778298dbee85f25985b7c586cafac9ff1031a45909c7310b08481.0.tmp
  • <SD-Card>/Android/####/7bcabf5ecd51f4a8992f525ffa29c02634f0b7800a41f103ea6ce9c807bb8507.0.tmp
  • <SD-Card>/Android/####/7bd136b25fa21da1c6e3239c378e91b881eccb6fb3921bf411090a5da428cd0a.0.tmp
  • <SD-Card>/Android/####/7c7b2080e45fda4963452dbc2de806676e6886a601306f2959ce7fca59c607f0.0.tmp
  • <SD-Card>/Android/####/7e430fac53e28f97b2294c242bc8edd1d1df86462870170b68d989f42fa9b21a.0.tmp
  • <SD-Card>/Android/####/89e5574e2df0ca9c1bcf1ceb6297de38abebb6ecda5aa44fa302f573d7b59c3e.0.tmp
  • <SD-Card>/Android/####/8c08b3f6ab9c0529972c7f4b285497a2f38a90b2883b794af440bd6555809f44.0.tmp
  • <SD-Card>/Android/####/8dd8f3c1967cf72aa1e652d8d04bcf812338c6f27ee4276441df163ca5e59f58.0.tmp
  • <SD-Card>/Android/####/90bf5184b5f4e49e9a6c0596c5f44ef221f3aabe44e8552de1a44aabe6c808e3.0.tmp
  • <SD-Card>/Android/####/99cdb87ab451ab422549e01f96692760194a3a9a8bb9a6b18f72bd0e9eb7c4db.0.tmp
  • <SD-Card>/Android/####/bd76ba5597d4ba75f4b49b0c7b49d617193ffea2d24f4d34965105530c3f8e42.0.png
  • <SD-Card>/Android/####/bd76ba5597d4ba75f4b49b0c7b49d617193ffea2d24f4d34965105530c3f8e42.0.tmp
  • <SD-Card>/Android/####/be3606a2cb48829a750e74ea504768467ec61e21f51d9248252893119e90b165.0.tmp
  • <SD-Card>/Android/####/c342bae1f0889f1053f988aff9aeec0cf367b398bb8fe7413c4dae4e85073252.0.tmp
  • <SD-Card>/Android/####/c6f28f52f3708d8b58ef2c51a55ce412eae29dbf25d976a3b62f39050756ebf4.0.tmp
  • <SD-Card>/Android/####/c8f35e7acd4068ddd80573e3052796a843a00db13be99ce6c03fa8d59f919696.0.png
  • <SD-Card>/Android/####/c8f35e7acd4068ddd80573e3052796a843a00db13be99ce6c03fa8d59f919696.0.tmp
  • <SD-Card>/Android/####/c9feeba5080f043b4dd567db80ccdf84e131967d6bb9790e855a4a14434a3091.0
  • <SD-Card>/Android/####/d53f75e431b562f98e9aefca689ce46ba287521a62d98b4d2059f86087bdffab.0.tmp
  • <SD-Card>/Android/####/d63342463571ee8b07cd4e321c1708dc2f3ed9476734a0dea4fabc803ad91e58.0.tmp
  • <SD-Card>/Android/####/d77d2e8a86a56b27dd23b8975e7319b344b64b646d41ae64f4c83fd205b4a93c.0.tmp
  • <SD-Card>/Android/####/d798ddeb5af49ec0dc0a664ab1e8f95313d4be5a7edc6072a6af2f414c99b72a.0.tmp
  • <SD-Card>/Android/####/d8f97dc1186c9fac1c18d875ac4ce20309e2c9f1482b6711f5462f6948ef2518.0.tmp
  • <SD-Card>/Android/####/d913cb9f0e7b7df2caa817a03432d72617dd35855ace4c6b5301fe7c3d7ef0d0.0.tmp
  • <SD-Card>/Android/####/d97aef9d1b43e891c8171485d987cf73cbe9bcac1ed4c22909a21a285e4327ce.0.tmp
  • <SD-Card>/Android/####/dce95990d2def96425a008b00dbb656a00f30051d56483e0de47cd49a0778374.0.tmp
  • <SD-Card>/Android/####/e381c2d1c3dae36775783e676095a84b1ea4c9dc864ebfc60cc2332f8752fbae.0.tmp
  • <SD-Card>/Android/####/e40ee8a4bd07cfaa1c6cedbe039c88fb0077cbd9021b5955e42a4c02afc6b917.0.tmp
  • <SD-Card>/Android/####/eb82efffb95a3dd4dd4f941f6cca9d2689f30a5aaeff4906567fbda816512ae3.0.tmp
  • <SD-Card>/Android/####/feec86a1d3eddd87da036d0ccebd83d0787b20881423240d361fc3d0f0934929.0.tmp
  • <SD-Card>/Android/####/journal.tmp
Другие:
Запускает следующие shell-скрипты:
  • <dexopt>
  • chmod 777 <Package Folder>/files/daemon
  • ps
  • sh
Использует права администратора.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке