Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.28351

Добавлен в вирусную базу Dr.Web: 2017-08-31

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.589.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(GCM) <Google Host>
  • TCP(HTTP/1.1) 52.52.2####.56:80
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) 4####.90.73.162:80
  • TCP(HTTP/1.1) api.336####.com:80
  • TCP(HTTP/1.1) cdnappl####.b0.a####.com:80
  • TCP(HTTP/1.1) cdnimgl####.b0.a####.com:80
  • TCP(HTTP/1.1) a.appj####.com:80
  • TCP(HTTP/1.1) 1####.76.224.67:80
  • TCP(HTTP/1.1) go.hotw####.top:80
  • TCP(HTTP/1.1) 4####.90.77.31:80
  • TCP(HTTP/1.1) cdnyxzf####.b0.a####.com:80
  • TCP(HTTP/1.1) www.mba####.com:80
  • TCP(HTTP/1.1) cdn.game####.org:80
Запросы DNS:
  • a####.u####.com
  • a.appj####.com
  • api.336####.com
  • cdn.app.kac####.cn
  • cdn.app.qqy####.cn
  • cdn.game####.org
  • cdn.img.qqy####.cn
  • go.hotw####.top
  • www.mba####.com
Запросы HTTP GET:
  • cdn.game####.org/strategy/UnknownDev
  • cdn.game####.org/strategy/base
  • cdn.game####.org/strategy/dev_root
  • cdn.game####.org/strategy/dev_root2
  • cdn.game####.org/strategy/larger4.3
  • cdn.game####.org/strategy/loss_4.3
  • cdn.game####.org/strategy/sul18
  • cdn.game####.org/strategy/symlink-adbd
Запросы HTTP POST:
  • a.appj####.com/ad-service/ad/mark
  • api.336####.com/mbstph.php
  • go.hotw####.top/hadat/dx/bf
  • go.hotw####.top/hadat/tm/xbh
  • go.hotw####.top/hadat/z/ztmew
  • go.hotw####.top/jzbdt/inv/af
  • go.hotw####.top/jzbdt/ltglg/nbd
  • go.hotw####.top/jzbdt/tmdu/q/ogfi
  • go.hotw####.top/sdf/yjiq
  • www.mba####.com/mbappss.php
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/.jiagu/libjiagu.so
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/Matrix
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/ddexe
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/debuggerd
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/device.db
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/fileWork
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/insta...ery.sh
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/pidof
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/root3
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/su
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/supolicy
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/toolbox
  • <Package Folder>/app_106ca70c-f28e-40a7-8ff5-8082010b3261/wsroot.sh
  • <Package Folder>/app_4a6400cf-4291-4384-a375-0fa6802b5d5e/checker.jar
  • <Package Folder>/app_74023343-8c11-4da7-aa85-4ee88e4bd7bc/Matrix
  • <Package Folder>/app_74023343-8c11-4da7-aa85-4ee88e4bd7bc/ddexe
  • <Package Folder>/app_74023343-8c11-4da7-aa85-4ee88e4bd7bc/debuggerd
  • <Package Folder>/app_74023343-8c11-4da7-aa85-4ee88e4bd7bc/fileWork
  • <Package Folder>/app_74023343-8c11-4da7-aa85-4ee88e4bd7bc/insta...ery.sh
  • <Package Folder>/app_74023343-8c11-4da7-aa85-4ee88e4bd7bc/pidof
  • <Package Folder>/app_74023343-8c11-4da7-aa85-4ee88e4bd7bc/su
  • <Package Folder>/app_74023343-8c11-4da7-aa85-4ee88e4bd7bc/supolicy
  • <Package Folder>/app_74023343-8c11-4da7-aa85-4ee88e4bd7bc/toolbox
  • <Package Folder>/app_74023343-8c11-4da7-aa85-4ee88e4bd7bc/wsroot.sh
  • <Package Folder>/app_a5f616e3-13db-4d34-ad1b-a657e1b7da88/Matrix
  • <Package Folder>/app_a5f616e3-13db-4d34-ad1b-a657e1b7da88/ddexe
  • <Package Folder>/app_a5f616e3-13db-4d34-ad1b-a657e1b7da88/debuggerd
  • <Package Folder>/app_a5f616e3-13db-4d34-ad1b-a657e1b7da88/fileWork
  • <Package Folder>/app_a5f616e3-13db-4d34-ad1b-a657e1b7da88/insta...ery.sh
  • <Package Folder>/app_a5f616e3-13db-4d34-ad1b-a657e1b7da88/pidof
  • <Package Folder>/app_a5f616e3-13db-4d34-ad1b-a657e1b7da88/su
  • <Package Folder>/app_a5f616e3-13db-4d34-ad1b-a657e1b7da88/supolicy
  • <Package Folder>/app_a5f616e3-13db-4d34-ad1b-a657e1b7da88/toolbox
  • <Package Folder>/app_a5f616e3-13db-4d34-ad1b-a657e1b7da88/wsroot.sh
  • <Package Folder>/app_a5f8644f-e593-4ca2-859c-23a9da411b86/Matrix
  • <Package Folder>/app_a5f8644f-e593-4ca2-859c-23a9da411b86/ddexe
  • <Package Folder>/app_a5f8644f-e593-4ca2-859c-23a9da411b86/debuggerd
  • <Package Folder>/app_a5f8644f-e593-4ca2-859c-23a9da411b86/fileWork
  • <Package Folder>/app_a5f8644f-e593-4ca2-859c-23a9da411b86/insta...ery.sh
  • <Package Folder>/app_a5f8644f-e593-4ca2-859c-23a9da411b86/pidof
  • <Package Folder>/app_a5f8644f-e593-4ca2-859c-23a9da411b86/su
  • <Package Folder>/app_a5f8644f-e593-4ca2-859c-23a9da411b86/supolicy
  • <Package Folder>/app_a5f8644f-e593-4ca2-859c-23a9da411b86/toolbox
  • <Package Folder>/app_a5f8644f-e593-4ca2-859c-23a9da411b86/wsroot.sh
  • <Package Folder>/app_c1ca8d3d-5cf2-44c6-8d86-e71e644986df/Matrix
  • <Package Folder>/app_c1ca8d3d-5cf2-44c6-8d86-e71e644986df/ddexe
  • <Package Folder>/app_c1ca8d3d-5cf2-44c6-8d86-e71e644986df/debuggerd
  • <Package Folder>/app_c1ca8d3d-5cf2-44c6-8d86-e71e644986df/fileWork
  • <Package Folder>/app_c1ca8d3d-5cf2-44c6-8d86-e71e644986df/insta...ery.sh
  • <Package Folder>/app_c1ca8d3d-5cf2-44c6-8d86-e71e644986df/pidof
  • <Package Folder>/app_c1ca8d3d-5cf2-44c6-8d86-e71e644986df/su
  • <Package Folder>/app_c1ca8d3d-5cf2-44c6-8d86-e71e644986df/supolicy
  • <Package Folder>/app_c1ca8d3d-5cf2-44c6-8d86-e71e644986df/toolbox
  • <Package Folder>/app_c1ca8d3d-5cf2-44c6-8d86-e71e644986df/wsroot.sh
  • <Package Folder>/app_ff7f80b5-f249-474d-81ba-67daf9af7a96/Matrix
  • <Package Folder>/app_ff7f80b5-f249-474d-81ba-67daf9af7a96/ddexe
  • <Package Folder>/app_ff7f80b5-f249-474d-81ba-67daf9af7a96/debuggerd
  • <Package Folder>/app_ff7f80b5-f249-474d-81ba-67daf9af7a96/fileWork
  • <Package Folder>/app_ff7f80b5-f249-474d-81ba-67daf9af7a96/insta...ery.sh
  • <Package Folder>/app_ff7f80b5-f249-474d-81ba-67daf9af7a96/pidof
  • <Package Folder>/app_ff7f80b5-f249-474d-81ba-67daf9af7a96/su
  • <Package Folder>/app_ff7f80b5-f249-474d-81ba-67daf9af7a96/supolicy
  • <Package Folder>/app_ff7f80b5-f249-474d-81ba-67daf9af7a96/toolbox
  • <Package Folder>/app_ff7f80b5-f249-474d-81ba-67daf9af7a96/wsroot.sh
  • <Package Folder>/app_jgls/.log.lock
  • <Package Folder>/app_jgls/.log.ls
  • <Package Folder>/app_plugin_download/7919085f-17d6-48fd-8be2-9f6a16e33946
  • <Package Folder>/app_plugin_download/bde6ff90-25e7-4f45-a71a-cecca1d49ee1
  • <Package Folder>/app_subox/1740c449fc10be62df60ba0f18696c9f
  • <Package Folder>/app_subox/32edd79a240b5f1e461d069caab1ec3e
  • <Package Folder>/app_subox/8b6f263391259b7a8e5f58ee71852ca8
  • <Package Folder>/app_subox/b0141e478b25af7c40a8cca8de6c4708
  • <Package Folder>/app_subox/b18a021d11a3004d25017230b681476b
  • <Package Folder>/app_subox/c61913b615fb6224701377a119081f36
  • <Package Folder>/app_subox_download/09ae203a-062d-42e8-8bf0-825306fe2b02
  • <Package Folder>/app_subox_download/0eb4dd6f-7a94-4752-ac34-a85cd3b86a95
  • <Package Folder>/app_subox_download/619675b3-6a1f-4eca-93b5-ea172719a1ae
  • <Package Folder>/app_subox_download/68c06445-6c38-46f3-9da3-9d0984cc5ac9
  • <Package Folder>/app_subox_download/6db518cd-f08c-4cb1-ab6c-ba1f5c106bdb
  • <Package Folder>/app_subox_download/b4c99366-fe1c-47c0-9edc-571f7b1ab413
  • <Package Folder>/app_subox_download/bab32ae4-99a4-41ff-baf6-a825ecdc49b2
  • <Package Folder>/app_subox_download/d7a15ee6-d7b0-46bb-80c6-794bd96e0232
  • <Package Folder>/cache/####/data_0
  • <Package Folder>/cache/####/data_1
  • <Package Folder>/cache/####/data_2
  • <Package Folder>/cache/####/data_3
  • <Package Folder>/cache/####/index
  • <Package Folder>/databases/t_u.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/webviewCookiesChromium.db-journal
  • <Package Folder>/files/####/.jg.ic
  • <Package Folder>/files/SUBOXLOG_
  • <Package Folder>/files/jz.jar
  • <Package Folder>/files/zg.jar
  • <Package Folder>/shared_prefs/MBSTPH.xml
  • <Package Folder>/shared_prefs/MBSTPH.xml.bak
  • <Package Folder>/shared_prefs/MbappSmartSystem.xml
  • <Package Folder>/shared_prefs/MbappSmartSystem.xml.bak
  • <Package Folder>/shared_prefs/desk.xml
  • <Package Folder>/shared_prefs/dsi.xml
  • <Package Folder>/shared_prefs/jg_app_update_settings_random.xml
  • <Package Folder>/shared_prefs/kr.xml
  • <Package Folder>/shared_prefs/kr.xml.bak
  • <Package Folder>/shared_prefs/mobclick_agent_header_<Package>.xml
  • <Package Folder>/shared_prefs/mobclick_agent_state_<Package>.xml
  • <Package Folder>/shared_prefs/mobclick_agent_state_<Package>.xml.bak
  • <Package Folder>/shared_prefs/setting_infos.xml
  • <Package Folder>/shared_prefs/sfe.xml
  • <Package Folder>/shared_prefs/sfe.xml.bak
  • <Package Folder>/shared_prefs/subox.xml
  • <Package Folder>/shared_prefs/wv.xml
  • <Package Folder>/shared_prefs/wv.xml.bak
  • <SD-Card>/Android/####/11eb3a76f20fe7048cf9cd25341246ab.apk
  • <SD-Card>/Android/####/2f62050d0c33e
  • <SD-Card>/Android/####/V2.8.2.txt
  • <SD-Card>/Android/####/b.tmp
  • <SD-Card>/MBSTPH/18a33337edb53175e50608f9c982e6ba
  • <SD-Card>/MBSTPH/2245023265ae4cf87d02c8b6ba991139
  • <SD-Card>/MBSTPH/4b4b79ec1757b4cd3c759caf86e695c9
  • <SD-Card>/MBSTPH/59188028a7daedd96d8000297dff3c80
  • <SD-Card>/MBSTPH/97a54ac260168a6803365199e5f95d34
  • <SD-Card>/MBSTPH/bee2502e1488c5e455cf1cf5f2d16bfe
  • <SD-Card>/MBSTPH/dee0351813adfa1d67f49db382f977a7
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
  • chmod 777 /storage/emulated/0/Android/data/<Package>/files/Download/Android/azb/11eb3a76f20fe7048cf9cd25341246ab.apk
  • chmod 777 Matrix ddexe debuggerd device.db fileWork install-recovery.sh pidof root3 su supolicy toolbox wsroot.sh
  • chmod 777 Matrix ddexe debuggerd fileWork install-recovery.sh pidof su supolicy toolbox wsroot.sh
  • sh
Загружает динамические библиотеки:
  • _rqwmu649
  • libjiagu
Использует следующие алгоритмы для расшифровки данных:
  • DES
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к интерфейсу камеры.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке