Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.30858

Добавлен в вирусную базу Dr.Web: 2017-09-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.570.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(GCM) <Google Host>
  • TCP(HTTP/1.1) c.s####.co:80
  • TCP(HTTP/1.1) api.solo-la####.com:80
  • TCP(HTTP/1.1) a####.solo-la####.com:80
  • TCP(HTTP/1.1) api.pings####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) k.ey####.com.####.com:80
  • TCP(HTTP/1.1) a.appj####.com:80
  • TCP(HTTP/1.1) solo-m####.dfs.solo-la####.com:80
  • TCP(HTTP/1.1) a####.b####.qq.com:8011
  • TCP(HTTP/1.1) www.solo-la####.com:80
  • TCP(HTTP/1.1) api.ad.xi####.com:80
  • TCP(TLS/1.0) api.face####.com:443
  • TCP(TLS/1.0) t.appsf####.com:443
  • TCP a3.a####.com:7701
  • TCP a3.a####.com:7702
  • TCP a3.a####.com:7703
Запросы DNS:
  • a####.b####.qq.com
  • a####.solo-la####.com
  • a.appj####.com
  • a3.a####.com
  • and####.b####.qq.com
  • api.ad.xi####.com
  • api.pings####.com
  • api.solo-la####.com
  • c.s####.co
  • ev####.appsf####.com
  • g####.face####.com
  • k.ey####.com
  • solo-m####.dfs.solo-la####.com
  • t.appsf####.com
  • www.solo-la####.com
Запросы HTTP POST:
  • a####.b####.qq.com:8011/rqd/async
  • a.appj####.com/ad-service/ad/mark
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/.jiagu/libjiagu.so
  • <Package Folder>/app_AdServer/AdServer_asset.apk
  • <Package Folder>/app_jgls/.log.lock
  • <Package Folder>/app_jgls/.log.ls
  • <Package Folder>/background.png
  • <Package Folder>/cache/####/-12345955101007832330
  • <Package Folder>/cache/####/-1600299323-492602699
  • <Package Folder>/cache/####/-1600351218-1071075728
  • <Package Folder>/cache/####/-1643221498-1943990281
  • <Package Folder>/cache/####/-178372997-1974226926
  • <Package Folder>/cache/####/-178373002-1044633906
  • <Package Folder>/cache/####/-1979922665-1223592105
  • <Package Folder>/cache/####/-3055057-2089473182
  • <Package Folder>/cache/####/0189f5581596b72bcca402c1c11123e6fce....0.tmp
  • <Package Folder>/cache/####/022d674ddf79ac0d50565b4c080025ec026....0.tmp
  • <Package Folder>/cache/####/03e4ae0450da4955205dceb976e5bf13101....0.tmp
  • <Package Folder>/cache/####/049ad2a4100eb2988442dc44f27a5c90f0a....0.tmp
  • <Package Folder>/cache/####/0b930bb420f88637504be1d815ab7bc869b....0.tmp
  • <Package Folder>/cache/####/0d98b66a415e6c02fc5284b0f5cb54046d7....0.tmp
  • <Package Folder>/cache/####/0f3c50fc9054ce1df44f71f3a1f3b2a76e0....0.tmp
  • <Package Folder>/cache/####/18dc7c29b928b1e6886f78595b88299967a....0.tmp
  • <Package Folder>/cache/####/1d3b51e1f977b41dac93db393b274d4a923....0.tmp
  • <Package Folder>/cache/####/201ee08243d1a04a1cb0777e0e532fd6006....0.tmp
  • <Package Folder>/cache/####/279a73afdc9fb87889ee9ae5f790a3f750a....0.tmp
  • <Package Folder>/cache/####/36d398569ab61a2056fded382208abff6df....0.tmp
  • <Package Folder>/cache/####/3829fc28c9c4678786b640daf998da1f85a....0.tmp
  • <Package Folder>/cache/####/3e17be53cb58b77f33c2460acd4783ed477....0.tmp
  • <Package Folder>/cache/####/4f5ddfece3d12d97dadc0117a5d30d83340....0.tmp
  • <Package Folder>/cache/####/50de9f5e139fcdf9b366e5f91f6f6c7b8f2....0.tmp
  • <Package Folder>/cache/####/5757ae6af2c4027f74df654fdcdcbc2fb29....0.tmp
  • <Package Folder>/cache/####/5c3dfe7979d511be41ae6f35fa425d44cc4....0.tmp
  • <Package Folder>/cache/####/5e0e57b62e94c61a5b233e268006c1893cf....0.tmp
  • <Package Folder>/cache/####/6278f75168ca807c8c8319beb60dec008cc....0.tmp
  • <Package Folder>/cache/####/63c2be1a597c0b1666dc1e44a7de409d81c....0.tmp
  • <Package Folder>/cache/####/6761e3e5addc096dfeb62913627ad778aca....0.tmp
  • <Package Folder>/cache/####/690875c87dcfca16c7c2bf61c5302e22a48....0.tmp
  • <Package Folder>/cache/####/720d90f9cbfc1fc085f3e220d7e31b74b38....0.tmp
  • <Package Folder>/cache/####/757936910522ee28d6557f57b2ed14dbee2....0.tmp
  • <Package Folder>/cache/####/7a5893d10a7c37ddce1b4bf1a4f8e07cd8b....0.tmp
  • <Package Folder>/cache/####/8949616fabddd39bd536af38123e1307fb6....0.tmp
  • <Package Folder>/cache/####/897664719-1071075728
  • <Package Folder>/cache/####/8bfa0cc03e78ee5028a9c0973f1052d1986....0.tmp
  • <Package Folder>/cache/####/8f90e67d7c42353507aa4ec54524ee71538....0.tmp
  • <Package Folder>/cache/####/90ea707cc67c611e87230362a78a47dd395....0.tmp
  • <Package Folder>/cache/####/9247e178098e40b2adcc752f483f30c672f....0.tmp
  • <Package Folder>/cache/####/94751bbaffe312d2c1c3198ef563ebc3f3e....0.tmp
  • <Package Folder>/cache/####/964077355-1838451037
  • <Package Folder>/cache/####/9645033cfc20ba7624ccbe65a3494a21057....0.tmp
  • <Package Folder>/cache/####/964e270f6e740c2a3b5c5d69e5cd23e9839....0.tmp
  • <Package Folder>/cache/####/967b3d05fb5fd4fde1df25f87fdff1929ab....0.tmp
  • <Package Folder>/cache/####/9cc1640b7770b4a74b72414197a377f8e1c....0.tmp
  • <Package Folder>/cache/####/9ed19464184c0ff5b66fc45912797bc70fb....0.tmp
  • <Package Folder>/cache/####/9fdd364c6c43339eaa0257cbf430aae95ae....0.tmp
  • <Package Folder>/cache/####/a3fdc8f215662a1a6ce868dc9c274150709....0.tmp
  • <Package Folder>/cache/####/a476cb75c1c81c9fab4b0370a33cadcba99....0.tmp
  • <Package Folder>/cache/####/a71fd4cf81955bf5dbc0f0af7c189ae7a62....0.tmp
  • <Package Folder>/cache/####/a80dd119cd93267e01e26a4abebfd2fc014....0.tmp
  • <Package Folder>/cache/####/a92d682efbccd8bfe0451d1d50dc00932b4....0.tmp
  • <Package Folder>/cache/####/ace8a0ede3aa736423cd8ee70a15d2a932f....0.tmp
  • <Package Folder>/cache/####/b6d81f030c5c669c71f532a6fd117b4eef2....0.tmp
  • <Package Folder>/cache/####/c010bd2243d7be966822197d14d5f59a3e2....0.tmp
  • <Package Folder>/cache/####/c27136ef56476e73a2a5e9645de39594996....0.tmp
  • <Package Folder>/cache/####/c3231ee81e323ef2b3c24b9f31cf5c46a36....0.tmp
  • <Package Folder>/cache/####/c3801ed3667caeec8f94815886ef17e614c....0.tmp
  • <Package Folder>/cache/####/c7fe8154d2069bcc056c07f8d8c9f084ac6....0.tmp
  • <Package Folder>/cache/####/d4602468b66413f9ce7639db58a56524474....0.tmp
  • <Package Folder>/cache/####/d6c56c572e99e56768048b8c17b9f3bb54f....0.tmp
  • <Package Folder>/cache/####/data_0
  • <Package Folder>/cache/####/data_0 (deleted)
  • <Package Folder>/cache/####/data_1
  • <Package Folder>/cache/####/data_1 (deleted)
  • <Package Folder>/cache/####/data_2
  • <Package Folder>/cache/####/data_2 (deleted)
  • <Package Folder>/cache/####/data_3
  • <Package Folder>/cache/####/data_3 (deleted)
  • <Package Folder>/cache/####/db2583c52072f74c13e71f41ddae9a5a9dc....0.tmp
  • <Package Folder>/cache/####/ded55ecabc8c6d03db8bae78be8cd22387d....0.tmp
  • <Package Folder>/cache/####/e2740f4b725fa86a79f5068888ce36df055....0.tmp
  • <Package Folder>/cache/####/e6154dcc24fee76cc2240930f83f1b359ca....0.tmp
  • <Package Folder>/cache/####/eb63c1ae297a5f5fb9d31e8588655a52b9c....0.tmp
  • <Package Folder>/cache/####/f2a2a7b0c3be9058c04b375567176c350ae....0.tmp
  • <Package Folder>/cache/####/f5c685df18f86649aa1963a1c8b96e5738c....0.tmp
  • <Package Folder>/cache/####/f675e5a7cd72f3b59bc81e978689640d5b5....0.tmp
  • <Package Folder>/cache/####/f6f06767500e494800ce10da604c693b09b....0.tmp
  • <Package Folder>/cache/####/f808a748980b96907a1470b1feb6c051ecb....0.tmp
  • <Package Folder>/cache/####/f8c3ec057eec2b2df8d76262a2d5256c952....0.tmp
  • <Package Folder>/cache/####/faea3eb8cd9b000a2c6ef6f572d573b13df....0.tmp
  • <Package Folder>/cache/####/index
  • <Package Folder>/cache/####/index (deleted)
  • <Package Folder>/cache/####/journal.tmp
  • <Package Folder>/databases/####/cc.db
  • <Package Folder>/databases/####/cc.db-journal
  • <Package Folder>/databases/bugly_db_-journal
  • <Package Folder>/databases/cover.db-journal
  • <Package Folder>/databases/lockerscreen.db
  • <Package Folder>/databases/lockerscreen.db-journal
  • <Package Folder>/databases/main_screen_style.db-journal
  • <Package Folder>/databases/music.db-journal
  • <Package Folder>/databases/notification.db-journal
  • <Package Folder>/databases/psdata.db
  • <Package Folder>/databases/psdata.db-journal
  • <Package Folder>/databases/soi.db-journal
  • <Package Folder>/databases/timer.db
  • <Package Folder>/databases/timer.db-journal
  • <Package Folder>/databases/vungle-journal
  • <Package Folder>/databases/weather.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/webviewCookiesChromium.db-journal (deleted)
  • <Package Folder>/files/####/.jg.ic
  • <Package Folder>/files/0.jar
  • <Package Folder>/files/local_crash_lock
  • <Package Folder>/files/local_crash_lock (deleted)
  • <Package Folder>/files/mobclick_agent_cached_<Package>40
  • <Package Folder>/files/security_info
  • <Package Folder>/ptinnormal.png
  • <Package Folder>/ptinpressed.png
  • <Package Folder>/ptnormal.png
  • <Package Folder>/ptpressed.png
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/ACTIVATE_SERVICE.xml
  • <Package Folder>/shared_prefs/BasedSharedPref.xml
  • <Package Folder>/shared_prefs/BasedSharedPref.xml.bak
  • <Package Folder>/shared_prefs/BatterySharedPref.xml
  • <Package Folder>/shared_prefs/EnvSharedPref.xml
  • <Package Folder>/shared_prefs/EnvSharedPref.xml.bak
  • <Package Folder>/shared_prefs/FBAdPrefs.xml
  • <Package Folder>/shared_prefs/SDKIDFA.xml
  • <Package Folder>/shared_prefs/aa.xml
  • <Package Folder>/shared_prefs/aa<IMEI>.xml
  • <Package Folder>/shared_prefs/aa<IMEI>.xml.bak
  • <Package Folder>/shared_prefs/apkloader.xml
  • <Package Folder>/shared_prefs/apkloader.xml.bak
  • <Package Folder>/shared_prefs/appsflyer-data.xml
  • <Package Folder>/shared_prefs/appsflyer-data.xml.bak
  • <Package Folder>/shared_prefs/appsflyer-data.xml.bak (deleted)
  • <Package Folder>/shared_prefs/bb<IMEI>.xml
  • <Package Folder>/shared_prefs/cc<IMEI>.xml
  • <Package Folder>/shared_prefs/cc<IMEI>.xml.bak
  • <Package Folder>/shared_prefs/com.diylocker.lock_preferences.xml
  • <Package Folder>/shared_prefs/com.diylocker.lock_preferences.xml.bak
  • <Package Folder>/shared_prefs/com.facebook.ads.FEATURE_CONFIG.xml
  • <Package Folder>/shared_prefs/com.pingstart.adsdk.preference.xml
  • <Package Folder>/shared_prefs/com.pingstart.adsdk.preference.xml.bak
  • <Package Folder>/shared_prefs/dd<IMEI>.xml
  • <Package Folder>/shared_prefs/ff<IMEI>.xml
  • <Package Folder>/shared_prefs/jg_app_update_settings_random.xml
  • <Package Folder>/shared_prefs/moduleupdater.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml.bak
  • <Package Folder>/shared_prefs/wallpaper.xml
  • <SD-Card>/Android/####/.nomedia
  • <SD-Card>/Download/####/30kd.jpg.data
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop androVM.vbox_dpi
  • /system/bin/sh -c getprop gsm.sim.state
  • /system/bin/sh -c getprop gsm.sim.state2
  • /system/bin/sh -c getprop qemu.sf.fake_camera
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.debuggable
  • /system/bin/sh -c getprop ro.genymotion.version
  • /system/bin/sh -c getprop ro.secure
  • /system/bin/sh -c type su
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
  • getprop androVM.vbox_dpi
  • getprop gsm.sim.state
  • getprop gsm.sim.state2
  • getprop qemu.sf.fake_camera
  • getprop ro.board.platform
  • getprop ro.debuggable
  • getprop ro.genymotion.version
  • getprop ro.secure
Загружает динамические библиотеки:
  • Bugly
  • abu
  • libjiagu
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • AES-GCM-NoPadding
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке