Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.28355

Добавлен в вирусную базу Dr.Web: 2017-08-31

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.589.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(GCM) <Google Host>
  • TCP(HTTP/1.1) 52.52.2####.56:80
  • TCP(HTTP/1.1) go.hotw####.top:80
  • TCP(HTTP/1.1) cdnappl####.b0.a####.com:80
  • TCP(HTTP/1.1) cdnimgl####.b0.a####.com:80
  • TCP(HTTP/1.1) a.appj####.com:80
  • TCP(HTTP/1.1) 1####.76.224.67:80
  • TCP(HTTP/1.1) cdnyxzf####.b0.a####.com:80
  • TCP(HTTP/1.1) www.ap####.com:80
  • TCP(HTTP/1.1) cdn.game####.org:80
  • TCP(TLS/1.0) ssl.google-####.com:443
Запросы DNS:
  • a.appj####.com
  • cdn.app.kac####.cn
  • cdn.app.qqy####.cn
  • cdn.game####.org
  • cdn.img.qqy####.cn
  • go.hotw####.top
  • ssl.google-####.com
  • www.ap####.com
Запросы HTTP GET:
  • cdn.game####.org/strategy/UnknownDev
  • cdn.game####.org/strategy/base
  • cdn.game####.org/strategy/dev_root
  • cdn.game####.org/strategy/dev_root2
  • cdn.game####.org/strategy/larger4.3
  • cdn.game####.org/strategy/loss_4.3
  • cdn.game####.org/strategy/sul18
  • cdn.game####.org/strategy/symlink-adbd
  • www.ap####.com/PmcSZ/zsy/language_english_apk.xml
  • www.ap####.com/zsy/language_english_apk.xml
Запросы HTTP POST:
  • a.appj####.com/ad-service/ad/mark
  • go.hotw####.top/hadat/bpwt/znx
  • go.hotw####.top/hadat/ev/vrlq
  • go.hotw####.top/hadat/oif/evzgu
  • go.hotw####.top/jzbdt/sqv/fy
  • go.hotw####.top/jzbdt/uye/oe
  • go.hotw####.top/jzbdt/w/zsld/zp
  • go.hotw####.top/sdf/qka
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/.jiagu/libjiagu.so
  • <Package Folder>/app_06cbfc92-e185-46b5-949f-bbd82a06d6df/checker.jar
  • <Package Folder>/app_1583ffdf-efba-4e91-bab9-986036b33a3a/Matrix
  • <Package Folder>/app_1583ffdf-efba-4e91-bab9-986036b33a3a/ddexe
  • <Package Folder>/app_1583ffdf-efba-4e91-bab9-986036b33a3a/debuggerd
  • <Package Folder>/app_1583ffdf-efba-4e91-bab9-986036b33a3a/fileWork
  • <Package Folder>/app_1583ffdf-efba-4e91-bab9-986036b33a3a/insta...ery.sh
  • <Package Folder>/app_1583ffdf-efba-4e91-bab9-986036b33a3a/pidof
  • <Package Folder>/app_1583ffdf-efba-4e91-bab9-986036b33a3a/su
  • <Package Folder>/app_1583ffdf-efba-4e91-bab9-986036b33a3a/supolicy
  • <Package Folder>/app_1583ffdf-efba-4e91-bab9-986036b33a3a/toolbox
  • <Package Folder>/app_1583ffdf-efba-4e91-bab9-986036b33a3a/wsroot.sh
  • <Package Folder>/app_39b693b1-11d0-4045-bad7-549723697fc1/Matrix
  • <Package Folder>/app_39b693b1-11d0-4045-bad7-549723697fc1/ddexe
  • <Package Folder>/app_39b693b1-11d0-4045-bad7-549723697fc1/debuggerd
  • <Package Folder>/app_39b693b1-11d0-4045-bad7-549723697fc1/fileWork
  • <Package Folder>/app_39b693b1-11d0-4045-bad7-549723697fc1/insta...ery.sh
  • <Package Folder>/app_39b693b1-11d0-4045-bad7-549723697fc1/pidof
  • <Package Folder>/app_39b693b1-11d0-4045-bad7-549723697fc1/su
  • <Package Folder>/app_39b693b1-11d0-4045-bad7-549723697fc1/supolicy
  • <Package Folder>/app_39b693b1-11d0-4045-bad7-549723697fc1/toolbox
  • <Package Folder>/app_39b693b1-11d0-4045-bad7-549723697fc1/wsroot.sh
  • <Package Folder>/app_67d9c4ca-327f-429a-a2f9-8490b8c4f799/Matrix
  • <Package Folder>/app_67d9c4ca-327f-429a-a2f9-8490b8c4f799/ddexe
  • <Package Folder>/app_67d9c4ca-327f-429a-a2f9-8490b8c4f799/debuggerd
  • <Package Folder>/app_67d9c4ca-327f-429a-a2f9-8490b8c4f799/fileWork
  • <Package Folder>/app_67d9c4ca-327f-429a-a2f9-8490b8c4f799/insta...ery.sh
  • <Package Folder>/app_67d9c4ca-327f-429a-a2f9-8490b8c4f799/pidof
  • <Package Folder>/app_67d9c4ca-327f-429a-a2f9-8490b8c4f799/su
  • <Package Folder>/app_67d9c4ca-327f-429a-a2f9-8490b8c4f799/supolicy
  • <Package Folder>/app_67d9c4ca-327f-429a-a2f9-8490b8c4f799/toolbox
  • <Package Folder>/app_67d9c4ca-327f-429a-a2f9-8490b8c4f799/wsroot.sh
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/Matrix
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/ddexe
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/debuggerd
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/device.db
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/fileWork
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/insta...ery.sh
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/pidof
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/root3
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/su
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/supolicy
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/toolbox
  • <Package Folder>/app_7502aa05-9ee0-408b-bf72-50f6ab0a9598/wsroot.sh
  • <Package Folder>/app_ba9c04b4-0138-4462-bda1-d020bc471d64/Matrix
  • <Package Folder>/app_ba9c04b4-0138-4462-bda1-d020bc471d64/ddexe
  • <Package Folder>/app_ba9c04b4-0138-4462-bda1-d020bc471d64/debuggerd
  • <Package Folder>/app_ba9c04b4-0138-4462-bda1-d020bc471d64/fileWork
  • <Package Folder>/app_ba9c04b4-0138-4462-bda1-d020bc471d64/insta...ery.sh
  • <Package Folder>/app_ba9c04b4-0138-4462-bda1-d020bc471d64/pidof
  • <Package Folder>/app_ba9c04b4-0138-4462-bda1-d020bc471d64/su
  • <Package Folder>/app_ba9c04b4-0138-4462-bda1-d020bc471d64/supolicy
  • <Package Folder>/app_ba9c04b4-0138-4462-bda1-d020bc471d64/toolbox
  • <Package Folder>/app_ba9c04b4-0138-4462-bda1-d020bc471d64/wsroot.sh
  • <Package Folder>/app_ee962a54-db30-4de2-ba2f-e3642b0fb989/Matrix
  • <Package Folder>/app_ee962a54-db30-4de2-ba2f-e3642b0fb989/ddexe
  • <Package Folder>/app_ee962a54-db30-4de2-ba2f-e3642b0fb989/debuggerd
  • <Package Folder>/app_ee962a54-db30-4de2-ba2f-e3642b0fb989/fileWork
  • <Package Folder>/app_ee962a54-db30-4de2-ba2f-e3642b0fb989/insta...ery.sh
  • <Package Folder>/app_ee962a54-db30-4de2-ba2f-e3642b0fb989/pidof
  • <Package Folder>/app_ee962a54-db30-4de2-ba2f-e3642b0fb989/su
  • <Package Folder>/app_ee962a54-db30-4de2-ba2f-e3642b0fb989/supolicy
  • <Package Folder>/app_ee962a54-db30-4de2-ba2f-e3642b0fb989/toolbox
  • <Package Folder>/app_ee962a54-db30-4de2-ba2f-e3642b0fb989/wsroot.sh
  • <Package Folder>/app_jgls/.log.lock
  • <Package Folder>/app_jgls/.log.ls
  • <Package Folder>/app_plugin_download/6e93204a-c98d-4033-8653-b9e3d11bf336
  • <Package Folder>/app_plugin_download/ad67326a-9183-497f-b730-7781c734d49b
  • <Package Folder>/app_subox/1740c449fc10be62df60ba0f18696c9f
  • <Package Folder>/app_subox/32edd79a240b5f1e461d069caab1ec3e
  • <Package Folder>/app_subox/8b6f263391259b7a8e5f58ee71852ca8
  • <Package Folder>/app_subox/b0141e478b25af7c40a8cca8de6c4708
  • <Package Folder>/app_subox/b18a021d11a3004d25017230b681476b
  • <Package Folder>/app_subox/c61913b615fb6224701377a119081f36
  • <Package Folder>/app_subox_download/04763754-bc7a-4a3a-a120-141f6764ac4d
  • <Package Folder>/app_subox_download/10884a24-ebc0-44d7-9821-fd5d0cd93e55
  • <Package Folder>/app_subox_download/6cbb3ffa-081f-4e1a-ac3b-6c64250895e1
  • <Package Folder>/app_subox_download/7578ee09-5908-4b05-a17f-af5bea39f595
  • <Package Folder>/app_subox_download/7fbcec34-386c-484c-8fbe-b8f3f50b3ac1
  • <Package Folder>/app_subox_download/aa80c38f-4fdd-4f46-b5fa-427c78b51d81
  • <Package Folder>/app_subox_download/ac6bc30c-e808-4e6a-99ef-0644beb70783
  • <Package Folder>/app_subox_download/ea64474c-7397-485d-9dee-cd2cb589e219
  • <Package Folder>/databases/google_analytics_v2.db-journal
  • <Package Folder>/databases/language
  • <Package Folder>/databases/language-journal
  • <Package Folder>/databases/t_u.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/files/####/.jg.ic
  • <Package Folder>/files/SUBOXLOG_
  • <Package Folder>/files/ai.jar
  • <Package Folder>/files/gaClientId
  • <Package Folder>/files/mt.jar
  • <Package Folder>/shared_prefs/desk.xml
  • <Package Folder>/shared_prefs/dsi.xml
  • <Package Folder>/shared_prefs/jg_app_update_settings_random.xml
  • <Package Folder>/shared_prefs/kr.xml
  • <Package Folder>/shared_prefs/kr.xml.bak
  • <Package Folder>/shared_prefs/language.xml
  • <Package Folder>/shared_prefs/sfe.xml
  • <Package Folder>/shared_prefs/sfe.xml.bak
  • <Package Folder>/shared_prefs/subox.xml
  • <Package Folder>/shared_prefs/wv.xml
  • <Package Folder>/shared_prefs/wv.xml.bak
  • <SD-Card>/Android/####/11eb3a76f20fe7048cf9cd25341246ab.apk
  • <SD-Card>/Android/####/2f62050d0c33e
  • <SD-Card>/Android/####/V2.8.2.txt
  • <SD-Card>/Android/####/b.tmp
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
  • chmod 777 /storage/emulated/0/Android/data/<Package>/files/Download/Android/azb/11eb3a76f20fe7048cf9cd25341246ab.apk
  • chmod 777 Matrix ddexe debuggerd device.db fileWork install-recovery.sh pidof root3 su supolicy toolbox wsroot.sh
  • chmod 777 Matrix ddexe debuggerd fileWork install-recovery.sh pidof su supolicy toolbox wsroot.sh
  • sh
Загружает динамические библиотеки:
  • _ln664
  • libjiagu
Использует следующие алгоритмы для расшифровки данных:
  • DES
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке