Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.29456

Добавлен в вирусную базу Dr.Web: 2017-09-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.SmsSend.1892.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(GCM) <Google Host>
  • TCP(HTTP/1.1) c.appj####.com:80
  • TCP(HTTP/1.1) a.appj####.com:80
Запросы DNS:
  • a.appj####.com
  • c.appj####.com
  • lo.sagtsd####.com
Запросы HTTP POST:
  • a.appj####.com/jiagu/check/upgrade
  • c.appj####.com/ad/splash/stats.html
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/.jiagu/libjiagu.so
  • <Package Folder>/app_/####/BloodBoard.png
  • <Package Folder>/app_/####/BloodBoardLock.png
  • <Package Folder>/app_/####/Enemy3.ExportJson
  • <Package Folder>/app_/####/Enemy30.plist
  • <Package Folder>/app_/####/Enemy30.png
  • <Package Folder>/app_/####/Enemy4.ExportJson
  • <Package Folder>/app_/####/Enemy40.plist
  • <Package Folder>/app_/####/Enemy40.png
  • <Package Folder>/app_/####/SetBoard.png
  • <Package Folder>/app_/####/SetMenu.png
  • <Package Folder>/app_/####/SetOff.png
  • <Package Folder>/app_/####/SetOn.png
  • <Package Folder>/app_/####/UpBox.png
  • <Package Folder>/app_/####/UpdateBoard.png
  • <Package Folder>/app_/####/UpdatePro.png
  • <Package Folder>/app_/####/UpdateSure.png
  • <Package Folder>/app_/####/UpdateSureLock.png
  • <Package Folder>/app_/####/UpdateTitle.png
  • <Package Folder>/app_/####/addSpeedTitle.png
  • <Package Folder>/app_/####/att.ogg
  • <Package Folder>/app_/####/att.png
  • <Package Folder>/app_/####/attLight.png
  • <Package Folder>/app_/####/attLock.png
  • <Package Folder>/app_/####/background.jpg
  • <Package Folder>/app_/####/background1.jpg
  • <Package Folder>/app_/####/background1.png
  • <Package Folder>/app_/####/background2.jpg
  • <Package Folder>/app_/####/background2.png
  • <Package Folder>/app_/####/bgm_pack.png
  • <Package Folder>/app_/####/bgm_start_game.jpg
  • <Package Folder>/app_/####/bgm_welcomback.png
  • <Package Folder>/app_/####/big.ogg
  • <Package Folder>/app_/####/bigLoad.plist
  • <Package Folder>/app_/####/bigLoad.png
  • <Package Folder>/app_/####/bigOnLoad.ogg
  • <Package Folder>/app_/####/blood.png
  • <Package Folder>/app_/####/bloodBuy.png
  • <Package Folder>/app_/####/board.png
  • <Package Folder>/app_/####/board2.png
  • <Package Folder>/app_/####/bow.ogg
  • <Package Folder>/app_/####/btm_get_now.png
  • <Package Folder>/app_/####/btn_buy.png
  • <Package Folder>/app_/####/btn_buy_1.png
  • <Package Folder>/app_/####/btn_buy_2.png
  • <Package Folder>/app_/####/btn_buy_3.png
  • <Package Folder>/app_/####/btn_buy_scale.png
  • <Package Folder>/app_/####/btn_get.png
  • <Package Folder>/app_/####/btn_ok_scale.png
  • <Package Folder>/app_/####/btn_start_game.png
  • <Package Folder>/app_/####/buy.png
  • <Package Folder>/app_/####/buyDis.png
  • <Package Folder>/app_/####/buyLock.png
  • <Package Folder>/app_/####/canSee.png
  • <Package Folder>/app_/####/check1.png
  • <Package Folder>/app_/####/check1Lock.png
  • <Package Folder>/app_/####/check2.png
  • <Package Folder>/app_/####/check2Lock.png
  • <Package Folder>/app_/####/check3.png
  • <Package Folder>/app_/####/check3Lock.png
  • <Package Folder>/app_/####/congra_get_icon.png
  • <Package Folder>/app_/####/die.ogg
  • <Package Folder>/app_/####/doBuy.mp3
  • <Package Folder>/app_/####/door.png
  • <Package Folder>/app_/####/down.png
  • <Package Folder>/app_/####/downLock.png
  • <Package Folder>/app_/####/eat.plist
  • <Package Folder>/app_/####/eat.png
  • <Package Folder>/app_/####/enemy bow.plist
  • <Package Folder>/app_/####/enemy bow.png
  • <Package Folder>/app_/####/equCheck.png
  • <Package Folder>/app_/####/equip1.png
  • <Package Folder>/app_/####/equip2.png
  • <Package Folder>/app_/####/equip3.png
  • <Package Folder>/app_/####/fire.png
  • <Package Folder>/app_/####/fireShow.png
  • <Package Folder>/app_/####/fly.ogg
  • <Package Folder>/app_/####/fly.plist
  • <Package Folder>/app_/####/fly.png
  • <Package Folder>/app_/####/flyGold.ogg
  • <Package Folder>/app_/####/forest.png
  • <Package Folder>/app_/####/game.json
  • <Package Folder>/app_/####/game.mid
  • <Package Folder>/app_/####/gift.ogg
  • <Package Folder>/app_/####/gift.plist
  • <Package Folder>/app_/####/gift.png
  • <Package Folder>/app_/####/gift1Title.png
  • <Package Folder>/app_/####/gift2Title.png
  • <Package Folder>/app_/####/giftBoard.png
  • <Package Folder>/app_/####/gold (1).tmx
  • <Package Folder>/app_/####/gold (2).tmx
  • <Package Folder>/app_/####/gold (3).tmx
  • <Package Folder>/app_/####/gold (4).tmx
  • <Package Folder>/app_/####/gold (5).tmx
  • <Package Folder>/app_/####/gold (6).tmx
  • <Package Folder>/app_/####/gold (7).tmx
  • <Package Folder>/app_/####/gold (8).tmx
  • <Package Folder>/app_/####/gold.ogg
  • <Package Folder>/app_/####/goldBoard.png
  • <Package Folder>/app_/####/goldBoardLock.png
  • <Package Folder>/app_/####/goldBuy.png
  • <Package Folder>/app_/####/hurt.ogg
  • <Package Folder>/app_/####/hurt.png
  • <Package Folder>/app_/####/icon1.png
  • <Package Folder>/app_/####/icon2.png
  • <Package Folder>/app_/####/icon3.png
  • <Package Folder>/app_/####/icon4.png
  • <Package Folder>/app_/####/jump.png
  • <Package Folder>/app_/####/jump1.ogg
  • <Package Folder>/app_/####/jump2.ogg
  • <Package Folder>/app_/####/jumpLock.png
  • <Package Folder>/app_/####/jump_light.plist
  • <Package Folder>/app_/####/jump_light.png
  • <Package Folder>/app_/####/light.jpg
  • <Package Folder>/app_/####/light.png
  • <Package Folder>/app_/####/lordBoard.png
  • <Package Folder>/app_/####/lordSure.png
  • <Package Folder>/app_/####/lordSureDis.png
  • <Package Folder>/app_/####/lordSureLock.png
  • <Package Folder>/app_/####/main.json
  • <Package Folder>/app_/####/main.mid
  • <Package Folder>/app_/####/main.png
  • <Package Folder>/app_/####/mainBoard.png
  • <Package Folder>/app_/####/man1.ExportJson
  • <Package Folder>/app_/####/man10.plist
  • <Package Folder>/app_/####/man10.png
  • <Package Folder>/app_/####/man1Hand1.png
  • <Package Folder>/app_/####/man1Hand2.png
  • <Package Folder>/app_/####/man2Hand1.png
  • <Package Folder>/app_/####/man2Hand2.png
  • <Package Folder>/app_/####/map0.tmx
  • <Package Folder>/app_/####/map1.tmx
  • <Package Folder>/app_/####/map10.tmx
  • <Package Folder>/app_/####/map11.tmx
  • <Package Folder>/app_/####/map12.tmx
  • <Package Folder>/app_/####/map13.tmx
  • <Package Folder>/app_/####/map14.tmx
  • <Package Folder>/app_/####/map15.tmx
  • <Package Folder>/app_/####/map16.tmx
  • <Package Folder>/app_/####/map17.tmx
  • <Package Folder>/app_/####/map18.tmx
  • <Package Folder>/app_/####/map2.tmx
  • <Package Folder>/app_/####/map3.tmx
  • <Package Folder>/app_/####/map4.tmx
  • <Package Folder>/app_/####/map5.tmx
  • <Package Folder>/app_/####/map6.tmx
  • <Package Folder>/app_/####/map7.tmx
  • <Package Folder>/app_/####/map8.tmx
  • <Package Folder>/app_/####/map9.tmx
  • <Package Folder>/app_/####/max.png
  • <Package Folder>/app_/####/menu.mp3
  • <Package Folder>/app_/####/menu1.png
  • <Package Folder>/app_/####/menu2.png
  • <Package Folder>/app_/####/menu3.png
  • <Package Folder>/app_/####/menu4.png
  • <Package Folder>/app_/####/menu5.png
  • <Package Folder>/app_/####/menuCancel.png
  • <Package Folder>/app_/####/menuCancelLock.png
  • <Package Folder>/app_/####/menuClose.png
  • <Package Folder>/app_/####/menuCloseLock.png
  • <Package Folder>/app_/####/menuSure.png
  • <Package Folder>/app_/####/menuSureLock.png
  • <Package Folder>/app_/####/moneyBoard.png
  • <Package Folder>/app_/####/moneyBoardLock.png
  • <Package Folder>/app_/####/moneyBuy.png
  • <Package Folder>/app_/####/newScore.png
  • <Package Folder>/app_/####/nice1.png
  • <Package Folder>/app_/####/nice2.png
  • <Package Folder>/app_/####/nice3.png
  • <Package Folder>/app_/####/noob_pack_icon.png
  • <Package Folder>/app_/####/num1.png
  • <Package Folder>/app_/####/num2.png
  • <Package Folder>/app_/####/num3.png
  • <Package Folder>/app_/####/over.ogg
  • <Package Folder>/app_/####/overBoard.png
  • <Package Folder>/app_/####/overLight.png
  • <Package Folder>/app_/####/overLight2.png
  • <Package Folder>/app_/####/p.png
  • <Package Folder>/app_/####/page.ogg
  • <Package Folder>/app_/####/pause.png
  • <Package Folder>/app_/####/pauseBoard.png
  • <Package Folder>/app_/####/pauseLock.png
  • <Package Folder>/app_/####/pauseMenu1.png
  • <Package Folder>/app_/####/pauseMenu1Lock.png
  • <Package Folder>/app_/####/pauseMenu2.png
  • <Package Folder>/app_/####/pauseMenu2Lock.png
  • <Package Folder>/app_/####/point.png
  • <Package Folder>/app_/####/power.png
  • <Package Folder>/app_/####/powerBoard.png
  • <Package Folder>/app_/####/protect.png
  • <Package Folder>/app_/####/protect1.ogg
  • <Package Folder>/app_/####/relive.png
  • <Package Folder>/app_/####/return.png
  • <Package Folder>/app_/####/returnLock.png
  • <Package Folder>/app_/####/root.plist
  • <Package Folder>/app_/####/root.png
  • <Package Folder>/app_/####/score20.png
  • <Package Folder>/app_/####/set.png
  • <Package Folder>/app_/####/setLock.png
  • <Package Folder>/app_/####/shopCount.png
  • <Package Folder>/app_/####/shopShow1.png
  • <Package Folder>/app_/####/shopShow2.png
  • <Package Folder>/app_/####/shopShow3.png
  • <Package Folder>/app_/####/shopShowPro.png
  • <Package Folder>/app_/####/sign.png
  • <Package Folder>/app_/####/signContentDay.png
  • <Package Folder>/app_/####/signDisable.png
  • <Package Folder>/app_/####/signLock.png
  • <Package Folder>/app_/####/signSign.png
  • <Package Folder>/app_/####/snow.png
  • <Package Folder>/app_/####/speedLine.png
  • <Package Folder>/app_/####/sprite.png
  • <Package Folder>/app_/####/star.png
  • <Package Folder>/app_/####/start.png
  • <Package Folder>/app_/####/startLight.png
  • <Package Folder>/app_/####/startLight2.png
  • <Package Folder>/app_/####/startLock.png
  • <Package Folder>/app_/####/start_rege_icon.png
  • <Package Folder>/app_/####/sure.png
  • <Package Folder>/app_/####/sureLock.png
  • <Package Folder>/app_/####/task1.png
  • <Package Folder>/app_/####/task2.png
  • <Package Folder>/app_/####/taskBoard.png
  • <Package Folder>/app_/####/taskDis.png
  • <Package Folder>/app_/####/taskDisable.png
  • <Package Folder>/app_/####/taskMenu.png
  • <Package Folder>/app_/####/taskMenuLock.png
  • <Package Folder>/app_/####/taskPro.png
  • <Package Folder>/app_/####/tips1.png
  • <Package Folder>/app_/####/tips2.png
  • <Package Folder>/app_/####/title1.png
  • <Package Folder>/app_/####/title2.png
  • <Package Folder>/app_/####/tool1.png
  • <Package Folder>/app_/####/tool2.png
  • <Package Folder>/app_/####/tool3.png
  • <Package Folder>/app_/####/up.ogg
  • <Package Folder>/app_/####/vip.png
  • <Package Folder>/app_/####/warn.ogg
  • <Package Folder>/app_/####/warning.png
  • <Package Folder>/databases/ptlsq_dj_sdk_db-journal
  • <Package Folder>/files/####/.jg.ic
  • <Package Folder>/shared_prefs/ad_show_time.xml
  • <Package Folder>/shared_prefs/csdksession.xml
  • <Package Folder>/shared_prefs/jg_app_update_settings_random.xml
  • <Package Folder>/shared_prefs/kes.xml
  • <Package Folder>/shared_prefs/qihoo_jiagu_crash_report.xml
  • <SD-Card>/Android/####/LSE.DAT
  • <SD-Card>/Android/####/NDID.DAT
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • cocos2dcpp
  • libjiagu
Использует следующие алгоритмы для шифрования данных:
  • AES
  • RSA
  • RSA-ECB-NoPadding
Использует следующие алгоритмы для расшифровки данных:
  • AES
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке