Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.23710

Добавлен в вирусную базу Dr.Web: 2017-06-24

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.Triada.170
  • Android.Triada.247.origin
  • Android.Triada.248.origin
Загружает из Интернета следующие детектируемые угрозы:
  • Android.Triada.170
  • Android.Triada.247.origin
  • Android.Triada.248.origin
Предлагает установить сторонние приложения.
Сетевая активность:
Подключается к:
  • 1####.####.238
  • 1####.####.238:8977
  • 1####.####.34:19000
  • 1####.####.56
  • 1####.####.56:9039
  • 6####.####.140
  • a####.####.com
  • adse####.####.com
  • bosb####.####.com
  • e####.####.com
  • e####.####.com:30320
  • g####.####.com
  • h####.####.com
  • i####.####.com
  • p####.####.cc
  • p####.####.com
  • s####.####.cn
  • s####.####.cn:8000
  • s####.####.com:8888
  • t####.####.cn
  • ut####.cn:8080
Запросы HTTP GET:
  • 1####.####.238/dex/ldsource.bin
  • 1####.####.238:8977/dex/version.txt
  • 6####.####.140/ando/i/mon?k=####&d=####
  • adse####.####.com/resource/image/appx_close.png
  • bosb####.####.com/v1/baitong/upload/file/source/5901b62ee1669.jpg?author...
  • g####.####.com/data/wisegame/d7913e37e5665ea0/aidongman_4001021.apk
  • h####.####.com/wisegame/pic/item/9f039245d688d43f10fe740b7b1ed21b0ff43bf...
  • i####.####.com/a/3db355750bea842d8ee0cece950aa5ecd
  • i####.####.com/ando-res/ads/30/14/f15541de-b7bd-4ff9-97fb-9e6cc9e4e044/0...
  • p####.####.com/cityjson?ie=####
  • s####.####.cn/sp/spInit.e?type=####
  • s####.####.com:8888/v1/sdk/init?net_name=####&imei=####&package_name=###...
Запросы HTTP POST:
  • 1####.####.34:19000/v2/chis
  • 1####.####.56/gamesit/jysdk/initsdk?os_info=####&os_model=####&net_info=...
  • 1####.####.56:9039/gamesit/puinit/data
  • a####.####.com/ad-service/ad/mark
  • a####.####.com/api.ashx
  • a####.####.com/app_logs
  • e####.####.com/
  • e####.####.com:30320/
  • p####.####.cc/index.php/API
  • s####.####.cn:8000/zpayinit?type=####
  • t####.####.cn/api/q/a/3db355750bea842d8ee0cece950aa5ecd
  • ut####.cn:8080/excalibur/avalon/sdk/init.aspx
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/.jiagu/libjiagu.so
  • <Package Folder>/app_jgls/.log.lock
  • <Package Folder>/app_jgls/.log.ls
  • <Package Folder>/code-1235473/####/kbou8TYrgVQ=.jar
  • <Package Folder>/code-1235473/St9Yw2RUGTmASutB
  • <Package Folder>/databases/_v0Ks4aVnlm0PVzaBa9TOf0G9SaZG5CT_4AI-vY0yOwyerHCyIm9hgA==
  • <Package Folder>/databases/_v0Ks4aVnlm0PVzaBa9TOf0G9SaZG5CT_4AI-vY0yOwyerHCyIm9hgA==-journal
  • <Package Folder>/databases/_v0Ks4aVnlm0PVzaBa9TOf0G9SaZG5CT_ApXF9WIO5koqji7KJ57RHbx8UbU=
  • <Package Folder>/databases/_v0Ks4aVnlm0PVzaBa9TOf0G9SaZG5CT_ApXF9WIO5koqji7KJ57RHbx8UbU=-journal
  • <Package Folder>/databases/_v0Ks4aVnlm0PVzaBa9TOf0G9SaZG5CT_cCEEVqOTgTCgSpes
  • <Package Folder>/databases/_v0Ks4aVnlm0PVzaBa9TOf0G9SaZG5CT_cCEEVqOTgTCgSpes-journal
  • <Package Folder>/databases/_v0Ks4aVnlm0PVzaBa9TOf0G9SaZG5CT_dmUzgaCwhiIuXUjR1qBvaQ==
  • <Package Folder>/databases/_v0Ks4aVnlm0PVzaBa9TOf0G9SaZG5CT_dmUzgaCwhiIuXUjR1qBvaQ==-journal
  • <Package Folder>/databases/cc.db
  • <Package Folder>/databases/cc.db-journal
  • <Package Folder>/databases/ua.db
  • <Package Folder>/databases/ua.db-journal
  • <Package Folder>/files/####/.jg.ic
  • <Package Folder>/files/####/09hASN1XDMAHsVtZ.new
  • <Package Folder>/files/####/0HkyqLIteRgPWDyQyu-eRZstqnY=.new
  • <Package Folder>/files/####/0hrhxbRzFTloqj6wZeCXEGLVpTbgo2aN4zMmVEu6u38=.new
  • <Package Folder>/files/####/148bd6b0-2f4b-4fce-b082-de540b8671d7.res
  • <Package Folder>/files/####/309dc7d0-799e-4b16-9267-ee21c0535c66.res.temp
  • <Package Folder>/files/####/43f2fd9a-7a53-44a4-bc0d-aed7636510bd.res.temp
  • <Package Folder>/files/####/5f558a7c-9432-44fa-a08c-a9c3d6fadf9d.res.temp
  • <Package Folder>/files/####/691aaa34-c01e-4c2a-98b5-bb065c298ee9.res.temp
  • <Package Folder>/files/####/772b7384-17e9-4ef1-bea5-cc1a65315e42.res
  • <Package Folder>/files/####/7KMYjjV4S1amiCDlMRJ1OA0whZi8LST7.new
  • <Package Folder>/files/####/7YNkDM3ysFE4Akc-7H07TYOdc38iTwaTS-DYRA==.new
  • <Package Folder>/files/####/86f3cc3c-1e5f-4011-a726-22e8109c8697.res.temp
  • <Package Folder>/files/####/8b8faee3-0bb5-4d3e-9210-fa8df0123c07.res.temp
  • <Package Folder>/files/####/998bc29a-6f65-4664-8519-986a30377d3c.res.temp
  • <Package Folder>/files/####/CYwtUQ-h60YYN1-KTE27lg==
  • <Package Folder>/files/####/CYwtUQ-h60YYN1-KTE27lg==.new
  • <Package Folder>/files/####/CdV9SR5Kx3xEnFA00gRZJg==
  • <Package Folder>/files/####/CdV9SR5Kx3xEnFA00gRZJg==.new
  • <Package Folder>/files/####/CdV9SR5Kx3xEnFA00gRZJg==.old (deleted)
  • <Package Folder>/files/####/H-51bRSbFSyFXUYNxrHOoVsNkPiy6o5uMN3GiQ==.new
  • <Package Folder>/files/####/I5fnw4oCU8893EYkS3-vn2EjafzX365osqmWdQ==.new
  • <Package Folder>/files/####/IBxBCDJsHXwJw8TMbXbTCP0am_useP55.new
  • <Package Folder>/files/####/O86sunMtarQE7LobJIQLY_xXguQ=
  • <Package Folder>/files/####/O86sunMtarQE7LobJIQLY_xXguQ=.new
  • <Package Folder>/files/####/O86sunMtarQE7LobJIQLY_xXguQ=.old (deleted)
  • <Package Folder>/files/####/SL-6FQlAnff-rhW_WyNIzTqKN247T6CKrDxJWhFIB20=.new
  • <Package Folder>/files/####/YPhNNtRGTeqQVCTTswUuO1gK29sv33-I.new
  • <Package Folder>/files/####/_rsnkVnpmZYchwEBgzfrZcmem79UwaeEkmUVcqxDN9U=.new
  • <Package Folder>/files/####/_xCpCThSSGGBSzev1BJn-KQjRudx8Y-p.new
  • <Package Folder>/files/####/b25c063c-e851-4730-b288-8368d440048f.res.temp
  • <Package Folder>/files/####/b7342421-68b4-42d9-a201-68ba0b71ffe5.res.temp
  • <Package Folder>/files/####/bbJjXhY6NeZSaaQByfEC6gk2OG_paAmr
  • <Package Folder>/files/####/bbJjXhY6NeZSaaQByfEC6gk2OG_paAmr.new
  • <Package Folder>/files/####/bbJjXhY6NeZSaaQByfEC6gk2OG_paAmr.old (deleted)
  • <Package Folder>/files/####/cd4029be-8db9-41ca-9d96-b0281a9b3b80.res.temp
  • <Package Folder>/files/####/d87073ce-0734-4aec-9a96-258daac3b8df.res.temp
  • <Package Folder>/files/####/data.dat.tmp
  • <Package Folder>/files/####/e3e60cbc-5667-4da6-8df1-f4a66dbead78.res.temp
  • <Package Folder>/files/####/e61c5adc-adcd-41f6-b06e-770a57268581.res.temp
  • <Package Folder>/files/####/e8dc1b04-99c3-49ee-a2f9-3fbfea8939e5.res.temp
  • <Package Folder>/files/####/enArUcZpn_6w0Jsa
  • <Package Folder>/files/####/exchangeIdentity.json
  • <Package Folder>/files/####/f16eb61b-a3e0-405a-99ee-c0a85096fbbc.res.temp
  • <Package Folder>/files/####/fc37d469-28f2-4985-ade1-97bcf6d486b5.res.temp
  • <Package Folder>/files/####/fff4c1d3-eb03-473d-beb6-c8928ae61960.res.temp
  • <Package Folder>/files/####/hANjy4H_gFlvEEQTHz58yw==
  • <Package Folder>/files/####/hk1UGG794QT1Q8gK.zip
  • <Package Folder>/files/####/iBST5oAAximIvzkAFMqIjfFbz5k=
  • <Package Folder>/files/####/iBST5oAAximIvzkAFMqIjfFbz5k=.new
  • <Package Folder>/files/####/mysHiMxV-G4HtQkxlBqAtw==
  • <Package Folder>/files/####/mysHiMxV-G4HtQkxlBqAtw==.new
  • <Package Folder>/files/####/oeA2jrUY4CbbaWx_PSXcIJje4jEFfj2UgEeOyw==.new
  • <Package Folder>/files/####/runner_info.prop
  • <Package Folder>/files/####/tIHGsPr3VgKqfp5oiCskqXrIZQ0=
  • <Package Folder>/files/####/tkzdvq_f.zip
  • <Package Folder>/files/####/tq_Yoroi_cRec71kWxEdJE33r-f_dPNA.new
  • <Package Folder>/files/####/uzRcRdA-cRZnhj70dTa4lA==.new
  • <Package Folder>/files/####/wGFi4NSCFc2P15Av7gPdi5jXrEZD0roY.new
  • <Package Folder>/files/####/wryfMxlU4J4ppPKG3b_GkqounvQ=.new
  • <Package Folder>/files/####/yphNSzKdzWr1O8_YeVCRs0kz7sA=
  • <Package Folder>/files/.imprint
  • <Package Folder>/files/exid.dat
  • <Package Folder>/files/rdata_comcdbapp.new
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/shared_prefs/Alvin2.xml
  • <Package Folder>/shared_prefs/ContextData.xml
  • <Package Folder>/shared_prefs/bmob_sp.xml
  • <Package Folder>/shared_prefs/jg_app_update_settings_random.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <SD-Card>/.DataStorage/ContextData.xml
  • <SD-Card>/.UTSystemConfig/####/Alvin2.xml
  • <SD-Card>/.armsd/####/35db986f-5274-45ee-852b-90bb1aba4528.res
  • <SD-Card>/.armsd/####/5NCMj4FHDAiNMsrjQKob6JdxZXM=.new
  • <SD-Card>/.armsd/####/71274465-b65a-42fd-9d5f-0632ba09b0fd.res
  • <SD-Card>/.armsd/####/85fd8ab3-b26a-495d-a569-2bd1f72e7a1b.res
  • <SD-Card>/.armsd/####/8b1dfcb0-3d1f-4bc6-9902-29cef3e0fddf.res
  • <SD-Card>/.armsd/####/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M
  • <SD-Card>/.armsd/####/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M.lk
  • <SD-Card>/.armsd/####/MP8MtaBuguN9jnuSwtN1kQ==
  • <SD-Card>/.armsd/####/a1c97255-56dc-4539-8b0a-2fb6ef1538e3.res
  • <SD-Card>/.armsd/####/a74dc832-9a88-4218-a780-3644a05850e2.res
  • <SD-Card>/.armsd/####/d9242e7c-8f11-4c7b-b9e8-a54b627304e6.res
  • <SD-Card>/.armsd/####/r_pkDgN4OhnkSa0D
  • <SD-Card>/.env/.uunique
  • <SD-Card>/.env/.uunique.new
  • <SD-Card>/Android/####/0640ab5325d864959dd9c8e64d31adc9.png
  • <SD-Card>/Android/####/16311cc1dbf95f8e2ef24f42cd97d34d.png
  • <SD-Card>/Android/####/67cbf5ce6295d082f8238107885c072a.png
  • <SD-Card>/Android/####/Appwallf4deb095f44865d7d201e9fb2aafd316.jpg
  • <SD-Card>/Android/####/Banner9704ad2ea3075d1e842c9b5d88af6211.jpg
  • <SD-Card>/Android/####/Intersti330267bfa5c2b00181a384a721412ac7.jpg?authorization=bce-auth-v1%2F664bbf983f0140fc83e6b0f25ea8dcd9%2F2017-04-26T02%3A45%3A07Z%2F1800%2F%2Fc3e2ceead439d7aea7396621b079173a5f2084927e7e38c7975203e916417d51
  • <SD-Card>/Android/####/Interstid9f581b09cf4622809d867b32a026098.jpg?authorization=bce-auth-v1%2F664bbf983f0140fc83e6b0f25ea8dcd9%2F2017-06-23T06%3A13%3A03Z%2F1800%2F%2F661c85762d0fae8f21056409f6b27dd98954a35d97b08839ca5b2f278810a0cd
  • <SD-Card>/Android/####/Interstiea05c022ec9bf82d448aff517d503853.jpg?authorization=bce-auth-v1%2F664bbf983f0140fc83e6b0f25ea8dcd9%2F2017-06-22T02%3A05%3A47Z%2F1800%2F%2F287fc2279f858616b4e9025205005274be01d52993f66df951e8ba834c3c524c
  • <SD-Card>/Android/####/Interstiebff35818efe56448bbcde84ed5b7e0d.jpg?authorization=bce-auth-v1%2F664bbf983f0140fc83e6b0f25ea8dcd9%2F2017-04-27T09%3A13%3A19Z%2F1800%2F%2Fa3299477fd6ae065e1ba9a5d63a5ef760b33e51f25854651d0fbfdcf302bdff9
  • <SD-Card>/Android/####/com.skymobi.pay.plugin.main.data
  • <SD-Card>/ImageCache/CloseIcon.png
  • <SD-Card>/ImageCache/CornerIcon.png
  • <SD-Card>/ImageCache/DownloadIcon.png
  • <SD-Card>/ImageCache/ResourceVersion
  • <SD-Card>/appX.DownloadApp.hiyo/com.erdo.android.FJDXCartoon.apk
  • <SD-Card>/appX.DownloadApp.hiyo/com.rm39J0686353f-1.apk
  • <SD-Card>/appX.DownloadApp.hiyo/com.rm39J0686353f.apk
  • <SD-Card>/baidu/.cuid
Другие:
Запускает следующие shell-скрипты:
  • /data/data/com.cdb.app/code-1235473/St9Yw2RUGTmASutB -p com.cdb.app -c com.cdb.app.vvncva.a.a.d.c -r /storage/emulated/0/.armsd/tjfblFPob85GtAQw/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M -d /storage/emulated/0/Download/ladung
  • /system/bin/.nbwayxwzt
  • /system/bin/cat /proc/cpuinfo
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • <dexopt>
  • cat /sys/block/mmcblk0/device/cid
  • cat /sys/class/net/wlan0/address
  • chmod 755 /data/data/com.cdb.app/.jiagu/libjiagu.so
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
  • conbb od2gf04pd9
  • getprop apps.customerservice.device
  • getprop ro.serialno
  • getprop ro.yunos.build.version
  • ls -l /system/bin/su
  • sh <Package Folder>/code-1235473/St9Yw2RUGTmASutB -p <Package> -c <Package>.vvncva.a.a.d.c -r /storage/emulated/0/.armsd/tjfblFPob85GtAQw/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M -d /storage/emulated/0/Download/ladung
Использует специальную библиотеку для скрытия исполняемого байткода.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке