Загружает на исполнение код следующих детектируемых угроз:
Android.RemoteCode.32
Загружает из Интернета следующие детектируемые угрозы:
Android.RemoteCode.32
Сетевая активность:
Подключается к:
i####.####.cn
tb####.com
Запросы HTTP GET:
i####.####.cn/iplookup/iplookup.php?format=####
tb####.com/image/cr41.jpg
Изменения в файловой системе:
Создает следующие файлы:
<Package Folder>/EOZTzhVG.jar
<Package Folder>/files/####/libtm_pay.so
<Package Folder>/files/####/libus.so
<Package Folder>/shared_prefs/MYYR.xml
<SD-Card>/Android/####/-1000680088.0.tmp
<SD-Card>/Android/####/-1001603609.0.tmp
<SD-Card>/Android/####/-1002527130.0.tmp
<SD-Card>/Android/####/-1003450651.0.tmp
<SD-Card>/Android/####/-1004374172.0.tmp
<SD-Card>/Android/####/-1005297693.0.tmp
<SD-Card>/Android/####/-1006221214.0.tmp
<SD-Card>/Android/####/-1007144735.0.tmp
<SD-Card>/Android/####/-1008068256.0.tmp
<SD-Card>/Android/####/-1008991777.0.tmp
<SD-Card>/Android/####/-1029309239.0.tmp
<SD-Card>/Android/####/-1030232760.0.tmp
<SD-Card>/Android/####/-1031156281.0.tmp
<SD-Card>/Android/####/-1032079802.0.tmp
<SD-Card>/Android/####/-1033003323.0.tmp
<SD-Card>/Android/####/-1033926844.0.tmp
<SD-Card>/Android/####/-1034850365.0.tmp
<SD-Card>/Android/####/-1035773886.0.tmp
<SD-Card>/Android/####/-1037620928.0.tmp
<SD-Card>/Android/####/-1057938390.0.tmp
<SD-Card>/Android/####/-1058861911.0
<SD-Card>/Android/####/-1059785432.0.tmp
<SD-Card>/Android/####/-1060708953.0.tmp
<SD-Card>/Android/####/-1061632474.0.tmp
<SD-Card>/Android/####/-1062555995.0
<SD-Card>/Android/####/-1063479516.0.tmp
<SD-Card>/Android/####/-1064403037.0.tmp
<SD-Card>/Android/####/-1065326558.0.tmp
<SD-Card>/Android/####/-678162579.0
<SD-Card>/Android/####/-679086100.0.tmp
<SD-Card>/Android/####/-680009621.0.tmp
<SD-Card>/Android/####/-680933142.0.tmp
<SD-Card>/Android/####/-681856663.0.tmp
<SD-Card>/Android/####/-682780184.0.tmp
<SD-Card>/Android/####/-683703705.0.tmp
<SD-Card>/Android/####/-704021167.0.tmp
<SD-Card>/Android/####/-704944688.0.tmp
<SD-Card>/Android/####/-705868209.0.tmp
<SD-Card>/Android/####/-706791730.0.tmp
<SD-Card>/Android/####/-707715251.0.tmp
<SD-Card>/Android/####/-708638772.0.tmp
<SD-Card>/Android/####/-709562293.0.tmp
<SD-Card>/Android/####/-710485814.0.tmp
<SD-Card>/Android/####/-711409335.0.tmp
<SD-Card>/Android/####/-866799924.0
<SD-Card>/Android/####/-867723445.0.tmp
<SD-Card>/Android/####/-947115870.0.tmp
<SD-Card>/Android/####/-948039391.0.tmp
<SD-Card>/Android/####/-948962912.0.tmp
<SD-Card>/Android/####/-949886433.0.tmp
<SD-Card>/Android/####/-950809954.0.tmp
<SD-Card>/Android/####/-951733475.0.tmp
<SD-Card>/Android/####/-972050937.0.tmp
<SD-Card>/Android/####/-972974458.0.tmp
<SD-Card>/Android/####/-973897979.0.tmp
<SD-Card>/Android/####/-974821500.0.tmp
<SD-Card>/Android/####/-975745021.0.tmp
<SD-Card>/Android/####/-975745021.0.tmp (deleted)
<SD-Card>/Android/####/-976668542.0.tmp
<SD-Card>/Android/####/-977592063.0.tmp
<SD-Card>/Android/####/-978515584.0.tmp
<SD-Card>/Android/####/-979439105.0
<SD-Card>/Android/####/-980362626.0.tmp
<SD-Card>/Android/####/.nomedia
<SD-Card>/Android/####/journal.tmp
Другие:
Запускает следующие shell-скрипты:
<dexopt>
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее