Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.23894

Добавлен в вирусную базу Dr.Web: 2017-06-28

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.RemoteCode.32
Загружает из Интернета следующие детектируемые угрозы:
  • Android.RemoteCode.32
Сетевая активность:
Подключается к:
  • 2####.####.69
  • a####.####.cn
  • i####.####.cn
  • tb####.com
Запросы HTTP GET:
  • 2####.####.69/GetAdvAuthentication?imei=####&iccid=####&province=####&pk...
  • a####.####.cn/list/55484.html
  • i####.####.cn/iplookup/iplookup.php?format=####
  • tb####.com/image/cr38.jpg
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/EOZTzhVG.dex (deleted)
  • <Package Folder>/EOZTzhVG.jar
  • <Package Folder>/files/####/libtm_pay.so
  • <Package Folder>/files/####/libus.so
  • <Package Folder>/shared_prefs/MYYR.xml
  • <SD-Card>/Android/####/-1000680088.0.tmp
  • <SD-Card>/Android/####/-1001603609.0.tmp
  • <SD-Card>/Android/####/-1002527130.0.tmp
  • <SD-Card>/Android/####/-1003450651.0.tmp
  • <SD-Card>/Android/####/-1004374172.0.tmp
  • <SD-Card>/Android/####/-1005297693.0.tmp
  • <SD-Card>/Android/####/-1006221214.0.tmp
  • <SD-Card>/Android/####/-1007144735.0.tmp
  • <SD-Card>/Android/####/-1008068256.0.tmp
  • <SD-Card>/Android/####/-1008991777.0.tmp
  • <SD-Card>/Android/####/-1029309239.0.tmp
  • <SD-Card>/Android/####/-1030232760.0.tmp
  • <SD-Card>/Android/####/-1031156281.0.tmp
  • <SD-Card>/Android/####/-1032079802.0.tmp
  • <SD-Card>/Android/####/-1033003323.0.tmp
  • <SD-Card>/Android/####/-1033926844.0.tmp
  • <SD-Card>/Android/####/-1034850365.0.tmp
  • <SD-Card>/Android/####/-1035773886.0.tmp
  • <SD-Card>/Android/####/-1037620928.0.tmp
  • <SD-Card>/Android/####/-1057938390.0.tmp
  • <SD-Card>/Android/####/-1058861911.0.tmp
  • <SD-Card>/Android/####/-1059785432.0.tmp
  • <SD-Card>/Android/####/-1060708953.0.tmp
  • <SD-Card>/Android/####/-1061632474.0
  • <SD-Card>/Android/####/-1062555995.0.tmp
  • <SD-Card>/Android/####/-1063479516.0
  • <SD-Card>/Android/####/-1064403037.0.tmp
  • <SD-Card>/Android/####/-1065326558.0.tmp
  • <SD-Card>/Android/####/-866799924.0.tmp
  • <SD-Card>/Android/####/-867723445.0.tmp
  • <SD-Card>/Android/####/-947115870.0.tmp
  • <SD-Card>/Android/####/-948039391.0.tmp
  • <SD-Card>/Android/####/-948039391.0.tmp (deleted)
  • <SD-Card>/Android/####/-948962912.0.tmp
  • <SD-Card>/Android/####/-949886433.0.tmp
  • <SD-Card>/Android/####/-950809954.0.tmp
  • <SD-Card>/Android/####/-951733475.0.tmp
  • <SD-Card>/Android/####/-972050937.0.tmp
  • <SD-Card>/Android/####/-972974458.0
  • <SD-Card>/Android/####/-972974458.0.tmp
  • <SD-Card>/Android/####/-973897979.0.tmp
  • <SD-Card>/Android/####/-974821500.0.tmp
  • <SD-Card>/Android/####/-975745021.0.tmp
  • <SD-Card>/Android/####/-976668542.0.tmp
  • <SD-Card>/Android/####/-977592063.0
  • <SD-Card>/Android/####/-977592063.0.tmp (deleted)
  • <SD-Card>/Android/####/-978515584.0.tmp
  • <SD-Card>/Android/####/-979439105.0.tmp
  • <SD-Card>/Android/####/-980362626.0.tmp
  • <SD-Card>/Android/####/.nomedia
  • <SD-Card>/Android/####/journal.tmp
Другие:
Запускает следующие shell-скрипты:
  • <dexopt>

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке