Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.30836

Добавлен в вирусную базу Dr.Web: 2017-09-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.Xiny.20
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(GCM) <Google Host>
  • TCP(HTTP/1.1) d.xiongj####.com.####.com:80
  • TCP(HTTP/1.1) r.eli####.cn:80
  • TCP(HTTP/1.1) 2####.243.193.48:80
  • TCP(HTTP/1.1) pbs.t####.com:80
  • TCP(HTTP/1.1) api.dotp####.net:80
  • TCP(TLS/1.0) sett####.crashly####.com:443
  • TCP(TLS/1.0) ssl.google-####.com:443
  • TCP(TLS/1.0) googl####.g.doublec####.net:443
  • TCP(TLS/1.0) and####.cli####.go####.com:443
Запросы DNS:
  • and####.cli####.go####.com
  • api.dotp####.net
  • d.xiongj####.com.cn
  • googl####.g.doublec####.net
  • mt####.go####.com
  • pbs.t####.com
  • r.eli####.cn
  • sett####.crashly####.com
  • ssl.google-####.com
Запросы HTTP GET:
  • api.dotp####.net/version
  • api.dotp####.net/works?include_popular_works=####&count=####
  • d.xiongj####.com.####.com/jfile/gou.jar
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/cache/####/07ec5e90577c6f01217c1404105dd822.0.tmp
  • <Package Folder>/cache/####/07ec5e90577c6f01217c1404105dd822.1.tmp
  • <Package Folder>/cache/####/0a0fe53743c55527230206dcda592e6b.0.tmp
  • <Package Folder>/cache/####/0a0fe53743c55527230206dcda592e6b.1.tmp
  • <Package Folder>/cache/####/0ce97e8007e2af338bfcf2bd78453f09.0.tmp
  • <Package Folder>/cache/####/0ce97e8007e2af338bfcf2bd78453f09.1.tmp
  • <Package Folder>/cache/####/0d52396a13855cedfbd9c2fa9c42897a.0.tmp
  • <Package Folder>/cache/####/0d52396a13855cedfbd9c2fa9c42897a.1.tmp
  • <Package Folder>/cache/####/109950ea722437901921e122086a0603.0.tmp
  • <Package Folder>/cache/####/109950ea722437901921e122086a0603.1.tmp
  • <Package Folder>/cache/####/14baf2f60f546bc1ee161a2dcc0f0c61.0.tmp
  • <Package Folder>/cache/####/14baf2f60f546bc1ee161a2dcc0f0c61.1.tmp
  • <Package Folder>/cache/####/168aabb4e0f5262984c431a3b72225df.0.tmp
  • <Package Folder>/cache/####/168aabb4e0f5262984c431a3b72225df.1.tmp
  • <Package Folder>/cache/####/2224a9590d96164ac9975e677451ac7d.0.tmp
  • <Package Folder>/cache/####/2224a9590d96164ac9975e677451ac7d.1.tmp
  • <Package Folder>/cache/####/23ad3f440bc1d9f1620a2e749d231bae.0.tmp
  • <Package Folder>/cache/####/23ad3f440bc1d9f1620a2e749d231bae.1.tmp
  • <Package Folder>/cache/####/343516ad590e35c521f2bfd7b9b64614.0.tmp
  • <Package Folder>/cache/####/343516ad590e35c521f2bfd7b9b64614.1.tmp
  • <Package Folder>/cache/####/479a27e313f07574effcf1bf629fbe2f.0.tmp
  • <Package Folder>/cache/####/479a27e313f07574effcf1bf629fbe2f.1.tmp
  • <Package Folder>/cache/####/4de92b24dfccc61cf6d842cba24af42f.0.tmp
  • <Package Folder>/cache/####/4de92b24dfccc61cf6d842cba24af42f.1.tmp
  • <Package Folder>/cache/####/4e5d347ff82f48a0348881f2cb6eb489.0.tmp
  • <Package Folder>/cache/####/4e5d347ff82f48a0348881f2cb6eb489.1.tmp
  • <Package Folder>/cache/####/503f2461254c8199ae842af8bafe0e64.0.tmp
  • <Package Folder>/cache/####/503f2461254c8199ae842af8bafe0e64.1.tmp
  • <Package Folder>/cache/####/54923bb8e3e1cece8734c11ea0e45b88.0.tmp
  • <Package Folder>/cache/####/54923bb8e3e1cece8734c11ea0e45b88.1.tmp
  • <Package Folder>/cache/####/553dd8add6b7c48e0089fd13eed6b85d.0.tmp
  • <Package Folder>/cache/####/553dd8add6b7c48e0089fd13eed6b85d.1.tmp
  • <Package Folder>/cache/####/590c4e5b957701974c00d03eb5c36c38.0.tmp
  • <Package Folder>/cache/####/590c4e5b957701974c00d03eb5c36c38.1.tmp
  • <Package Folder>/cache/####/5f3fab013338f18b4e0b346e1c51dcca.0.tmp
  • <Package Folder>/cache/####/5f3fab013338f18b4e0b346e1c51dcca.1.tmp
  • <Package Folder>/cache/####/776bdba550784265a4af9ecf9437679b.0.tmp
  • <Package Folder>/cache/####/776bdba550784265a4af9ecf9437679b.1.tmp
  • <Package Folder>/cache/####/79435b3236ca78f827a48adef6d36de2.0.tmp
  • <Package Folder>/cache/####/79435b3236ca78f827a48adef6d36de2.1.tmp
  • <Package Folder>/cache/####/84b84d10c42759d73af6af4be917433e.0.tmp
  • <Package Folder>/cache/####/84b84d10c42759d73af6af4be917433e.1.tmp
  • <Package Folder>/cache/####/883c0230f2cc91601b619f6ce9b28769.0.tmp
  • <Package Folder>/cache/####/883c0230f2cc91601b619f6ce9b28769.1.tmp
  • <Package Folder>/cache/####/906659399ae84d409035b86132080c47.0.tmp
  • <Package Folder>/cache/####/906659399ae84d409035b86132080c47.1.tmp
  • <Package Folder>/cache/####/908e591d6c0aa3e48fa0306e4832ac4a.0.tmp
  • <Package Folder>/cache/####/908e591d6c0aa3e48fa0306e4832ac4a.1.tmp
  • <Package Folder>/cache/####/a24b6aa4dde616647c576f0138fd8887.0.tmp
  • <Package Folder>/cache/####/a24b6aa4dde616647c576f0138fd8887.1.tmp
  • <Package Folder>/cache/####/a4283f31230a27da01aad9a7643c512d.0.tmp
  • <Package Folder>/cache/####/a4283f31230a27da01aad9a7643c512d.1.tmp
  • <Package Folder>/cache/####/a64794329da601d2d7a2e6d12962f22a.0.tmp
  • <Package Folder>/cache/####/a64794329da601d2d7a2e6d12962f22a.1.tmp
  • <Package Folder>/cache/####/a6e1a57a562c1b8c290f737e7243fec7.0.tmp
  • <Package Folder>/cache/####/a6e1a57a562c1b8c290f737e7243fec7.1.tmp
  • <Package Folder>/cache/####/abec9565f67c16bc657f06f24dc449cf.0.tmp
  • <Package Folder>/cache/####/abec9565f67c16bc657f06f24dc449cf.1.tmp
  • <Package Folder>/cache/####/adec0ef4d2d2b639a1e263c5d4a4e779.0.tmp
  • <Package Folder>/cache/####/adec0ef4d2d2b639a1e263c5d4a4e779.1.tmp
  • <Package Folder>/cache/####/b335a0dee8a1fdaf60baa546e4b9ff39.0.tmp
  • <Package Folder>/cache/####/b335a0dee8a1fdaf60baa546e4b9ff39.1.tmp
  • <Package Folder>/cache/####/b4fbfcea12a06eeb7a3a4e80e18af016.0.tmp
  • <Package Folder>/cache/####/b4fbfcea12a06eeb7a3a4e80e18af016.1.tmp
  • <Package Folder>/cache/####/b7c82f54c31edd46fbf6cba38aa468da.0.tmp
  • <Package Folder>/cache/####/b7c82f54c31edd46fbf6cba38aa468da.1.tmp
  • <Package Folder>/cache/####/bd8f09ffc39bfa73b7879dd2ae944278.0.tmp
  • <Package Folder>/cache/####/bd8f09ffc39bfa73b7879dd2ae944278.1.tmp
  • <Package Folder>/cache/####/bdf33d63613dade090082311d8aa75d7.0.tmp
  • <Package Folder>/cache/####/bdf33d63613dade090082311d8aa75d7.1.tmp
  • <Package Folder>/cache/####/bfce1fc298e7cbc19029ab834ec1bb17.0.tmp
  • <Package Folder>/cache/####/bfce1fc298e7cbc19029ab834ec1bb17.1.tmp
  • <Package Folder>/cache/####/c7bb28c05f59d20f8cfb71f5cf595108.0.tmp
  • <Package Folder>/cache/####/c7bb28c05f59d20f8cfb71f5cf595108.1.tmp
  • <Package Folder>/cache/####/cb9d695221e06f11ee659d825a3b1e3e.0.tmp
  • <Package Folder>/cache/####/cb9d695221e06f11ee659d825a3b1e3e.1.tmp
  • <Package Folder>/cache/####/d48272717addb0bf157550fefe102036.0.tmp
  • <Package Folder>/cache/####/d48272717addb0bf157550fefe102036.1.tmp
  • <Package Folder>/cache/####/d582805712b51d8d434845a76d60343a.0.tmp
  • <Package Folder>/cache/####/d582805712b51d8d434845a76d60343a.1.tmp
  • <Package Folder>/cache/####/d83eb5380e0b0f6084f1a3634d790d1a.0.tmp
  • <Package Folder>/cache/####/d83eb5380e0b0f6084f1a3634d790d1a.1.tmp
  • <Package Folder>/cache/####/data_0
  • <Package Folder>/cache/####/data_1
  • <Package Folder>/cache/####/data_2
  • <Package Folder>/cache/####/data_3
  • <Package Folder>/cache/####/db66a0d3528e0c0f7c46f71ddbaed763.0.tmp
  • <Package Folder>/cache/####/db66a0d3528e0c0f7c46f71ddbaed763.1.tmp
  • <Package Folder>/cache/####/dcf0015fb8214cdf372acfb940638eba.0.tmp
  • <Package Folder>/cache/####/dcf0015fb8214cdf372acfb940638eba.1.tmp
  • <Package Folder>/cache/####/ddf609d1adc09829fc8219ec5ffe1286.0.tmp
  • <Package Folder>/cache/####/ddf609d1adc09829fc8219ec5ffe1286.1.tmp
  • <Package Folder>/cache/####/e6f8c957d1da0a9ea6506787b9328b2d.0.tmp
  • <Package Folder>/cache/####/e6f8c957d1da0a9ea6506787b9328b2d.1.tmp
  • <Package Folder>/cache/####/e8f9dc26959bbf3c5df3dbb709a301ba.0.tmp
  • <Package Folder>/cache/####/e8f9dc26959bbf3c5df3dbb709a301ba.1.tmp
  • <Package Folder>/cache/####/e995409faf68def4749c0c20c2e4d7b6.0.tmp
  • <Package Folder>/cache/####/e995409faf68def4749c0c20c2e4d7b6.1.tmp
  • <Package Folder>/cache/####/f0101ae83098d9abd389e6c59f3f30a5.0.tmp
  • <Package Folder>/cache/####/f0101ae83098d9abd389e6c59f3f30a5.1.tmp
  • <Package Folder>/cache/####/f1e454ae9931ebb446cd7aa6f45028b1.0.tmp
  • <Package Folder>/cache/####/f1e454ae9931ebb446cd7aa6f45028b1.1.tmp
  • <Package Folder>/cache/####/f31427e119ddfdce5d0bb3260445e561.0.tmp
  • <Package Folder>/cache/####/f31427e119ddfdce5d0bb3260445e561.1.tmp
  • <Package Folder>/cache/####/f4302b378f58a6039e4a1fbc3cbb5a4d.0.tmp
  • <Package Folder>/cache/####/f4302b378f58a6039e4a1fbc3cbb5a4d.1.tmp
  • <Package Folder>/cache/####/f81ca13700570d2382f419c80efec1ac.0.tmp
  • <Package Folder>/cache/####/f81ca13700570d2382f419c80efec1ac.1.tmp
  • <Package Folder>/cache/####/f829436cfbc8192021e282156d673332.0.tmp
  • <Package Folder>/cache/####/f829436cfbc8192021e282156d673332.1.tmp
  • <Package Folder>/cache/####/fdb65c4eb559139ea2c0398cc881a12c.0.tmp
  • <Package Folder>/cache/####/fdb65c4eb559139ea2c0398cc881a12c.1.tmp
  • <Package Folder>/cache/####/index
  • <Package Folder>/cache/####/journal.tmp
  • <Package Folder>/cache/1470286953684.jar
  • <Package Folder>/cache/1470286953684.tmp
  • <Package Folder>/cache/ApplicationCache.db-journal
  • <Package Folder>/cache/ApplicationCache.db-journal (deleted)
  • <Package Folder>/databases/dotpict.db-journal
  • <Package Folder>/databases/downloadswc
  • <Package Folder>/databases/downloadswc-journal
  • <Package Folder>/databases/google_analytics_v4.db-journal
  • <Package Folder>/databases/google_app_measurement_local.db
  • <Package Folder>/databases/google_app_measurement_local.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/webviewCookiesChromium.db-journal (deleted)
  • <Package Folder>/files/####/5984676C0058-0001-083F-6688CAD15B50...OS.cls
  • <Package Folder>/files/####/5984676C0058-0001-083F-6688CAD15B50...on.cls
  • <Package Folder>/files/####/5984676C0058-0001-083F-6688CAD15B50...pp.cls
  • <Package Folder>/files/####/5984676C0058-0001-083F-6688CAD15B50...s_temp
  • <Package Folder>/files/####/com.crashlytics.settings.json
  • <Package Folder>/files/####/initialization_marker
  • <Package Folder>/files/####/sa_73d9f2ab-2891-4b6b-b7e3-02fa4c9b...50.tap
  • <Package Folder>/files/####/session_analytics.tap
  • <Package Folder>/files/####/session_analytics.tap.tmp
  • <Package Folder>/files/gaClientId
  • <Package Folder>/files/persisted_config
  • <Package Folder>/no_backup/com.google.android.gms.appid-no-backup
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/<Package>_preferences.xml.bak
  • <Package Folder>/shared_prefs/TwitterAdvertisingInfoPreferences.xml
  • <Package Folder>/shared_prefs/W_Key.xml
  • <Package Folder>/shared_prefs/a.xml
  • <Package Folder>/shared_prefs/a.xml.bak
  • <Package Folder>/shared_prefs/android_rate_pref_file.xml
  • <Package Folder>/shared_prefs/android_rate_pref_file.xml.bak
  • <Package Folder>/shared_prefs/com.crashlytics.prefs.xml
  • <Package Folder>/shared_prefs/com.crashlytics.sdk.android;answe...gs.xml
  • <Package Folder>/shared_prefs/com.google.android.gms.analytics....ml.bak
  • <Package Folder>/shared_prefs/com.google.android.gms.analytics.prefs.xml
  • <Package Folder>/shared_prefs/com.google.android.gms.appid.xml
  • <Package Folder>/shared_prefs/com.google.android.gms.measuremen...ml.bak
  • <Package Folder>/shared_prefs/com.google.android.gms.measurement.prefs.xml
  • <Package Folder>/shared_prefs/dotpict.xml
  • <Package Folder>/shared_prefs/dotpict.xml.bak
  • <Package Folder>/shared_prefs/io.fabric.sdk.android;fabric;io.f...ng.xml
  • <Package Folder>/shared_prefs/st.xml
  • <SD-Card>/Download/####/4.8_gou.jar.tmp
  • <SD-Card>/dt/restime.dat
Другие:
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке