Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.29449

Добавлен в вирусную базу Dr.Web: 2017-09-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.589.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(GCM) <Google Host>
  • TCP(HTTP/1.1) 52.52.2####.56:80
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) s0.icaipia####.com:80
  • TCP(HTTP/1.1) t####.c####.q####.####.com:80
  • TCP(HTTP/1.1) cdnimgl####.b0.a####.com:80
  • TCP(HTTP/1.1) a.appj####.com:80
  • TCP(HTTP/1.1) 1####.76.224.67:80
  • TCP(HTTP/1.1) pwe.3####.top:80
  • TCP(HTTP/1.1) cdnyxzf####.b0.a####.com:80
  • TCP(HTTP/1.1) cdn.game####.org:80
  • TCP(TLS/1.0) api.icaipia####.com:443
  • TCP(TLS/1.0) t####.c####.q####.####.com:443
Запросы DNS:
  • a####.u####.com
  • a.appj####.com
  • api.icaipia####.com
  • cdn.app.kac####.cn
  • cdn.game####.org
  • cdn.img.qqy####.cn
  • p.zhangko####.cn
  • pwe.3####.top
  • s0.icaipia####.com
Запросы HTTP GET:
  • cdn.game####.org/strategy/UnknownDev
  • cdn.game####.org/strategy/base
  • cdn.game####.org/strategy/dev_root
  • cdn.game####.org/strategy/dev_root2
  • cdn.game####.org/strategy/larger4.3
  • cdn.game####.org/strategy/loss_4.3
  • cdn.game####.org/strategy/sul18
  • cdn.game####.org/strategy/symlink-adbd
  • s0.icaipia####.com/api/v1/c/p?p=####
  • s0.icaipia####.com/api/v2/rank/landing?lottery_key=####
  • s0.icaipia####.com/api/v5/server/timestamp
  • s0.icaipia####.com/api/v6/lotterynums/latest/all
  • s0.icaipia####.com/api/v7/social/hitlist?count=####&max_id=####
  • s0.icaipia####.com/api/v7/social/hotlist?count=####&page=####
  • s0.icaipia####.com/api/v7/social/newlist?count=####&max_id=####
  • s0.icaipia####.com/api/v7/social/topandnoticelist
Запросы HTTP POST:
  • a.appj####.com/ad-service/ad/mark
  • pwe.3####.top/hadat/uffiz/v
  • pwe.3####.top/jzbdt/csm/iqn
  • pwe.3####.top/jzbdt/rjnvg/ckaof/wp
  • pwe.3####.top/jzbdt/zemxu/tn
  • pwe.3####.top/sdf/wgv
  • s0.icaipia####.com/api/v5/server/activate
  • s0.icaipia####.com/api/v5/server/config
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/.jiagu/libjiagu.so
  • <Package Folder>/app_39217954-976a-4fc5-a614-c0e50bf33af5/Matrix
  • <Package Folder>/app_39217954-976a-4fc5-a614-c0e50bf33af5/ddexe
  • <Package Folder>/app_39217954-976a-4fc5-a614-c0e50bf33af5/debuggerd
  • <Package Folder>/app_39217954-976a-4fc5-a614-c0e50bf33af5/fileWork
  • <Package Folder>/app_39217954-976a-4fc5-a614-c0e50bf33af5/insta...ery.sh
  • <Package Folder>/app_39217954-976a-4fc5-a614-c0e50bf33af5/pidof
  • <Package Folder>/app_39217954-976a-4fc5-a614-c0e50bf33af5/su
  • <Package Folder>/app_39217954-976a-4fc5-a614-c0e50bf33af5/supolicy
  • <Package Folder>/app_39217954-976a-4fc5-a614-c0e50bf33af5/toolbox
  • <Package Folder>/app_39217954-976a-4fc5-a614-c0e50bf33af5/wsroot.sh
  • <Package Folder>/app_3ad260b0-f98f-4df0-8fc8-9b095ccdea0a/Matrix
  • <Package Folder>/app_3ad260b0-f98f-4df0-8fc8-9b095ccdea0a/ddexe
  • <Package Folder>/app_3ad260b0-f98f-4df0-8fc8-9b095ccdea0a/debuggerd
  • <Package Folder>/app_3ad260b0-f98f-4df0-8fc8-9b095ccdea0a/fileWork
  • <Package Folder>/app_3ad260b0-f98f-4df0-8fc8-9b095ccdea0a/insta...ery.sh
  • <Package Folder>/app_3ad260b0-f98f-4df0-8fc8-9b095ccdea0a/pidof
  • <Package Folder>/app_3ad260b0-f98f-4df0-8fc8-9b095ccdea0a/su
  • <Package Folder>/app_3ad260b0-f98f-4df0-8fc8-9b095ccdea0a/supolicy
  • <Package Folder>/app_3ad260b0-f98f-4df0-8fc8-9b095ccdea0a/toolbox
  • <Package Folder>/app_3ad260b0-f98f-4df0-8fc8-9b095ccdea0a/wsroot.sh
  • <Package Folder>/app_44f5cda1-091c-4505-ab4f-c308c3870980/checker.jar
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/Matrix
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/ddexe
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/debuggerd
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/device.db
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/fileWork
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/insta...ery.sh
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/pidof
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/root3
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/su
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/supolicy
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/toolbox
  • <Package Folder>/app_64d6f812-a4f4-4acd-bb36-88d1a4b9c149/wsroot.sh
  • <Package Folder>/app_8995b9b1-e8d9-4e36-85fe-c825d5a3c8c4/Matrix
  • <Package Folder>/app_8995b9b1-e8d9-4e36-85fe-c825d5a3c8c4/ddexe
  • <Package Folder>/app_8995b9b1-e8d9-4e36-85fe-c825d5a3c8c4/debuggerd
  • <Package Folder>/app_8995b9b1-e8d9-4e36-85fe-c825d5a3c8c4/fileWork
  • <Package Folder>/app_8995b9b1-e8d9-4e36-85fe-c825d5a3c8c4/insta...ery.sh
  • <Package Folder>/app_8995b9b1-e8d9-4e36-85fe-c825d5a3c8c4/pidof
  • <Package Folder>/app_8995b9b1-e8d9-4e36-85fe-c825d5a3c8c4/su
  • <Package Folder>/app_8995b9b1-e8d9-4e36-85fe-c825d5a3c8c4/supolicy
  • <Package Folder>/app_8995b9b1-e8d9-4e36-85fe-c825d5a3c8c4/toolbox
  • <Package Folder>/app_8995b9b1-e8d9-4e36-85fe-c825d5a3c8c4/wsroot.sh
  • <Package Folder>/app_d3c0d1da-92a8-4be6-a0f3-25dcaa27e757/Matrix
  • <Package Folder>/app_d3c0d1da-92a8-4be6-a0f3-25dcaa27e757/ddexe
  • <Package Folder>/app_d3c0d1da-92a8-4be6-a0f3-25dcaa27e757/debuggerd
  • <Package Folder>/app_d3c0d1da-92a8-4be6-a0f3-25dcaa27e757/fileWork
  • <Package Folder>/app_d3c0d1da-92a8-4be6-a0f3-25dcaa27e757/insta...ery.sh
  • <Package Folder>/app_d3c0d1da-92a8-4be6-a0f3-25dcaa27e757/pidof
  • <Package Folder>/app_d3c0d1da-92a8-4be6-a0f3-25dcaa27e757/su
  • <Package Folder>/app_d3c0d1da-92a8-4be6-a0f3-25dcaa27e757/supolicy
  • <Package Folder>/app_d3c0d1da-92a8-4be6-a0f3-25dcaa27e757/toolbox
  • <Package Folder>/app_d3c0d1da-92a8-4be6-a0f3-25dcaa27e757/wsroot.sh
  • <Package Folder>/app_f4f60bfa-0e89-4bb0-a43c-d73f46a6cf11/Matrix
  • <Package Folder>/app_f4f60bfa-0e89-4bb0-a43c-d73f46a6cf11/ddexe
  • <Package Folder>/app_f4f60bfa-0e89-4bb0-a43c-d73f46a6cf11/debuggerd
  • <Package Folder>/app_f4f60bfa-0e89-4bb0-a43c-d73f46a6cf11/fileWork
  • <Package Folder>/app_f4f60bfa-0e89-4bb0-a43c-d73f46a6cf11/insta...ery.sh
  • <Package Folder>/app_f4f60bfa-0e89-4bb0-a43c-d73f46a6cf11/pidof
  • <Package Folder>/app_f4f60bfa-0e89-4bb0-a43c-d73f46a6cf11/su
  • <Package Folder>/app_f4f60bfa-0e89-4bb0-a43c-d73f46a6cf11/supolicy
  • <Package Folder>/app_f4f60bfa-0e89-4bb0-a43c-d73f46a6cf11/toolbox
  • <Package Folder>/app_f4f60bfa-0e89-4bb0-a43c-d73f46a6cf11/wsroot.sh
  • <Package Folder>/app_jgls/.log.lock
  • <Package Folder>/app_jgls/.log.ls
  • <Package Folder>/app_plugin_download/91ec0c38-b138-4f8b-9eda-d9a7769cd6e0
  • <Package Folder>/app_plugin_download/a4d1c525-82f0-4273-9fbe-6aeb0b2a5250
  • <Package Folder>/app_subox/1740c449fc10be62df60ba0f18696c9f
  • <Package Folder>/app_subox/32edd79a240b5f1e461d069caab1ec3e
  • <Package Folder>/app_subox/8b6f263391259b7a8e5f58ee71852ca8
  • <Package Folder>/app_subox/b0141e478b25af7c40a8cca8de6c4708
  • <Package Folder>/app_subox/b18a021d11a3004d25017230b681476b
  • <Package Folder>/app_subox/c61913b615fb6224701377a119081f36
  • <Package Folder>/app_subox_download/3c7a3340-7ad7-48b5-98df-8461dad6111c
  • <Package Folder>/app_subox_download/47faed3c-f89d-452f-8f59-3d979ec10f2b
  • <Package Folder>/app_subox_download/54b1e057-439b-4470-9b9d-3e383f965730
  • <Package Folder>/app_subox_download/6e9bb68f-de2f-4db5-8494-714fb6950e3d
  • <Package Folder>/app_subox_download/7a8489a9-2ade-4c4e-bfa7-436d83e5b3a1
  • <Package Folder>/app_subox_download/a8b200b4-9fde-468e-b980-c65f007ae341
  • <Package Folder>/app_subox_download/b6b8cb9c-5e74-4818-af1c-a2f1adc906c2
  • <Package Folder>/app_subox_download/d3031b38-f954-4855-aaa2-db4cd0c73df7
  • <Package Folder>/cache/####/-1144290543-419432191
  • <Package Folder>/cache/####/-1170069796848394566
  • <Package Folder>/cache/####/-1313838279-741443583
  • <Package Folder>/cache/####/-14932529442085446822
  • <Package Folder>/cache/####/-149325294475075523
  • <Package Folder>/cache/####/-14945164631474431715
  • <Package Folder>/cache/####/-15414819531364254250
  • <Package Folder>/cache/####/-17893987121944668222
  • <Package Folder>/cache/####/-19422927741323685732
  • <Package Folder>/cache/####/-2098838532394607133
  • <Package Folder>/cache/####/-29505753424307612
  • <Package Folder>/cache/####/-356735025-1002997709
  • <Package Folder>/cache/####/-8691407531347028480
  • <Package Folder>/cache/####/012fd7b9470d243fc6571cc5e399e8a93e8....0.tmp
  • <Package Folder>/cache/####/09b1783666bd86ee845ce1da5bef742502e....0.tmp
  • <Package Folder>/cache/####/1304768857-37044340
  • <Package Folder>/cache/####/1525090693-1716473365
  • <Package Folder>/cache/####/17508663661526442547
  • <Package Folder>/cache/####/1785704582-119718588
  • <Package Folder>/cache/####/1979650204339498561
  • <Package Folder>/cache/####/21090119561046727059
  • <Package Folder>/cache/####/21c52142e5172cec8f6c50a1e08bd3c542f....0.tmp
  • <Package Folder>/cache/####/253193064-1619705854
  • <Package Folder>/cache/####/253193064-2039568853
  • <Package Folder>/cache/####/279bc4d192b62d32ab2a3a5408e17adef08....0.tmp
  • <Package Folder>/cache/####/2cac3807864b20e234d622efa152bc9667b....0.tmp
  • <Package Folder>/cache/####/363214831-101004511
  • <Package Folder>/cache/####/36321483127994478
  • <Package Folder>/cache/####/367472543943249124
  • <Package Folder>/cache/####/369782801-1665449535
  • <Package Folder>/cache/####/57e81c33085835b0f07c3f732a448196c11....0.tmp
  • <Package Folder>/cache/####/600e5bea9c8be42cd676a60957b99eb47dd....0.tmp
  • <Package Folder>/cache/####/629078189-1830344818
  • <Package Folder>/cache/####/694b2a8ef182f5c739cab7bf67a57c50d16....0.tmp
  • <Package Folder>/cache/####/779b4ad3523bdf9244a428ff021fce16951....0.tmp
  • <Package Folder>/cache/####/7df5b0b2bf8d66b6cb0599ee99fa15acee8....0.tmp
  • <Package Folder>/cache/####/bad6f24e2d84ce9b76f3b9862452dd840c4....0.tmp
  • <Package Folder>/cache/####/c9e3cefcc17a4b8ee31e48a7d37136d35c4....0.tmp
  • <Package Folder>/cache/####/ed85deea9065690493dc0eb5d028d4ab3c3....0.tmp
  • <Package Folder>/cache/####/f6094e869635802ee9db2b9e265ca53d4bf....0.tmp
  • <Package Folder>/cache/####/journal.tmp
  • <Package Folder>/databases/cc.db
  • <Package Folder>/databases/cc.db-journal
  • <Package Folder>/databases/hmdb
  • <Package Folder>/databases/hmdb-journal
  • <Package Folder>/databases/logdb.db
  • <Package Folder>/databases/logdb.db-journal
  • <Package Folder>/databases/t_u.db-journal
  • <Package Folder>/databases/ua.db
  • <Package Folder>/databases/ua.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/files/####/.jg.ic
  • <Package Folder>/files/####/2177668469578.0
  • <Package Folder>/files/####/2177672870561.0
  • <Package Folder>/files/####/exchangeIdentity.json
  • <Package Folder>/files/####/journal
  • <Package Folder>/files/####/journal.tmp
  • <Package Folder>/files/.imprint
  • <Package Folder>/files/SUBOXLOG_
  • <Package Folder>/files/__cfg_lk_1312
  • <Package Folder>/files/dl.jar
  • <Package Folder>/files/exid.dat
  • <Package Folder>/files/nw.jar
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/<Package>_preferences.xml.bak
  • <Package Folder>/shared_prefs/Alvin2.xml
  • <Package Folder>/shared_prefs/ContextData.xml
  • <Package Folder>/shared_prefs/cache.xml
  • <Package Folder>/shared_prefs/cache_int.xml
  • <Package Folder>/shared_prefs/dsi.xml
  • <Package Folder>/shared_prefs/jg_app_update_settings_random.xml
  • <Package Folder>/shared_prefs/kr.xml
  • <Package Folder>/shared_prefs/kr.xml.bak
  • <Package Folder>/shared_prefs/multidex.version.xml
  • <Package Folder>/shared_prefs/sfe.xml
  • <Package Folder>/shared_prefs/sfe.xml.bak
  • <Package Folder>/shared_prefs/subox.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <Package Folder>/shared_prefs/wv.xml
  • <Package Folder>/shared_prefs/wv.xml.bak
  • <SD-Card>/.DataStorage/ContextData.xml
  • <SD-Card>/.UTSystemConfig/####/Alvin2.xml
  • <SD-Card>/Android/####/.nomedia
  • <SD-Card>/Android/####/1ugitk6q9v1r6fpw5pgrlagv
  • <SD-Card>/Android/####/2htxx2uxydy3f37wdxirb65f0
  • <SD-Card>/Android/####/2k21vfy2cvwj5p3cgh90dewr1
  • <SD-Card>/Android/####/5vgspxpwsz6c1i7yf31m7kfrl
  • <SD-Card>/Android/####/V2.7.8.txt
  • <SD-Card>/Android/####/b1daf6273535e
  • <SD-Card>/Android/####/ea188fa8493cf
  • <SD-Card>/Android/####/kyhzd4i0r0lz38wookmp7mgi
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
  • chmod 777 Matrix ddexe debuggerd device.db fileWork install-recovery.sh pidof root3 su supolicy toolbox wsroot.sh
  • chmod 777 Matrix ddexe debuggerd fileWork install-recovery.sh pidof su supolicy toolbox wsroot.sh
  • sh
Загружает динамические библиотеки:
  • _le272
  • libjiagu
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS7Padding
  • DES
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке