Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.26972

Добавлен в вирусную базу Dr.Web: 2017-08-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.Xiny.84.origin
Сетевая активность:
Подключается к:
  • 7j####.####.com
  • a####.####.com
  • c####.####.com
  • c-h####.####.com
  • f####.####.com
  • p####.####.com
  • s####.####.com
Запросы HTTP GET:
  • 7j####.####.com/tdata_sdt724
  • a####.####.com/524396069/middle?150129####
  • c####.####.com/app/android/v3.0/config-dailySign-mareacode-999999.html
  • f####.####.com/ma~202_20170615151419_594233cb6fb20.png?t=####
  • f####.####.com/sj~emoji_e32f.png
  • p####.####.com/cloud.php?act=####&rectime=####&appid=####&uid=####&flag=...
  • s####.####.com/config/hz-hzv3.conf
  • s####.####.com/editor/js/plugins/smilies/smilies/7/65.png
Запросы HTTP POST:
  • c-h####.####.com/api.php?format=####&t=####
  • s####.####.com/api.php?format=####&t=####
  • s####.####.com/trace/com.m4399.gamecenter/1.0/360/1100f1O7r9YJvU5R1TjIB2...
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/.jiagu/libjiagu.so
  • <Package Folder>/app_dex/####/libm4399opus.so
  • <Package Folder>/cache/####/03ca6a7766122d99688d3281eb0177dd670cf7452c646f53f2c7bb5d42d5dbf2.0.tmp
  • <Package Folder>/cache/####/062235b708fcee335c659dce59d5cb11f224474091f901b28acffa3b1bc455a5.0.tmp
  • <Package Folder>/cache/####/0ae7060463d5fced7efd64b2f41cef87669956e738829a08355e900c420459b9.0.tmp
  • <Package Folder>/cache/####/0f99731fd955d0bf7438236b210063da9406cc3ffaf2ce4d79d3cb16a18b692c.0.tmp
  • <Package Folder>/cache/####/10f76ec19b38a6542fa6ab71d87abe179a8d1ac759ee145fbba229ec7431cffa.0.tmp
  • <Package Folder>/cache/####/11831f205a1a9adfefd520a56676daa318d5af29ef3ba7e6505b1d0dae1859f7.0.tmp
  • <Package Folder>/cache/####/14e1d57b61181ac37b2a6a098f65dbb5d4ac33a5d6f5a3a4cdb08cb6832e99d0.0.tmp
  • <Package Folder>/cache/####/1636e2d30d166c3d2fe0e8549540e7050a519882a3ef1489c9e3e3baadf13a63.0.tmp
  • <Package Folder>/cache/####/164d1121ca5f2c8328a8462a16fca61c0c8e5f06126ad44e3b22af41ccff904a.0.tmp
  • <Package Folder>/cache/####/16b97bf40847a60b0f2e6149db5da5e1bce74b549228fddc05acbe047227be6a.0.tmp
  • <Package Folder>/cache/####/1cafbc037fa9437b0b715234f13a6a06da2eb90b3ba3a909a45dd6c3f9666eb4.0.tmp
  • <Package Folder>/cache/####/1f20966c02a5d8d7b52cd9f5d4f9078ed4ceed6099ca24854134acfb63e2610a.0.tmp
  • <Package Folder>/cache/####/215bdbb2ed16f2c9395b480080f4aabe0051027b01f5a123dda3b15d1d776af9.0.tmp
  • <Package Folder>/cache/####/228a76e1feb981ccf04e600b8ae4078fd1dacc132e1263b4df26de9138516497.0.tmp
  • <Package Folder>/cache/####/2383c1b1560c286a0b8378b43b665b9ac9153ccf6e632f8e960b1cbe49b12ac2.0.tmp
  • <Package Folder>/cache/####/244d2a4359a96f54a6553e817f52d623e1ea310573bb85faebb74a5243522cff.0.tmp
  • <Package Folder>/cache/####/246a4517012381746324a79fb13c82f272c24cccae607f1a9cff1a4baa6df634.0.tmp
  • <Package Folder>/cache/####/260bdd49350eceff88c6aae6a6ff4ad3975112253815b1a546e2788bcec85d7d.0.tmp
  • <Package Folder>/cache/####/2766cf43e47970e699f27bd0a5449fe2c4cd8f75e7a8895d295125bc9e17f7aa.0.tmp
  • <Package Folder>/cache/####/2bcb09a0c7fa8bf5dd19e772c71713b43c32e67f00a15c1dcd17ecb17b2cbf38.0.tmp
  • <Package Folder>/cache/####/2e680b78997988aa7e25d6c629bc4e2f492e06cbfd0a4fa74845906e6dd37fcb.0.tmp
  • <Package Folder>/cache/####/3001f5a2904535a30139d416f18894bbdcbc6e8005413818a5a17d57e2cd952b.0.tmp
  • <Package Folder>/cache/####/3013864aef08a2f5254ee1f517c040ec9e7d82d44e5507775c9413e73417f2f5.0.tmp
  • <Package Folder>/cache/####/3da12b35d8435d97e449209657e5d7d390303776659ef2f4f4b59df8e4b2c62e.0.tmp
  • <Package Folder>/cache/####/4246cd5b81ff29ced08e923a4aa3db62133b6f3c275ff8091adcbf82eb151218.0.tmp
  • <Package Folder>/cache/####/42fb9186a85d3406f52c397b29a819b9b0d44405630468ccfe62ff98dbe5f1f7.0.tmp
  • <Package Folder>/cache/####/43d51c2ebc96593d43b7f6c7bc9663863c3a00e7e3d42e0964d2bbb6d7eb8999.0.tmp
  • <Package Folder>/cache/####/463ffcf7320bf5cc3f0b1e1c591853146f692ff4419fe0d171ec11e03bb8a4b8.0.tmp
  • <Package Folder>/cache/####/47ed8afbedfff5876aaeb9b2d8b24014904895ebfe809c49277336ee59956cb0.0.tmp
  • <Package Folder>/cache/####/4bc822e83df6b62bee47176b350b52f24cb2fcfdabfc7bedfdcbd7a47e196463.0.tmp
  • <Package Folder>/cache/####/4cbdcd583ffac0e08ac238e8a4a8b880b18f920e7ac1e5b006cffd35e72e0a74.0.tmp
  • <Package Folder>/cache/####/4d531f9c30297a02af74ed22355c015211ca6c8cfe3c21e7c5121b83242bdc25.0.tmp
  • <Package Folder>/cache/####/4f97339f22d1bd0ebcdf442068d819e067df94d02347f1ffd26b1b44a906e898.0.tmp
  • <Package Folder>/cache/####/527d733f7d49e68f95672a778168147aea246552d1c3487ae8a36e51978e4493.0.tmp
  • <Package Folder>/cache/####/556248983ce07a148c1db8bb49ad83079b681fe6be3ae9f8519c2a6913e7d22b.0.tmp
  • <Package Folder>/cache/####/581c7a4440207fda10612c592f5d62bd2ab7f8c31057b7272716a551a74ecd59.0.tmp
  • <Package Folder>/cache/####/5c2c45dca30dab19167276382abcd11b8bbfb8341d202f15b612677832522bec.0.tmp
  • <Package Folder>/cache/####/5cedf5d694480f054c23ea0b0086d89889a4e823f670808685c4f73e3d45d2f6.0.tmp
  • <Package Folder>/cache/####/5fc0136211bd8f813fa97467acf0ce8726c828d5c8aa17b8b8fcd3c49b7efd3c.0.tmp
  • <Package Folder>/cache/####/62990532e65e24b220a666b95c04d2e610e94e422d55e12c3f288af901c1b080.0.tmp
  • <Package Folder>/cache/####/6a164de67496d00b035e5d84c7716556a7f31825b9fb23f762887be7b435d218.0.tmp
  • <Package Folder>/cache/####/6ce4f7cf99734050fc2b7a2e49daa7323a406353f421837ce048d392a448ae48.0.tmp
  • <Package Folder>/cache/####/700cbd7dfabcda5a1e2295e95f4914a7b1e12258b4530b74236f69a2a0997e7d.0.tmp
  • <Package Folder>/cache/####/7644da1d5fd3625d1f4c8af44f78ecf8d065a127f58bf775a58ef2317079abd0.0.tmp
  • <Package Folder>/cache/####/7a88db1ce27c68a139b61c70926a499b2dd36a94f6059f0cf1df8ba0afa78465.0.tmp
  • <Package Folder>/cache/####/7adcd78e3c2e9f39f5519c41d36a975e1900b4439cc4e069418c210a01d02b7e.0.tmp
  • <Package Folder>/cache/####/7cd8eade7f1e264b55f7b31f2666b02238e5f5c7de7d222aa04534e3740d572a.0.tmp
  • <Package Folder>/cache/####/822f1150e7e0fe34a1a765e07d6c27687539f50ead83445c55f76a7982a8ae01.0.tmp
  • <Package Folder>/cache/####/8367e7ddfda5e212746e2c8aa41bc745590ce773a63d5c756671d27d65b70457.0.tmp
  • <Package Folder>/cache/####/85d6992f100c42079f59f296f222bd38e6d131c665dfac18314f1a20c172c83a.0.tmp
  • <Package Folder>/cache/####/89986979b2d36dc38c99c0d8281bf90e9f7e8d3e4487e9ca4134b1f82ff229de.0.tmp
  • <Package Folder>/cache/####/89b62b30965a0bfa29ffe066e82d275c2e6857b16eff560701a50b13b61920d8.0.tmp
  • <Package Folder>/cache/####/8b55f427761369f1203c1f106666b5b69f5461c91748a7a265733bd3dd57c801.0.tmp
  • <Package Folder>/cache/####/8c60c95ee07c219b829aa6052b9279b7b86deb1bce77be02ab48ae340ba9b126.0.tmp
  • <Package Folder>/cache/####/9968eabadd9d6268213268fc91cdcb7eec8c561a69e505c84a5b62804b752d3c.0.tmp
  • <Package Folder>/cache/####/9eff3cd599bc7ca358d668839396e1073b9acb4786cdaa6faf958b7029d26a40.0.tmp
  • <Package Folder>/cache/####/a1399c8c473524600477aff2cf81c392c8a0b9fb68d82cb6a9de8938b9409aa6.0.tmp
  • <Package Folder>/cache/####/a1746e2ff92f5aeb831fd0c12ce8f7bdb08b1cff91326368a2459ea64fe0418c.0.tmp
  • <Package Folder>/cache/####/a1da37eadaa1530a829662786546eb1beb846881bedb359616f34fbd49936568.0.tmp
  • <Package Folder>/cache/####/a1e30bfbf3b98530356f75adf5f237f06f275afa23ba757ce5615b7804d1e0d2.0.tmp
  • <Package Folder>/cache/####/a23f1e3e30fbc2e5e791e4a61ee5de65857fd95a9751447765783b05e849647e.0.tmp
  • <Package Folder>/cache/####/a2ef892090c6143ece22b56b93f9aace2a68883aaab13fe0f2ef790367821582.0.tmp
  • <Package Folder>/cache/####/a5579c833f50d571a588bee791ead2d94d5707b82a0ae04881897d9178306101.0.tmp
  • <Package Folder>/cache/####/a8c831f7c0e9e1b324764ced13033caff71d612bfa58fe351fb9bef4b63cac70.0.tmp
  • <Package Folder>/cache/####/ac31e02769c8a835dba5ce73a78397a12f11ef0a401382504e6d3836fe5e38c8.0.tmp
  • <Package Folder>/cache/####/af0981df9a7111bdd9022d2a053ec27b2ac473be2815a1d8159781fa7557d013.0.tmp
  • <Package Folder>/cache/####/af3fc493f1603a018d4b4dc33027e584de6d9f32d58a40cb14265317c3c5f1d2.0.tmp
  • <Package Folder>/cache/####/af7a8ec140422014bb0df85a331017be62b7aa250712bae35372ceead6315bff.0.tmp
  • <Package Folder>/cache/####/b1a7f0629e961baa73f2a9dce11eee29dd3b331536ed6de6e60ad3a526665b01.0.tmp
  • <Package Folder>/cache/####/b35b3ffba42e5b02d2c49c92d2c2a73341c4b7267309b0224e18fba45cd920ac.0.tmp
  • <Package Folder>/cache/####/bd8f75b6a2a89a691d95452379230c6104faf5285273307bc18a4ffaef928d8b.0.tmp
  • <Package Folder>/cache/####/bda5507eefe3eaeca4524137db7f663c78600166cfd2395d118c2a49d7ad7c39.0.tmp
  • <Package Folder>/cache/####/c138d389e114ac943334aa21007e2f521bc775a3dbc2a15ddb0373b41651457d.0.tmp
  • <Package Folder>/cache/####/c153839a4e78201748ce70b4142c8317e1c7812dca4278a8421215d19b12a5d2.0.tmp
  • <Package Folder>/cache/####/c18b2a9deedb8488adab5995d51e613b84686f308f22b255aeff85994b25814f.0.tmp
  • <Package Folder>/cache/####/c845b88b5c331f8d1c3de7e878cb7083ff4609795691b01a21f7a43d52d4087f.0.tmp
  • <Package Folder>/cache/####/ca370b07f1e7d71f8f5a258016a9e7ac5a3704accfd0566d6306f233cfb9e085.0.tmp
  • <Package Folder>/cache/####/cdea714826e55bd4194559c56583df83cba43306b5149f10eab4e257c8b979bb.0.tmp
  • <Package Folder>/cache/####/ce91cf5d2e8f420657bf9707d70b432a8a3d20c99c12f9ef16c2fcf73d647cdd.0.tmp
  • <Package Folder>/cache/####/cf6d8ae4013c110823e4f9ecc82b83414183c725aaf7967a62de439228a937bf.0.tmp
  • <Package Folder>/cache/####/d9e1f094090fc627e9fea13a72661c77bd8f53947b554d6e83affd1bf7526f5c.0.tmp
  • <Package Folder>/cache/####/data_0
  • <Package Folder>/cache/####/data_1
  • <Package Folder>/cache/####/data_2
  • <Package Folder>/cache/####/data_3
  • <Package Folder>/cache/####/dba7471e611139d30d9fd590567d6fabedb96c3651e6eb6089054b4861c51ece.0.tmp
  • <Package Folder>/cache/####/deff193ddecd0ddf9ee65cc4ce9299794e77cc462e820913ad640118fabef120.0.tmp
  • <Package Folder>/cache/####/e09a87a8e5b067950ff0c07f0c38d514225941a4f58b2cf52bae86f3016a3d34.0.tmp
  • <Package Folder>/cache/####/e1f28649e6ad73e9c520d161863a5fff44d40e997d54d238060c6cefd2ad5d40.0.tmp
  • <Package Folder>/cache/####/e5c331ab613229f3c855ad65be5741274ef4b048a0ff412ba94882aeb9977df0.0.tmp
  • <Package Folder>/cache/####/e6624caa43c89ec171f5b06946d5fa3e0141d14901109050e7cd0a3f8ebadf6d.0.tmp
  • <Package Folder>/cache/####/e69956e7ae9d33a33386cbc0a992515903811c08606f143cba9c5ae24b7d3fb0.0.tmp
  • <Package Folder>/cache/####/ed57ec55cc1ae89f360695a9804ec86583d705093b6ed5e7794001331bf257c5.0.tmp
  • <Package Folder>/cache/####/ed82d349ef6244aad2d19a882b1dc55a68a3042cec483741673ef646c8199b5a.0.tmp
  • <Package Folder>/cache/####/ee7ad461750eba5d27fbaca11221541816a9464a3e80eea80179fce57926c8a3.0.tmp
  • <Package Folder>/cache/####/efb70331aec6c5cf3521494aa1e62186324888448336a249f15c89b9d2347725.0.tmp
  • <Package Folder>/cache/####/f10c01a84a6de303dedd63e71d96dcdf0c328211da34a24aaaae79b59cfcf21b.0.tmp
  • <Package Folder>/cache/####/f231963c4c736624a805b011b8df0fe2179613640a7140e39ce7285c0cdbb511.0.tmp
  • <Package Folder>/cache/####/f2b0e04da6451e7dfcda5c8a292ce737a93c64c6d690070afb53071cf5663add.0.tmp
  • <Package Folder>/cache/####/f2fd27bfd7c178d0a056d4517369c41e4702c990dcf52715b0717674312b6584.0.tmp
  • <Package Folder>/cache/####/f6a692677713452afe3bad48a6fab3df978e7c2418464f77e27575e69434e6bb.0.tmp
  • <Package Folder>/cache/####/f8736dc6cf7635be85252c4806ed2dfc1e4ea1c04f1aaecb42d96e65eb2d4b84.0.tmp
  • <Package Folder>/cache/####/f_000001
  • <Package Folder>/cache/####/f_000002
  • <Package Folder>/cache/####/f_000003
  • <Package Folder>/cache/####/f_000004
  • <Package Folder>/cache/####/f_000005
  • <Package Folder>/cache/####/f_000006
  • <Package Folder>/cache/####/faf1b1a27a47ced42709ba9d12475f406d327704c1dafd9a1cd6936d27f9af08.0.tmp
  • <Package Folder>/cache/####/fe16ca5e6efd13b646c9c92dc5328f85b296e132f0c28a333b4d4b1c4182fd41.0.tmp
  • <Package Folder>/cache/####/index
  • <Package Folder>/cache/####/journal.tmp
  • <Package Folder>/cache/.test.txt
  • <Package Folder>/databases/####/cc.db
  • <Package Folder>/databases/####/cc.db-journal
  • <Package Folder>/databases/downloads.db-journal
  • <Package Folder>/databases/framework.db-journal
  • <Package Folder>/databases/gamecenter.db-journal
  • <Package Folder>/databases/pushext.db-journal
  • <Package Folder>/databases/pushg.db-journal
  • <Package Folder>/databases/pushsdk.db-journal
  • <Package Folder>/databases/tmpd8.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/webviewCookiesChromium.db-journal (deleted)
  • <Package Folder>/files/####/.jg.ic
  • <Package Folder>/files/####/<Package>.plugin.main.apk
  • <Package Folder>/files/####/<Package>.plugin.media.apk
  • <Package Folder>/files/####/pref.app.covers.pt
  • <Package Folder>/files/####/pref.gamehub.post.only.landlord.pt
  • <Package Folder>/files/####/pref.gamehub.post.reverse.pt
  • <Package Folder>/files/####/pref.gamehub.post.totalpages.pt
  • <Package Folder>/files/####/pref.headup.message.chat.unread.pt
  • <Package Folder>/files/####/pref.local.delete.file.path.pt
  • <Package Folder>/files/####/pref.local.plugin.models.pt
  • <Package Folder>/files/####/push.jar
  • <Package Folder>/files/.policy
  • <Package Folder>/files/gdaemon_20161017
  • <Package Folder>/files/init.pid
  • <Package Folder>/files/init_c.pid
  • <Package Folder>/files/m4399AppEmoji3.0.json
  • <Package Folder>/files/m4399BBSEmoji3.0.json
  • <Package Folder>/files/mobclick_agent_cached_<Package>1160
  • <Package Folder>/files/push.pid
  • <Package Folder>/files/push.zip
  • <Package Folder>/files/run.pid
  • <Package Folder>/files/statistics_agent_cached_<Package>
  • <Package Folder>/files/tdata_cFw670
  • <Package Folder>/files/tdata_cFw670.jar
  • <Package Folder>/files/tdata_sdt724
  • <Package Folder>/files/tdata_sdt724.jar
  • <Package Folder>/shared_prefs/<Package>.controllers.gamehub.forum.PREFERENCE_FILE_KEY.xml
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/<Package>_preferences.xml.bak
  • <Package Folder>/shared_prefs/<Package>_preferences.xml.bak (deleted)
  • <Package Folder>/shared_prefs/MyAnalytics_VERSION_INFO.xml
  • <Package Folder>/shared_prefs/MyAnalytics_device_id.xml
  • <Package Folder>/shared_prefs/MyAnalytics_general_config.xml
  • <Package Folder>/shared_prefs/MyAnalytics_general_config.xml.bak
  • <Package Folder>/shared_prefs/MyAnalytics_send_config.xml
  • <Package Folder>/shared_prefs/MyAnalytics_send_config.xml.bak
  • <Package Folder>/shared_prefs/UserInfo.xml
  • <Package Folder>/shared_prefs/multidex.version.xml
  • <Package Folder>/shared_prefs/push_box_sdk_version.xml
  • <Package Folder>/shared_prefs/skin_main_plugin_pref.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml.bak
  • <SD-Card>/.disys
  • <SD-Card>/.ssjjsy/####/<Package>.sdklogin
  • <SD-Card>/.test.txt
  • <SD-Card>/.udid
  • <SD-Card>/4399Game/####/background.json
  • <SD-Card>/libs/<Package>.db
  • <SD-Card>/libs/app.db
  • <SD-Card>/libs/com.getui.sdk.deviceId.db
  • <SD-Card>/libs/com.igexin.sdk.deviceId.db
  • <SD-Card>/system/####/tdata_cFw670
  • <SD-Card>/system/####/tdata_sdt724
Другие:
Запускает следующие shell-скрипты:
  • <Package Folder>/files/gdaemon_20161017 0 <Package>/com.igexin.sdk.PushService 24788 300 0
  • chmod 700 <Package Folder>/files/gdaemon_20161017
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
  • dmesg
  • getprop
  • grep -i blueStacks
  • grep -i virtualbox
  • ls /system/bin
  • ls /system/lib
  • sh
  • sh <Package Folder>/files/gdaemon_20161017 0 <Package>/com.igexin.sdk.PushService 24788 300 0
Загружает динамические библиотеки:
  • libjiagu
  • m4399
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке