Загружает на исполнение код следующих детектируемых угроз:
Android.RemoteCode.32
Загружает из Интернета следующие детектируемые угрозы:
Android.RemoteCode.32
Сетевая активность:
Подключается к:
a####.####.cn
i####.####.cn
tb####.com
Запросы HTTP GET:
i####.####.cn/iplookup/iplookup.php?format=####
tb####.com/image/lb02.jpg
Запросы HTTP POST:
a####.####.cn/another_pay/android.php
Изменения в файловой системе:
Создает следующие файлы:
<Package Folder>/EOZTzhVG.jar
<Package Folder>/files/####/libtm_pay.so
<Package Folder>/files/####/libus.so
<Package Folder>/shared_prefs/MYYR.xml
<SD-Card>/Android/####/-1000680088.0.tmp
<SD-Card>/Android/####/-1001603609.0.tmp
<SD-Card>/Android/####/-1002527130.0.tmp
<SD-Card>/Android/####/-1003450651.0.tmp
<SD-Card>/Android/####/-1004374172.0.tmp
<SD-Card>/Android/####/-1005297693.0.tmp
<SD-Card>/Android/####/-1006221214.0.tmp
<SD-Card>/Android/####/-1007144735.0.tmp
<SD-Card>/Android/####/-1008068256.0.tmp
<SD-Card>/Android/####/-1008991777.0.tmp
<SD-Card>/Android/####/-1029309239.0.tmp
<SD-Card>/Android/####/-1030232760.0.tmp
<SD-Card>/Android/####/-1031156281.0.tmp
<SD-Card>/Android/####/-1032079802.0.tmp
<SD-Card>/Android/####/-1033003323.0.tmp
<SD-Card>/Android/####/-1033926844.0.tmp
<SD-Card>/Android/####/-1034850365.0.tmp
<SD-Card>/Android/####/-1035773886.0.tmp
<SD-Card>/Android/####/-1037620928.0.tmp
<SD-Card>/Android/####/-1057938390.0.tmp
<SD-Card>/Android/####/-1058861911.0.tmp
<SD-Card>/Android/####/-1059785432.0.tmp
<SD-Card>/Android/####/-1060708953.0.tmp
<SD-Card>/Android/####/-1061632474.0.tmp
<SD-Card>/Android/####/-1062555995.0.tmp
<SD-Card>/Android/####/-1063479516.0.tmp
<SD-Card>/Android/####/-1064403037.0.tmp
<SD-Card>/Android/####/-1065326558.0.tmp
<SD-Card>/Android/####/-866799924.0.tmp
<SD-Card>/Android/####/-867723445.0.tmp
<SD-Card>/Android/####/-947115870.0.tmp
<SD-Card>/Android/####/-948039391.0.tmp
<SD-Card>/Android/####/-948962912.0.tmp
<SD-Card>/Android/####/-949886433.0.tmp
<SD-Card>/Android/####/-950809954.0.tmp
<SD-Card>/Android/####/-951733475.0
<SD-Card>/Android/####/-951733475.0.tmp
<SD-Card>/Android/####/-972050937.0.tmp
<SD-Card>/Android/####/-972974458.0.tmp
<SD-Card>/Android/####/-973897979.0.tmp
<SD-Card>/Android/####/-974821500.0.tmp
<SD-Card>/Android/####/-975745021.0.tmp
<SD-Card>/Android/####/-976668542.0.tmp
<SD-Card>/Android/####/-977592063.0.tmp
<SD-Card>/Android/####/-978515584.0.tmp
<SD-Card>/Android/####/-979439105.0.tmp
<SD-Card>/Android/####/-980362626.0.tmp
<SD-Card>/Android/####/.nomedia
<SD-Card>/Android/####/journal.tmp
Другие:
Запускает следующие shell-скрипты:
<dexopt>
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее