Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.SmsSend.20299

Добавлен в вирусную базу Dr.Web: 2017-06-30

Описание добавлено:

Техническая информация

Вредоносные функции:
Отправляет СМС-сообщения:
  • 10086: 40411
  • 106584211: 3b6e178cc0a86a406301106570605468
  • 106584211: 3b6e47c0c0a86a606301107007372160
  • 1065888016: F
  • 10691009: @8XMLD#MjUwMDI2Njk5MTg3NzQz
Сетевая активность:
Подключается к:
  • 1####.####.147
  • 1####.####.147:8080
  • 1####.####.91:8080
  • a####.####.com
  • oa5cv####.####.com
  • p####.####.com
  • p####.####.com:8080
  • u####.####.com
Запросы HTTP GET:
  • 1####.####.147/xmld/HttpService!service?paramMap=####
  • 1####.####.91:8080/mm/HttpService!service?paramMap=####
  • oa5cv####.####.com/ic_jmapp.png
  • p####.####.com/ADicon/ic_tcsy.png
  • p####.####.com:8080/sdk/spaycoredex_so_1990.jar
  • u####.####.com/apka/q300042.apk
Запросы HTTP POST:
  • 1####.####.147:8080/xmld/HttpService
  • a####.####.com/app_logs
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/app_payload_odex/<Package>.dex (deleted)
  • <Package Folder>/app_payload_odex/<Package>.jar
  • <Package Folder>/app_process_lock/1122145585547
  • <Package Folder>/app_process_lock/1122145585547 (deleted)
  • <Package Folder>/app_process_lock/1122145585606.2
  • <Package Folder>/app_process_lock/1122145585606.2 (deleted)
  • <Package Folder>/app_process_lock/1122145585894.12
  • <Package Folder>/app_process_lock/1122145585894.12 (deleted)
  • <Package Folder>/app_process_lock/1122145586018.61
  • <Package Folder>/app_process_lock/1122145586018.61 (deleted)
  • <Package Folder>/app_process_lock/1122145586239.53
  • <Package Folder>/app_process_lock/1122145586239.53 (deleted)
  • <Package Folder>/app_process_lock/1122145586262.52
  • <Package Folder>/app_process_lock/1122145586262.52 (deleted)
  • <Package Folder>/app_process_lock/1122145586264.48
  • <Package Folder>/app_process_lock/1122145586264.48 (deleted)
  • <Package Folder>/app_process_lock/1122145586435.4
  • <Package Folder>/app_process_lock/1122145586435.4 (deleted)
  • <Package Folder>/app_process_lock/161.918512514603
  • <Package Folder>/app_process_lock/161.918512514603 (deleted)
  • <Package Folder>/app_process_lock/2325839575000.07
  • <Package Folder>/app_process_lock/2325839575000.07 (deleted)
  • <Package Folder>/app_process_lock/2325839576541.81
  • <Package Folder>/app_process_lock/2325839576541.81 (deleted)
  • <Package Folder>/app_process_lock/2325839578097.86
  • <Package Folder>/app_process_lock/2325839578097.86 (deleted)
  • <Package Folder>/app_process_lock/2325839578670.32
  • <Package Folder>/app_process_lock/2325839578670.32 (deleted)
  • <Package Folder>/app_process_lock/2325839580868.62
  • <Package Folder>/app_process_lock/2325839580868.62 (deleted)
  • <Package Folder>/app_process_lock/2325839580960.94
  • <Package Folder>/app_process_lock/2325839580960.94 (deleted)
  • <Package Folder>/app_process_lock/2325839584574.72
  • <Package Folder>/app_process_lock/2325839584574.72 (deleted)
  • <Package Folder>/app_process_lock/2325839585041.92
  • <Package Folder>/app_process_lock/2325839585041.92 (deleted)
  • <Package Folder>/app_process_lock/261208973801.129
  • <Package Folder>/app_process_lock/261208973801.129 (deleted)
  • <Package Folder>/app_process_lock/261208973974.278
  • <Package Folder>/app_process_lock/261208973974.278 (deleted)
  • <Package Folder>/app_process_lock/261208974149.033
  • <Package Folder>/app_process_lock/261208974149.033 (deleted)
  • <Package Folder>/app_process_lock/261208974213.325
  • <Package Folder>/app_process_lock/261208974213.325 (deleted)
  • <Package Folder>/app_process_lock/261208974460.21
  • <Package Folder>/app_process_lock/261208974460.21 (deleted)
  • <Package Folder>/app_process_lock/261208974470.579
  • <Package Folder>/app_process_lock/261208974470.579 (deleted)
  • <Package Folder>/app_process_lock/261208974876.433
  • <Package Folder>/app_process_lock/261208974876.433 (deleted)
  • <Package Folder>/app_process_lock/261208974928.903
  • <Package Folder>/app_process_lock/261208974928.903 (deleted)
  • <Package Folder>/app_process_lock/2965445483396.48
  • <Package Folder>/app_process_lock/2965445483396.48 (deleted)
  • <Package Folder>/app_process_lock/2965445483552.92
  • <Package Folder>/app_process_lock/2965445483552.92 (deleted)
  • <Package Folder>/app_process_lock/2965445484313.8
  • <Package Folder>/app_process_lock/2965445484313.8 (deleted)
  • <Package Folder>/app_process_lock/2965445484642.79
  • <Package Folder>/app_process_lock/2965445484642.79 (deleted)
  • <Package Folder>/app_process_lock/2965445485226.62
  • <Package Folder>/app_process_lock/2965445485226.62 (deleted)
  • <Package Folder>/app_process_lock/2965445485287.36
  • <Package Folder>/app_process_lock/2965445485287.36 (deleted)
  • <Package Folder>/app_process_lock/2965445485292.55
  • <Package Folder>/app_process_lock/2965445485292.55 (deleted)
  • <Package Folder>/app_process_lock/2965445485744.22
  • <Package Folder>/app_process_lock/2965445485744.22 (deleted)
  • <Package Folder>/app_process_lock/524125.03940853
  • <Package Folder>/app_process_lock/524125.03940853 (deleted)
  • <Package Folder>/app_process_lock/524125.339863105
  • <Package Folder>/app_process_lock/524125.339863105 (deleted)
  • <Package Folder>/app_process_lock/668260.464978357
  • <Package Folder>/app_process_lock/668260.464978357 (deleted)
  • <Package Folder>/app_process_lock/668266.292786374
  • <Package Folder>/app_process_lock/668266.292786374 (deleted)
  • <Package Folder>/app_process_lock/690285629209.068
  • <Package Folder>/app_process_lock/690285629209.068 (deleted)
  • <Package Folder>/app_process_lock/690285629666.643
  • <Package Folder>/app_process_lock/690285629666.643 (deleted)
  • <Package Folder>/app_process_lock/690285630128.461
  • <Package Folder>/app_process_lock/690285630128.461 (deleted)
  • <Package Folder>/app_process_lock/690285630298.361
  • <Package Folder>/app_process_lock/690285630298.361 (deleted)
  • <Package Folder>/app_process_lock/690285630950.794
  • <Package Folder>/app_process_lock/690285630950.794 (deleted)
  • <Package Folder>/app_process_lock/690285630978.197
  • <Package Folder>/app_process_lock/690285630978.197 (deleted)
  • <Package Folder>/app_process_lock/690285632050.729
  • <Package Folder>/app_process_lock/690285632050.729 (deleted)
  • <Package Folder>/app_process_lock/690285632189.389
  • <Package Folder>/app_process_lock/690285632189.389 (deleted)
  • <Package Folder>/app_process_lock/852048.333815873
  • <Package Folder>/app_process_lock/852048.333815873 (deleted)
  • <Package Folder>/databases/cc.db
  • <Package Folder>/databases/cc.db-journal
  • <Package Folder>/databases/ua.db
  • <Package Folder>/databases/ua.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/xUtils_http_cache.db
  • <Package Folder>/databases/xUtils_http_cache.db-journal
  • <Package Folder>/databases/xUtils_http_cache.db-journal (deleted)
  • <Package Folder>/databases/xUtils_http_cache.db-shm (deleted)
  • <Package Folder>/databases/xUtils_http_cache.db-wal (deleted)
  • <Package Folder>/databases/xUtils_http_cookie.db
  • <Package Folder>/databases/xUtils_http_cookie.db-journal
  • <Package Folder>/files/####/exchangeIdentity.json
  • <Package Folder>/files/.imprint
  • <Package Folder>/files/exid.dat
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/shared_prefs/pay.xml
  • <Package Folder>/shared_prefs/spay.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml.bak
  • <SD-Card>/Android/####/052ba33096843816e27148509d051eea
  • <SD-Card>/Android/####/0886ed2bdfb6b4b3cb3a5d071f1a8824
  • <SD-Card>/Android/####/1447233bbfdfb37622d20e8dea8e3427
  • <SD-Card>/Android/####/1447233bbfdfb37622d20e8dea8e3427.tmp
  • <SD-Card>/Android/####/292044569eeb4d7b92f05539d6eade8c
  • <SD-Card>/Android/####/3b1a99e0458ff3cf0b38d3f098f9d278
  • <SD-Card>/Android/####/49cf1c9a8a0e60553334622cb32b19cf
  • <SD-Card>/Android/####/6bde18766fe4794e7a11ebcb3c1ac9f6
  • <SD-Card>/Android/####/97811e2d154b8030a7ce5c8e0eeda338
  • <SD-Card>/Android/####/a24707c6393c405b9f91c132f79b9378
  • <SD-Card>/Android/####/ab682e9fe7b06d3b1e1bf160b8ff8959
  • <SD-Card>/Android/####/b031cfd49807b1503a541a4f6dc7414d
  • <SD-Card>/Android/####/ba91b1abe79d793f7cb219d672d031c0
  • <SD-Card>/Android/####/c731664123d180db9414931381cb353c
  • <SD-Card>/Android/####/cf90ac6fc237e7772a0017196fa6d7ae
  • <SD-Card>/Android/####/d6b266d71ce2b671e368bf60ef53740a
  • <SD-Card>/Android/####/dc75c059307465646c3032d83bf34bb3
  • <SD-Card>/Android/####/sysid.dat
  • <SD-Card>/Android/com.exga.sielzy.apk.tmp
  • <SD-Card>/Android/com.exga.sielzy.png.tmp
  • <SD-Card>/Android/com.mmzb.app.uio.png
  • <SD-Card>/Android/com.mmzb.wrw.yol.png.tmp
  • <SD-Card>/Android/com.molove.mobile.png.tmp
  • <SD-Card>/dp.jar.tmp
  • <SD-Card>/updateApkDemo/FrameCore.jar
Другие:
Запускает следующие shell-скрипты:
  • <dexopt>
  • <su-internal:request>
  • <su-internal:result>
  • app_process /system/bin com.android.commands.pm.Pm install -r /system/app/com.exga.sielzy.apk
  • chmod 644 /system/app/com.exga.sielzy.apk
  • cp /storage/emulated/0/Android/com.exga.sielzy.apk /system/app/
  • sh
  • su
Использует повышенные привилегии.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке