Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.32179

Добавлен в вирусную базу Dr.Web: 2017-10-14

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.3394
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) v####.camera:80
  • TCP(TLS/1.0) 2####.58.212.174:443
  • TCP(TLS/1.0) api.face####.com:443
  • TCP(TLS/1.0) tracker####.my.com:443
  • TCP(TLS/1.0) sett####.crashly####.com:443
  • TCP(TLS/1.0) onesi####.com:443
  • TCP(TLS/1.0) t.appsf####.com:443
Запросы DNS:
  • a.appj####.com
  • g####.face####.com
  • mt####.go####.com
  • onesi####.com
  • sett####.crashly####.com
  • t.appsf####.com
  • tracker####.my.com
  • v####.camera
  • www.s####.net
Запросы HTTP GET:
  • v####.camera/init?lang=####
  • v####.camera/list/1/foxy.jpg
  • v####.camera/list/10/vinci_2.jpg
  • v####.camera/list/12/poster.jpg
  • v####.camera/list/15/42.jpg
  • v####.camera/list/2/delaunay.jpg
  • v####.camera/list/21/suicide.jpg
  • v####.camera/list/24/fabric.jpg
  • v####.camera/list/26/harvest.jpg
  • v####.camera/list/27/masquerade.jpg
  • v####.camera/list/28/witch.jpg
  • v####.camera/list/29/mars.jpg
  • v####.camera/list/3/mystic.jpg
  • v####.camera/list/31/tale2.jpg
  • v####.camera/list/34/shadow.jpg
  • v####.camera/list/36/scndlnd.jpg
  • v####.camera/list/37/ra3.jpg
  • v####.camera/list/38/ramayana.jpg
  • v####.camera/list/39/kallada.jpg
  • v####.camera/list/4/artistic_1.jpg
  • v####.camera/list/4201/times.jpg
  • v####.camera/list/44/transverse.jpg
  • v####.camera/list/45/vi.jpg
  • v####.camera/list/46/blood.jpg
  • v####.camera/list/48/hellgun.jpg
  • v####.camera/list/5/pinup.jpg
  • v####.camera/list/51/gogh.jpg
  • v####.camera/list/52/edtaonisl.jpg
  • v####.camera/list/56/vendetta.jpg
  • v####.camera/list/57/a9.jpg
  • v####.camera/list/58/a5.jpg
  • v####.camera/list/59/c1.jpg
  • v####.camera/list/60/c3.jpg
  • v####.camera/list/64/oil3.jpg
  • v####.camera/list/7/negron.jpg
  • v####.camera/list/9/fire.jpg
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/.jiagu/libjiagu.so
  • <Package Folder>/app_jgls/.log.lock
  • <Package Folder>/app_jgls/.log.ls
  • <Package Folder>/cache/####/-Yd-Hy0VPTXFbfYterxOLqB3des.1638444061.tmp
  • <Package Folder>/cache/####/1nkCyKgA10I3zPPaGBTxBdgKQIY.-678241281.tmp
  • <Package Folder>/cache/####/21MvKI9p8A9wpyLim5xXQrtD9f0.-877143020.tmp
  • <Package Folder>/cache/####/31hJtweMrz4pkLq7lngjxL-aEYE.733698115.tmp
  • <Package Folder>/cache/####/54fatc2cdC3dC8QNsLc2_Z1J2J4.868084790.tmp
  • <Package Folder>/cache/####/6OTKxpowkmu7aKQwR5PMC2mCmyQ.-1082640718.tmp
  • <Package Folder>/cache/####/BSOQVdzV-4eJM19X9Nu6i3JMDDs.767906631.tmp
  • <Package Folder>/cache/####/CZkkbwL6fRJFxdQC7GpkWqFohcU.-464753727.tmp
  • <Package Folder>/cache/####/CkSFuNLl7XV4apCx0iQdN2T48Lg.82943222.tmp
  • <Package Folder>/cache/####/CzvcdyGoCDjVr7LWdQZSngvqlxk.-43814815.tmp
  • <Package Folder>/cache/####/FASYYCQXrkRvSpFA3VnjU083d9E.-3164902.tmp
  • <Package Folder>/cache/####/HJi8o7JDeX66BK6dDobgkjj_1vM.1839737783.tmp
  • <Package Folder>/cache/####/HqpMcKKPHspALqgCV7UBtxatB0I.1012069993.tmp
  • <Package Folder>/cache/####/MdLQ5Xq1yswgRU7udvZFCTZusHg.-1825580151.tmp
  • <Package Folder>/cache/####/N9cpY_QJ2lItRMHvbQ33EKim_y8.1289862182.tmp
  • <Package Folder>/cache/####/NKa6BM7J76eTtDzTMoRZnzI560E.-460278989.tmp
  • <Package Folder>/cache/####/RxKrqMgyw0BEo_lwPBrPntdpIHw.437989038.tmp
  • <Package Folder>/cache/####/Sgyr6Ic2q3UfuVA_aaZtE075U-w.712238606.tmp
  • <Package Folder>/cache/####/W250KTulznCfvdsD9Z_YoaMKAbU.-696051398.tmp
  • <Package Folder>/cache/####/WMbyVt6dAUBC_Eq2Y0HEwtC03pw.-1452650933.tmp
  • <Package Folder>/cache/####/aitwDtqJRh-u3tR4jtiNZIjLXww.1410568282.tmp
  • <Package Folder>/cache/####/b-wnL2o1aFvTsZrwYJwmTx5r1G8.678794669.tmp
  • <Package Folder>/cache/####/cLR3vsfGc4_CU3RCNLcOsDn2GG0.-1136141166.tmp
  • <Package Folder>/cache/####/d3MKWCQkPyhy5tNT579xcS4jhm4.452028757.tmp
  • <Package Folder>/cache/####/dRqC-n1uxsxkp4efsYwC61RJytY.936397595.tmp
  • <Package Folder>/cache/####/fOjS2ONDgbs6q_UYnmRE9fxOV9U.-1540774299.tmp
  • <Package Folder>/cache/####/jC3WhC3V35sxEF_Qesau0t-JorI.-1596976512.tmp
  • <Package Folder>/cache/####/lMEwsPgKjP0e0tx7YzKBLXVE-oA.-47900153.tmp
  • <Package Folder>/cache/####/lPfVwia651zzFPaAPZuNFYC-gK4.585776362.tmp
  • <Package Folder>/cache/####/m5kB1MOLaYc8vSZC8gvSGHZIOBI.-2061751098.tmp
  • <Package Folder>/cache/####/pYFJpmk63t81Zets2FEl92dZ5Ro.-201209053.tmp
  • <Package Folder>/cache/####/rn5XYoQ0DuRofIFO8J9KsnGqq9w.-1059756440.tmp
  • <Package Folder>/cache/####/sUxVb0tJsjojEEOJTSCEhKt9N8U.114874874.tmp
  • <Package Folder>/cache/####/yGOcNAGAkqRN8ZmlR8cUv-ff2Zo.-702501371.tmp
  • <Package Folder>/cache/####/yZ8ZrjBByelgpSOv6dWzkaDQsk8.1367345490.tmp
  • <Package Folder>/databases/OneSignal.db-journal
  • <Package Folder>/databases/mytracker_04266073632825834351.db-journal
  • <Package Folder>/files/####/.jg.ic
  • <Package Folder>/files/####/59E22D000310-0001-07F0-D1966B00D3DD...s_temp
  • <Package Folder>/files/####/59E22D0203E6-0001-0829-D1966B00D3DD...s_temp
  • <Package Folder>/files/####/com.crashlytics.settings.json
  • <Package Folder>/files/####/initialization_marker
  • <Package Folder>/files/####/sa_7fb96ae2-00ee-4a89-98fe-f311517f...84.tap
  • <Package Folder>/files/####/session_analytics.tap
  • <Package Folder>/files/####/session_analytics.tap.tmp
  • <Package Folder>/no_backup/com.google.android.gms.appid-no-backup
  • <Package Folder>/shared_prefs/TwitterAdvertisingInfoPreferences.xml
  • <Package Folder>/shared_prefs/appsflyer-data.xml
  • <Package Folder>/shared_prefs/aq.xml
  • <Package Folder>/shared_prefs/com.crashlytics.prefs.xml
  • <Package Folder>/shared_prefs/com.crashlytics.sdk.android;answe...gs.xml
  • <Package Folder>/shared_prefs/com.facebook.internal.preferences...GS.xml
  • <Package Folder>/shared_prefs/com.google.android.gms.appid.xml
  • <Package Folder>/shared_prefs/com.google.android.gms.measurement.prefs.xml
  • <Package Folder>/shared_prefs/disk_entries_list_fresco_cache_17...40.xml
  • <Package Folder>/shared_prefs/disk_entries_list_fresco_sticker_...18.xml
  • <Package Folder>/shared_prefs/io.fabric.sdk.android;fabric;io.a.a.a.u.xml
  • <Package Folder>/shared_prefs/jg_app_update_settings_random.xml
  • <Package Folder>/shared_prefs/mytracker_prefs.xml
  • <Package Folder>/shared_prefs/vinci_default.xml
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • imagepipeline
  • libjiagu
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к интерфейсу камеры.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке