ПОЛЬЗОВАТЕЛЯМ

Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.22950

Добавлен в вирусную базу Dr.Web: 2017-06-10

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.Triada.151.origin
Загружает из Интернета следующие детектируемые угрозы:
  • Android.Triada.151.origin
Сетевая активность:
Подключается к:
  • i####.####.cn
Запросы HTTP POST:
  • i####.####.cn/iplookup/iplookup.php?format=####
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/app_devid/uuid3f7b93d32-9518-45ee-9475-ce2065052f22.tmp
  • <Package Folder>/app_po/p7.apk
  • <Package Folder>/app_po/p7.dex (deleted)
  • <SD-Card>/.uct/uuid35324a61c-d851-4fba-a6a1-02fa6a9faace.tmp
  • <SD-Card>/sdtmp/id1
  • <SD-Card>/sdtmp/id118733f03-01a3-499d-9eeb-957c2d0fdd6b.tmp
  • <SD-Card>/sdtmp/id13f88b8ed-2d39-4f2f-9e67-5455fc944897.tmp
  • <SD-Card>/sdtmp/id190cc620b-bb9b-44e1-8939-24162b95f9fb.tmp
  • <SD-Card>/sdtmp/id1a2b441a8-dcd6-4422-a70e-a1b5622c3752.tmp
  • <SD-Card>/sdtmp/id1b1d4d730-d748-44d7-a459-bd9572d74412.tmp
  • <SD-Card>/sdtmp/id1bb35df43-83d5-41ca-8e76-ac093f36ac00.tmp
  • <SD-Card>/sdtmp/id1bcca4431-b965-41fc-bbce-bde530aea5bf.tmp
  • <SD-Card>/sdtmp/id1c315f2e8-4664-4b2e-9553-c74ca22471ca.tmp
  • <SD-Card>/sdtmp/id1c85c26ff-00ff-4199-b9a4-d23f6614a1f1.tmp
  • <SD-Card>/sdtmp/id1e6e6e2c2-4466-46f7-ac55-07f517e0d739.tmp
  • <SD-Card>/sdtmp/id1e7ce4f28-7404-4764-84a4-56fcb23ea8eb.tmp
  • <SD-Card>/sdtmp/id2
  • <SD-Card>/sdtmp/id26632838e-6d32-45b9-9895-10a698133f89.tmp
  • <SD-Card>/sdtmp/id27517483b-19e9-463e-8a0d-f9881631a9bd.tmp
  • <SD-Card>/sdtmp/id27717522d-a9c2-4415-81c0-8335c63ea6c6.tmp
  • <SD-Card>/sdtmp/id280c39133-81fc-49f9-bb67-86278c80880f.tmp
  • <SD-Card>/sdtmp/id29ed804a1-b83c-48b5-8449-d37dfd98e6b9.tmp
  • <SD-Card>/sdtmp/id2a365ed23-80bd-4538-89eb-2529836106c2.tmp
  • <SD-Card>/sdtmp/id2acd57eb9-c30f-4675-8088-a08503118989.tmp
  • <SD-Card>/sdtmp/id2c097dbd4-cc80-45b6-84e1-4c1275be068f.tmp
  • <SD-Card>/sdtmp/id2cfecc1f0-ee74-4cea-9c58-028b67274cbc.tmp
  • <SD-Card>/sdtmp/id2fab72643-92f7-4f76-bf45-33431438888f.tmp
  • <SD-Card>/sdtmp/id2fbae64cd-8fa9-4858-91d8-6f101f8d5bd3.tmp
  • <SD-Card>/tmpsd11012/test.dat3e21ba50-5117-4778-9706-fb0f31a4080d.tmp
  • <SD-Card>/tmpsd11012/test.dat80ca8e6b-beab-4924-b628-2d7d34949236.tmp
  • <SD-Card>/tmpsd11012/test.datad825922-3bba-4a1c-9d61-c96b14540487.tmp
Другие:
Запускает следующие shell-скрипты:
  • <dexopt>
  • cat /sys/class/net/wlan0/address
  • getprop ro.yunos.build.version
  • ls -l /system/bin/su

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке

Российский разработчик антивирусов Dr.Web с 1992 года
Dr.Web в Реестре Отечественного ПО
Dr.Web совместим с российскими ОС и оборудованием
Dr.Web пользуются в 200+ странах мира
Техническая поддержка 24х7х365 Рус | En

© «Доктор Веб»
2003 — 2022

«Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года.

125124, Россия, Москва, 3-я улица Ямского поля, д.2, корп.12А