Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.SmsSend.20149

Добавлен в вирусную базу Dr.Web: 2017-06-24

Описание добавлено:

Техническая информация

Вредоносные функции:
Отправляет СМС-сообщения:
  • 10658000: BYTJY
  • 106584211: 3b6e36c5c0a86a506240134144888284
  • 106584211: 3b6e47c0c0a86a606240134161388332
  • 1065842232: BN2[bbbbDlDznvAFKzGC0DDDkD_zbbxcvT>CUvb+DGEucpCFF?GYIqM)8Qbu7bKMibDGHDvbFb?vb&0bbbPXS$Tt.stHJl~~FPjKzbGJqxNVlU=
  • 10658423: mvwlan,8f3a24fd8554c923b34944a21863fede,W94Y
  • 10691009: @8XMLD#MjUwMDI2Njk5MTg3NzQz
Сетевая активность:
Подключается к:
  • 1####.####.147
  • 1####.####.147:8080
  • 1####.####.91
  • 1####.####.91:8080
  • a####.####.com
  • oa5cv####.####.com
  • p####.####.com
  • p####.####.com:8080
  • u####.####.com
Запросы HTTP GET:
  • 1####.####.147/xmld/HttpService!service?paramMap=####
  • 1####.####.91/mm/HttpService!service?paramMap=####
  • 1####.####.91:8080/mm/HttpService!service?paramMap=####
  • oa5cv####.####.com/ic_jmapp.png
  • p####.####.com/sdk/dp_1.5.0.jar
  • p####.####.com:8080/sdk/spaycoredex_so_1990.jar
  • u####.####.com/apka/q300042.apk
Запросы HTTP POST:
  • 1####.####.147:8080/xmld/HttpService
  • a####.####.com/app_logs
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/app_payload_odex/<Package>.dex (deleted)
  • <Package Folder>/app_payload_odex/<Package>.jar
  • <Package Folder>/app_process_lock/1122142188079.38
  • <Package Folder>/app_process_lock/1122142188079.38 (deleted)
  • <Package Folder>/app_process_lock/1122142188270.7
  • <Package Folder>/app_process_lock/1122142188270.7 (deleted)
  • <Package Folder>/app_process_lock/1122142188272.54
  • <Package Folder>/app_process_lock/1122142188272.54 (deleted)
  • <Package Folder>/app_process_lock/1122142188275.64
  • <Package Folder>/app_process_lock/1122142188275.64 (deleted)
  • <Package Folder>/app_process_lock/1122142188316.03
  • <Package Folder>/app_process_lock/1122142188316.03 (deleted)
  • <Package Folder>/app_process_lock/1122142188413.48
  • <Package Folder>/app_process_lock/1122142188413.48 (deleted)
  • <Package Folder>/app_process_lock/1122142188735.86
  • <Package Folder>/app_process_lock/1122142188735.86 (deleted)
  • <Package Folder>/app_process_lock/1122142189120
  • <Package Folder>/app_process_lock/1122142189120 (deleted)
  • <Package Folder>/app_process_lock/161.918512514603
  • <Package Folder>/app_process_lock/161.918512514603 (deleted)
  • <Package Folder>/app_process_lock/2325832533025.93
  • <Package Folder>/app_process_lock/2325832533025.93 (deleted)
  • <Package Folder>/app_process_lock/2325832534567.68
  • <Package Folder>/app_process_lock/2325832534567.68 (deleted)
  • <Package Folder>/app_process_lock/2325832536123.72
  • <Package Folder>/app_process_lock/2325832536123.72 (deleted)
  • <Package Folder>/app_process_lock/2325832536696.18
  • <Package Folder>/app_process_lock/2325832536696.18 (deleted)
  • <Package Folder>/app_process_lock/2325832538894.48
  • <Package Folder>/app_process_lock/2325832538894.48 (deleted)
  • <Package Folder>/app_process_lock/2325832538986.81
  • <Package Folder>/app_process_lock/2325832538986.81 (deleted)
  • <Package Folder>/app_process_lock/2325832542600.59
  • <Package Folder>/app_process_lock/2325832542600.59 (deleted)
  • <Package Folder>/app_process_lock/2325832543067.79
  • <Package Folder>/app_process_lock/2325832543067.79 (deleted)
  • <Package Folder>/app_process_lock/261208182935.388
  • <Package Folder>/app_process_lock/261208182935.388 (deleted)
  • <Package Folder>/app_process_lock/261208183108.538
  • <Package Folder>/app_process_lock/261208183108.538 (deleted)
  • <Package Folder>/app_process_lock/261208183283.293
  • <Package Folder>/app_process_lock/261208183283.293 (deleted)
  • <Package Folder>/app_process_lock/261208183347.584
  • <Package Folder>/app_process_lock/261208183347.584 (deleted)
  • <Package Folder>/app_process_lock/261208183594.469
  • <Package Folder>/app_process_lock/261208183594.469 (deleted)
  • <Package Folder>/app_process_lock/261208183604.839
  • <Package Folder>/app_process_lock/261208183604.839 (deleted)
  • <Package Folder>/app_process_lock/261208184010.693
  • <Package Folder>/app_process_lock/261208184010.693 (deleted)
  • <Package Folder>/app_process_lock/261208184063.163
  • <Package Folder>/app_process_lock/261208184063.163 (deleted)
  • <Package Folder>/app_process_lock/2965436505056.12
  • <Package Folder>/app_process_lock/2965436505056.12 (deleted)
  • <Package Folder>/app_process_lock/2965436505561.7
  • <Package Folder>/app_process_lock/2965436505561.7 (deleted)
  • <Package Folder>/app_process_lock/2965436505566.57
  • <Package Folder>/app_process_lock/2965436505566.57 (deleted)
  • <Package Folder>/app_process_lock/2965436505574.76
  • <Package Folder>/app_process_lock/2965436505574.76 (deleted)
  • <Package Folder>/app_process_lock/2965436505681.49
  • <Package Folder>/app_process_lock/2965436505681.49 (deleted)
  • <Package Folder>/app_process_lock/2965436505939.01
  • <Package Folder>/app_process_lock/2965436505939.01 (deleted)
  • <Package Folder>/app_process_lock/2965436506790.98
  • <Package Folder>/app_process_lock/2965436506790.98 (deleted)
  • <Package Folder>/app_process_lock/2965436507806.13
  • <Package Folder>/app_process_lock/2965436507806.13 (deleted)
  • <Package Folder>/app_process_lock/524125.03940853
  • <Package Folder>/app_process_lock/524125.03940853 (deleted)
  • <Package Folder>/app_process_lock/524125.339863105
  • <Package Folder>/app_process_lock/524125.339863105 (deleted)
  • <Package Folder>/app_process_lock/668266.292786374
  • <Package Folder>/app_process_lock/668266.292786374 (deleted)
  • <Package Folder>/app_process_lock/690283539222.468
  • <Package Folder>/app_process_lock/690283539222.468 (deleted)
  • <Package Folder>/app_process_lock/690283539680.043
  • <Package Folder>/app_process_lock/690283539680.043 (deleted)
  • <Package Folder>/app_process_lock/690283540141.861
  • <Package Folder>/app_process_lock/690283540141.861 (deleted)
  • <Package Folder>/app_process_lock/690283540311.761
  • <Package Folder>/app_process_lock/690283540311.761 (deleted)
  • <Package Folder>/app_process_lock/690283540964.194
  • <Package Folder>/app_process_lock/690283540964.194 (deleted)
  • <Package Folder>/app_process_lock/690283540991.596
  • <Package Folder>/app_process_lock/690283540991.596 (deleted)
  • <Package Folder>/app_process_lock/690283542064.129
  • <Package Folder>/app_process_lock/690283542064.129 (deleted)
  • <Package Folder>/app_process_lock/690283542202.79
  • <Package Folder>/app_process_lock/690283542202.79 (deleted)
  • <Package Folder>/app_process_lock/852048.333815873
  • <Package Folder>/app_process_lock/852048.333815873 (deleted)
  • <Package Folder>/databases/cc.db
  • <Package Folder>/databases/cc.db-journal
  • <Package Folder>/databases/ua.db
  • <Package Folder>/databases/ua.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/xUtils_http_cache.db
  • <Package Folder>/databases/xUtils_http_cache.db-journal
  • <Package Folder>/databases/xUtils_http_cache.db-journal (deleted)
  • <Package Folder>/databases/xUtils_http_cookie.db
  • <Package Folder>/databases/xUtils_http_cookie.db-journal
  • <Package Folder>/databases/xUtils_http_cookie.db-journal (deleted)
  • <Package Folder>/files/####/exchangeIdentity.json
  • <Package Folder>/files/.imprint
  • <Package Folder>/files/exid.dat
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/shared_prefs/pay.xml
  • <Package Folder>/shared_prefs/spay.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml.bak
  • <SD-Card>/Android/####/052ba33096843816e27148509d051eea
  • <SD-Card>/Android/####/081dcf7ba8607913fd3ae0bf509ab994
  • <SD-Card>/Android/####/18d6e43d89484838bd06eb9198f084fd
  • <SD-Card>/Android/####/292044569eeb4d7b92f05539d6eade8c
  • <SD-Card>/Android/####/46685d60e2db81d532d8e3ba425d0cda
  • <SD-Card>/Android/####/49cf1c9a8a0e60553334622cb32b19cf
  • <SD-Card>/Android/####/4d99784c275597463d5bf8fce06dc42b
  • <SD-Card>/Android/####/617f7ee047863f93bb08f3ff87283e86
  • <SD-Card>/Android/####/7d24323f5a7b573846b4730d7e00bc32
  • <SD-Card>/Android/####/9de59a11be1ea194e5c4953b24677bdf
  • <SD-Card>/Android/####/a24707c6393c405b9f91c132f79b9378
  • <SD-Card>/Android/####/b031cfd49807b1503a541a4f6dc7414d
  • <SD-Card>/Android/####/ba91b1abe79d793f7cb219d672d031c0
  • <SD-Card>/Android/####/c731664123d180db9414931381cb353c
  • <SD-Card>/Android/####/cf90ac6fc237e7772a0017196fa6d7ae
  • <SD-Card>/Android/####/dd1a9d6bba833a9d8c6e9cbaf8e7a134
  • <SD-Card>/Android/com.exga.sielzy.apk.tmp
  • <SD-Card>/Android/com.exga.sielzy.png
  • <SD-Card>/Android/com.molove.mobile.png.tmp
  • <SD-Card>/dp.jar.tmp
  • <SD-Card>/updateApkDemo/FrameCore.jar
Другие:
Запускает следующие shell-скрипты:
  • <dexopt>
  • <su-internal:request>
  • <su-internal:result>
  • app_process /system/bin com.android.commands.pm.Pm install -r /system/app/com.exga.sielzy.apk
  • chmod 644 /system/app/com.exga.sielzy.apk
  • cp /storage/emulated/0/Android/com.exga.sielzy.apk /system/app/
  • sh
  • su
Использует повышенные привилегии.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке