Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.31673

Добавлен в вирусную базу Dr.Web: 2017-10-05

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.2083
  • Android.DownLoader.546.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(GCM) <Google Host>
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) oss.be####.com:80
  • TCP(HTTP/1.1) a.appj####.com:80
  • TCP(HTTP/1.1) busi####.bensh####.com:80
  • TCP(HTTP/1.1) us.beny####.com:8080
  • UDP(NTP) 2.and####.p####.####.org:123
  • UDP 2####.255.255.255:67
Запросы DNS:
  • 2.and####.p####.####.org
  • a####.u####.com
  • a.appj####.com
  • busi####.bensh####.com
  • oss.be####.com
  • us.beny####.com
Запросы HTTP GET:
  • busi####.bensh####.com/getdata.php?caller=####&lanmu=####&limit=####&pag...
  • oss.be####.com/icon/20170119/016867cafea041eda58dea6ae0ea3d43.png
  • oss.be####.com/icon/20170119/1cfea19969db47d999e651638d78153c.png
  • oss.be####.com/icon/20170119/3ff3c5302be248a9b0f2c98e9646c589.png
  • oss.be####.com/icon/20170119/5bcd8095723644a7aeb2d0729b3cf774.png
  • oss.be####.com/icon/20170119/5d6f4e9f3c914be2b033f330bc29e8d3.png
  • oss.be####.com/icon/20170119/630facde0c964427b852a3532b3ddb89.png
  • oss.be####.com/icon/20170119/89830d61c4f143b1ad9209420ec9e48f.png
  • oss.be####.com/icon/20170119/bee379c72fcb43109dece58ebeee7e8d.png
  • oss.be####.com/icon/20170414/7acfdbd8e5124ab5b971d6811544900b.png
Запросы HTTP POST:
  • a.appj####.com/ad-service/ad/mark
  • us.beny####.com:8080/appserver/game/newIndex
  • us.beny####.com:8080/appserver/index/icon
  • us.beny####.com:8080/appserver/index/versionResources
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/.jiagu/libjiagu.so
  • <Package Folder>/app_ayg/<Package>.odex
  • <Package Folder>/app_ayg/<Package>.zip
  • <Package Folder>/app_jgls/.log.lock
  • <Package Folder>/app_jgls/.log.ls
  • <Package Folder>/app_process_lock/1824150861443.45
  • <Package Folder>/app_process_lock/1824150861443.45 (deleted)
  • <Package Folder>/app_process_lock/1824150862571.7
  • <Package Folder>/app_process_lock/1824150862571.7 (deleted)
  • <Package Folder>/app_process_lock/1824150864366.25
  • <Package Folder>/app_process_lock/1824150864366.25 (deleted)
  • <Package Folder>/app_process_lock/1824150864880.62
  • <Package Folder>/app_process_lock/1824150864880.62 (deleted)
  • <Package Folder>/app_process_lock/1824150866502.09
  • <Package Folder>/app_process_lock/1824150866502.09 (deleted)
  • <Package Folder>/app_process_lock/1824150867533.57
  • <Package Folder>/app_process_lock/1824150867533.57 (deleted)
  • <Package Folder>/app_process_lock/1824150868344.25
  • <Package Folder>/app_process_lock/1824150868344.25 (deleted)
  • <Package Folder>/app_process_lock/1824150870401.06
  • <Package Folder>/app_process_lock/1824150870401.06 (deleted)
  • <Package Folder>/app_process_lock/204865623449.251
  • <Package Folder>/app_process_lock/204865623449.251 (deleted)
  • <Package Folder>/app_process_lock/204865623575.962
  • <Package Folder>/app_process_lock/204865623575.962 (deleted)
  • <Package Folder>/app_process_lock/204865623777.503
  • <Package Folder>/app_process_lock/204865623777.503 (deleted)
  • <Package Folder>/app_process_lock/204865623835.271
  • <Package Folder>/app_process_lock/204865623835.271 (deleted)
  • <Package Folder>/app_process_lock/204865624017.374
  • <Package Folder>/app_process_lock/204865624017.374 (deleted)
  • <Package Folder>/app_process_lock/204865624133.217
  • <Package Folder>/app_process_lock/204865624133.217 (deleted)
  • <Package Folder>/app_process_lock/204865624224.263
  • <Package Folder>/app_process_lock/204865624224.263 (deleted)
  • <Package Folder>/app_process_lock/204865624455.258
  • <Package Folder>/app_process_lock/204865624455.258 (deleted)
  • <Package Folder>/app_process_lock/541389500246.619
  • <Package Folder>/app_process_lock/541389500246.619 (deleted)
  • <Package Folder>/app_process_lock/541389500581.471
  • <Package Folder>/app_process_lock/541389500581.471 (deleted)
  • <Package Folder>/app_process_lock/541389501114.075
  • <Package Folder>/app_process_lock/541389501114.075 (deleted)
  • <Package Folder>/app_process_lock/541389501266.736
  • <Package Folder>/app_process_lock/541389501266.736 (deleted)
  • <Package Folder>/app_process_lock/541389501747.971
  • <Package Folder>/app_process_lock/541389501747.971 (deleted)
  • <Package Folder>/app_process_lock/541389502054.105
  • <Package Folder>/app_process_lock/541389502054.105 (deleted)
  • <Package Folder>/app_process_lock/541389502294.708
  • <Package Folder>/app_process_lock/541389502294.708 (deleted)
  • <Package Folder>/app_process_lock/541389502905.148
  • <Package Folder>/app_process_lock/541389502905.148 (deleted)
  • <Package Folder>/databases/UmengLocalNotificationStore.db-journal
  • <Package Folder>/databases/benshouji_v3.db-journal
  • <Package Folder>/databases/db_public-journal
  • <Package Folder>/databases/downloads.db-journal
  • <Package Folder>/databases/market.db-journal
  • <Package Folder>/databases/xUtils.db-journal
  • <Package Folder>/databases/xUtils_http_cache.db
  • <Package Folder>/databases/xUtils_http_cache.db-journal
  • <Package Folder>/databases/xUtils_http_cookie.db
  • <Package Folder>/databases/xUtils_http_cookie.db-journal
  • <Package Folder>/files/####/.jg.ic
  • <Package Folder>/files/####/exchangeIdentity.json
  • <Package Folder>/files/.imprint
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/AppStore.xml
  • <Package Folder>/shared_prefs/fulibaosdk_local.xml
  • <Package Folder>/shared_prefs/info.xml
  • <Package Folder>/shared_prefs/info.xml.bak
  • <Package Folder>/shared_prefs/jg_app_update_settings_random.xml
  • <Package Folder>/shared_prefs/multidex.version.xml
  • <Package Folder>/shared_prefs/register.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <SD-Card>/Android/####/143d4f0265ad20013ad3474672907641
  • <SD-Card>/Android/####/143d4f0265ad20013ad3474672907641.tmp
  • <SD-Card>/Android/####/3b4aee893adaf3e6d6ea5da80dc57043
  • <SD-Card>/Android/####/3b4aee893adaf3e6d6ea5da80dc57043.tmp
  • <SD-Card>/Android/####/4dd8aa96d580ea719dbe43bfdead5305.0
  • <SD-Card>/Android/####/69d21b1b18aabac530e6ebc83c796e95
  • <SD-Card>/Android/####/69d21b1b18aabac530e6ebc83c796e95.tmp
  • <SD-Card>/Android/####/7b619ebe4e912ccdadfdd6b90631cde1
  • <SD-Card>/Android/####/7b619ebe4e912ccdadfdd6b90631cde1.tmp
  • <SD-Card>/Android/####/8fb6ae9dcd3fc75a0cdc0ca6eb019a1e
  • <SD-Card>/Android/####/8fb6ae9dcd3fc75a0cdc0ca6eb019a1e.tmp
  • <SD-Card>/Android/####/92418a01f91c2542d1b8a369587bf455
  • <SD-Card>/Android/####/92418a01f91c2542d1b8a369587bf455.tmp
  • <SD-Card>/Android/####/a40488c35b69208916f4e7a122fce521
  • <SD-Card>/Android/####/a40488c35b69208916f4e7a122fce521.tmp
  • <SD-Card>/Android/####/ea255c6404606c849ad4257198315536
  • <SD-Card>/Android/####/ea255c6404606c849ad4257198315536.tmp
  • <SD-Card>/Android/####/journal
  • <SD-Card>/Android/####/journal.tmp
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • libjiagu
  • webpbackport
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке