Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.Packed.23909
Добавлен в вирусную базу Dr.Web:
2017-06-28
Описание добавлено:
2017-06-29
Техническая информация
Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
Android.MobiDash.1.origin
Загружает из Интернета следующие детектируемые угрозы:
Android.MobiDash.1.origin
Сетевая активность:
Подключается к:
i####.####.com
im####.####.com
r####.####.com
Запросы HTTP GET:
i####.####.com/1.3/trackdownload?publisherId=####&productId=####&os=####...
i####.####.com/InApp/resources/info_s.png
im####.####.com/image/fetch/f_auto,q_80,w_84,h_84/http%3A%2F%2Flh3.googl...
r####.####.com/1.3/gethtmlad?publisherId=####&productId=####&os=####&sdk...
Изменения в файловой системе:
Создает следующие файлы:
<Package Folder>/app_app_apk/ui.dat.jar
<Package Folder>/app_outdex/ui.dat.dex (deleted)
<Package Folder>/cache/####/data_0
<Package Folder>/cache/####/data_1
<Package Folder>/cache/####/data_2
<Package Folder>/cache/####/data_3
<Package Folder>/cache/####/index
<Package Folder>/cache/-1046965711
<Package Folder>/cache/-1050713937
<Package Folder>/cache/-1098848888
<Package Folder>/cache/-1147242271
<Package Folder>/cache/-1223442597
<Package Folder>/cache/-1243492292
<Package Folder>/cache/-1471145549
<Package Folder>/cache/-1507407806
<Package Folder>/cache/-1558913047
<Package Folder>/cache/-156744385
<Package Folder>/cache/-1591057352
<Package Folder>/cache/-1684992756
<Package Folder>/cache/-1894194004
<Package Folder>/cache/-1930694282
<Package Folder>/cache/-2000648992
<Package Folder>/cache/-2025216219
<Package Folder>/cache/-224410372
<Package Folder>/cache/-302467380
<Package Folder>/cache/-317738405
<Package Folder>/cache/-445671490
<Package Folder>/cache/-456066902
<Package Folder>/cache/-478963949
<Package Folder>/cache/-567195415
<Package Folder>/cache/-676964142
<Package Folder>/cache/-695601689
<Package Folder>/cache/-845193793
<Package Folder>/cache/-861391249
<Package Folder>/cache/-868815860
<Package Folder>/cache/-936682504
<Package Folder>/cache/1156888975
<Package Folder>/cache/1248587908
<Package Folder>/cache/1454620182
<Package Folder>/cache/1478097699
<Package Folder>/cache/1534272944
<Package Folder>/cache/1541916729
<Package Folder>/cache/1544296322
<Package Folder>/cache/1547057220
<Package Folder>/cache/1587922649
<Package Folder>/cache/166830395
<Package Folder>/cache/1683535382
<Package Folder>/cache/1695073577
<Package Folder>/cache/1698344559
<Package Folder>/cache/1712032655
<Package Folder>/cache/18262731
<Package Folder>/cache/1948807874
<Package Folder>/cache/1958451279
<Package Folder>/cache/1975146123
<Package Folder>/cache/2094107751
<Package Folder>/cache/217702641
<Package Folder>/cache/226711854
<Package Folder>/cache/285500553
<Package Folder>/cache/299475319
<Package Folder>/cache/325967270
<Package Folder>/cache/325967443
<Package Folder>/cache/394871662
<Package Folder>/cache/396063430
<Package Folder>/cache/421734682
<Package Folder>/cache/514648213
<Package Folder>/cache/566159687
<Package Folder>/cache/811167758
<Package Folder>/cache/830182030
<Package Folder>/cache/860368722
<Package Folder>/cache/966424142
<Package Folder>/code_cache/####/<Package>-1.apk.classes1743540823.zip
<Package Folder>/databases/webview.db-journal
<Package Folder>/databases/webviewCookiesChromium.db-journal (deleted)
<Package Folder>/files/libsplash.png.so
<Package Folder>/shared_prefs/<Package>_preferences.xml
<Package Folder>/shared_prefs/<Package>_preferences.xml.bak
<Package Folder>/shared_prefs/apk_extractor_prefence.xml
<Package Folder>/shared_prefs/com.startapp.android.publish.CookiePrefsFile.xml
<Package Folder>/shared_prefs/com.startapp.android.publish.CookiePrefsFile.xml.bak
<Package Folder>/shared_prefs/com.startapp.android.publish.xml
<Package Folder>/shared_prefs/com.startapp.android.publish.xml.bak
<Package Folder>/shared_prefs/multidex.version.xml
<SD-Card>/ExtractedApks/Android System_4.3.1-eng.tmv.20170425.102645_18.apk
<SD-Card>/ExtractedApks/Basic Daydreams_4.3.1-eng.tmv.20170524.141154_18.apk
<SD-Card>/ExtractedApks/Black Hole_1.0_1.apk
<SD-Card>/ExtractedApks/Search Applications Provider_4.3.1-eng.tmv.20170524.141154_18.apk
<SD-Card>/ExtractedApks/Settings Storage_4.3.1-eng.tmv.20170524.141154_18.apk
<SD-Card>/ExtractedApks/Settings_4.3.1-eng.tmv.20170524.141154_18.apk
<SD-Card>/ExtractedApks/Simple message receiver_4.3.1-eng.tmv.20170524.141154_18.apk
<SD-Card>/ExtractedApks/Speech Recorder_4.3.1-eng.tmv.20170524.141154_18.apk
<SD-Card>/ExtractedApks/System UI_4.3.1-eng.tmv.20170524.141154_18.apk
Другие:
Запускает следующие shell-скрипты:
Использует права администратора.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK