Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.32205

Добавлен в вирусную базу Dr.Web: 2017-10-14

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.511.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) www.chuangk####.com:80
Запросы DNS:
  • hey.dongh####.cn
  • k####.dongh####.cn
  • lpn.dongh####.cn
  • mt####.go####.com
  • www.chuangk####.com
Запросы HTTP POST:
  • www.chuangk####.com/cms/mutual.ws
  • www.chuangk####.com/mcd3/checkfilesupdate.jsp
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/databases/t_u.db-journal
  • <Package Folder>/files/bd.jar
  • <Package Folder>/files/gj.jar
  • <Package Folder>/files/ix.jar
  • <Package Folder>/files/ne.jar
  • <Package Folder>/shared_prefs/client_ini.xml
  • <Package Folder>/shared_prefs/qq.xml
  • <SD-Card>/mcd3/####/14_1347876224720_95683.png
  • <SD-Card>/mcd3/####/29_1346047743240_461522.png
  • <SD-Card>/mcd3/####/29_1347956226253_409433.jpg
  • <SD-Card>/mcd3/####/29_1347959940483_204831.png
  • <SD-Card>/mcd3/####/29_1347959940755_326523.png
  • <SD-Card>/mcd3/####/29_1347959940788_924466.png
  • <SD-Card>/mcd3/####/29_1347959940837_812991.png
  • <SD-Card>/mcd3/####/29_1347959940871_472114.png
  • <SD-Card>/mcd3/####/29_1347959940920_484491.png
  • <SD-Card>/mcd3/####/29_1347959941004_216525.png
  • <SD-Card>/mcd3/####/29_1347959941037_381245.png
  • <SD-Card>/mcd3/####/29_1347959941087_315258.png
  • <SD-Card>/mcd3/####/29_1347959941169_454693.png
  • <SD-Card>/mcd3/####/29_1347959941203_618785.png
  • <SD-Card>/mcd3/####/29_1347959941253_796278.png
  • <SD-Card>/mcd3/####/29_1347960082679_562911.png
  • <SD-Card>/mcd3/####/29_1347960726121_600503.png
  • <SD-Card>/mcd3/####/29_1347961754907_559914.png
  • <SD-Card>/mcd3/####/29_1347961755287_296266.png
  • <SD-Card>/mcd3/####/29_1347961755339_487754.png
  • <SD-Card>/mcd3/####/29_1347961755371_103887.png
  • <SD-Card>/mcd3/####/29_1347962090839_800054.png
  • <SD-Card>/mcd3/####/29_1348019320587_351318.png
  • <SD-Card>/mcd3/####/29_1348019320938_690100.png
  • <SD-Card>/mcd3/####/29_1348019320987_653482.png
  • <SD-Card>/mcd3/####/29_1348019321020_735461.png
  • <SD-Card>/mcd3/####/29_1348019321069_876791.png
  • <SD-Card>/mcd3/####/29_1348020665576_469426.png
  • <SD-Card>/mcd3/####/29_1348020960470_332174.png
  • <SD-Card>/mcd3/####/29_1348021600073_181040.png
  • <SD-Card>/mcd3/####/29_1348021907039_883123.png
  • <SD-Card>/mcd3/####/29_1348023386164_129997.png
  • <SD-Card>/mcd3/####/29_1348024347165_328528.png
  • <SD-Card>/mcd3/####/29_1348025320798_262515.png
  • <SD-Card>/mcd3/####/29_1348026110441_240802.png
  • <SD-Card>/mcd3/####/29_1348031615362_80978.png
  • <SD-Card>/mcd3/####/29_1348031746090_467690.png
  • <SD-Card>/mcd3/####/29_1348031746686_841082.png
  • <SD-Card>/mcd3/####/29_1348035528682_907525.png
  • <SD-Card>/mcd3/####/29_1348036071708_173048.png
  • <SD-Card>/mcd3/####/29_1348036637607_906622.png
  • <SD-Card>/mcd3/####/29_1348037414281_846366.png
  • <SD-Card>/mcd3/####/29_1348039799481_624461.png
  • <SD-Card>/mcd3/####/29_1348039799753_495121.png
  • <SD-Card>/mcd3/####/29_1348039799836_246595.png
  • <SD-Card>/mcd3/####/29_1348040124862_327902.png
  • <SD-Card>/mcd3/####/29_1348040125270_90816.png
  • <SD-Card>/mcd3/####/29_1348041006568_381801.png
  • <SD-Card>/mcd3/####/29_1348041561284_89564.png
  • <SD-Card>/mcd3/####/29_1348042162806_608645.png
  • <SD-Card>/mcd3/####/29_1348043181201_384590.png
  • <SD-Card>/mcd3/####/29_1348043609589_965808.png
  • <SD-Card>/mcd3/####/29_1348044130720_732248.png
  • <SD-Card>/mcd3/####/29_1348044683525_709069.png
  • <SD-Card>/mcd3/####/29_1348044684670_4754.png
  • <SD-Card>/mcd3/####/29_1348044684703_270718.png
  • <SD-Card>/mcd3/####/29_1348044684752_927868.png
  • <SD-Card>/mcd3/####/29_1348044684787_93619.png
  • <SD-Card>/mcd3/####/29_1348044684837_669341.png
  • <SD-Card>/mcd3/####/29_1348044684869_200481.png
  • <SD-Card>/mcd3/####/29_1348044768227_554050.png
  • <SD-Card>/mcd3/####/29_1348046887013_556280.png
  • <SD-Card>/mcd3/####/29_1348047188187_413330.png
  • <SD-Card>/mcd3/####/29_1348047188919_11320.png
  • <SD-Card>/mcd3/####/29_1348047188952_238568.png
  • <SD-Card>/mcd3/####/29_1348047189003_742954.png
  • <SD-Card>/mcd3/####/29_1348047189038_471938.png
  • <SD-Card>/mcd3/####/29_1348048756185_178101.png
  • <SD-Card>/mcd3/####/29_1348048756521_631818.png
  • <SD-Card>/mcd3/####/29_1348048756570_873780.png
  • <SD-Card>/mcd3/####/29_1348048756604_137659.png
  • <SD-Card>/mcd3/####/29_1348735667078_979034.png
  • <SD-Card>/mcd3/####/29_1348735667194_132236.png
  • <SD-Card>/mcd3/####/352315050255997.txt
  • <SD-Card>/mcd3/####/clientBase.json
  • <SD-Card>/mcd3/####/nav_4000_711d2b44-6168-43d4-88aa-2a9ee6f8df53.json
  • <SD-Card>/mcd3/####/nav_4000_a915706a-9314-4dc3-b3a8-ceb71576c1e6.json
  • <SD-Card>/mcd3/####/nav_5000_f48530b3-cc1d-445e-97b9-fba782a434a0.json
  • <SD-Card>/mcd3/####/navitem_5000_f48530b3-cc1d-445e-97b9-fba782a434a0.json
  • <SD-Card>/mcd3/####/page_1004_164527b5-388a-4859-bbba-08e011577313.json
  • <SD-Card>/mcd3/####/page_1004_16e587b3-1ce8-410b-88cc-4b495f8f2f7c.json
  • <SD-Card>/mcd3/####/page_1004_2830840d-a42e-46c0-ae32-61001df7e80f.json
  • <SD-Card>/mcd3/####/page_1004_2df9974f-0266-45a6-b294-9513ab145b6b.json
  • <SD-Card>/mcd3/####/page_1004_37a45433-b99e-4b10-aab9-a1fef6d0fa79.json
  • <SD-Card>/mcd3/####/page_1004_420bb4d8-f9e6-45f7-983d-ff57ac127ad0.json
  • <SD-Card>/mcd3/####/page_1004_4291d44d-b351-4f06-ae66-19863bb52cf5.json
  • <SD-Card>/mcd3/####/page_1004_4ada94b8-22fe-4974-b4f0-a8b3541ac449.json
  • <SD-Card>/mcd3/####/page_1004_4ed017d8-0052-433e-9c28-1c2e9d99ec88.json
  • <SD-Card>/mcd3/####/page_1004_51c02df3-8bb5-4ca2-93fa-5705b4645b76.json
  • <SD-Card>/mcd3/####/page_1004_5c642b94-271f-4113-af3c-78ef4938f1fe.json
  • <SD-Card>/mcd3/####/page_1004_62bcb8ee-a4ac-4b36-8c76-5fda7404f135.json
  • <SD-Card>/mcd3/####/page_1004_664b5119-488d-4543-be62-8a16bd605fd3.json
  • <SD-Card>/mcd3/####/page_1004_836ef416-7347-446d-8aa4-d42a745516c6.json
  • <SD-Card>/mcd3/####/page_1004_880eca76-88be-4351-b8e7-52d9f2e84614.json
  • <SD-Card>/mcd3/####/page_1004_94ecad8c-ea82-4953-9216-62e6957c7d05.json
  • <SD-Card>/mcd3/####/page_1004_9dbd9397-437b-44e1-a5a0-3573e348bc35.json
  • <SD-Card>/mcd3/####/page_1004_aed7e1e0-a47e-48a9-a5b4-ac2b327f5416.json
  • <SD-Card>/mcd3/####/page_1004_be0f631f-e798-409f-914e-aa0255138857.json
  • <SD-Card>/mcd3/####/page_1004_c29068d8-e70b-4a77-8889-7f3138b0fca1.json
  • <SD-Card>/mcd3/####/page_1004_c7744079-5c6a-4727-b8f1-d694c2dc580e.json
  • <SD-Card>/mcd3/####/page_1004_d728db97-ef12-4b58-a3cc-461ede04b53c.json
  • <SD-Card>/mcd3/####/page_1004_edbba8fa-484c-4cf1-8d64-d5c35c1a3077.json
  • <SD-Card>/mcd3/####/page_1_6b366982-2c34-4c5a-80c1-72ea10c7669f.json
  • <SD-Card>/mcd3/####/pageitem2_1004_164527b5-388a-4859-bbba-08e0...3.json
  • <SD-Card>/mcd3/####/pageitem2_1004_16e587b3-1ce8-410b-88cc-4b49...c.json
  • <SD-Card>/mcd3/####/pageitem2_1004_2830840d-a42e-46c0-ae32-6100...f.json
  • <SD-Card>/mcd3/####/pageitem2_1004_2df9974f-0266-45a6-b294-9513...b.json
  • <SD-Card>/mcd3/####/pageitem2_1004_37a45433-b99e-4b10-aab9-a1fe...9.json
  • <SD-Card>/mcd3/####/pageitem2_1004_420bb4d8-f9e6-45f7-983d-ff57...0.json
  • <SD-Card>/mcd3/####/pageitem2_1004_4291d44d-b351-4f06-ae66-1986...5.json
  • <SD-Card>/mcd3/####/pageitem2_1004_4ada94b8-22fe-4974-b4f0-a8b3...9.json
  • <SD-Card>/mcd3/####/pageitem2_1004_4ed017d8-0052-433e-9c28-1c2e...8.json
  • <SD-Card>/mcd3/####/pageitem2_1004_51c02df3-8bb5-4ca2-93fa-5705...6.json
  • <SD-Card>/mcd3/####/pageitem2_1004_5c642b94-271f-4113-af3c-78ef...e.json
  • <SD-Card>/mcd3/####/pageitem2_1004_62bcb8ee-a4ac-4b36-8c76-5fda...5.json
  • <SD-Card>/mcd3/####/pageitem2_1004_664b5119-488d-4543-be62-8a16...3.json
  • <SD-Card>/mcd3/####/pageitem2_1004_836ef416-7347-446d-8aa4-d42a...6.json
  • <SD-Card>/mcd3/####/pageitem2_1004_880eca76-88be-4351-b8e7-52d9...4.json
  • <SD-Card>/mcd3/####/pageitem2_1004_94ecad8c-ea82-4953-9216-62e6...5.json
  • <SD-Card>/mcd3/####/pageitem2_1004_9dbd9397-437b-44e1-a5a0-3573...5.json
  • <SD-Card>/mcd3/####/pageitem2_1004_aed7e1e0-a47e-48a9-a5b4-ac2b...6.json
  • <SD-Card>/mcd3/####/pageitem2_1004_be0f631f-e798-409f-914e-aa02...7.json
  • <SD-Card>/mcd3/####/pageitem2_1004_c29068d8-e70b-4a77-8889-7f31...1.json
  • <SD-Card>/mcd3/####/pageitem2_1004_c7744079-5c6a-4727-b8f1-d694...e.json
  • <SD-Card>/mcd3/####/pageitem2_1004_d728db97-ef12-4b58-a3cc-461e...c.json
  • <SD-Card>/mcd3/####/pageitem2_1004_edbba8fa-484c-4cf1-8d64-d5c3...7.json
  • <SD-Card>/mcd3/####/pageitem_1004_164527b5-388a-4859-bbba-08e01...3.json
  • <SD-Card>/mcd3/####/pageitem_1004_16e587b3-1ce8-410b-88cc-4b495...c.json
  • <SD-Card>/mcd3/####/pageitem_1004_2830840d-a42e-46c0-ae32-61001...f.json
  • <SD-Card>/mcd3/####/pageitem_1004_2df9974f-0266-45a6-b294-9513a...b.json
  • <SD-Card>/mcd3/####/pageitem_1004_37a45433-b99e-4b10-aab9-a1fef...9.json
  • <SD-Card>/mcd3/####/pageitem_1004_420bb4d8-f9e6-45f7-983d-ff57a...0.json
  • <SD-Card>/mcd3/####/pageitem_1004_4291d44d-b351-4f06-ae66-19863...5.json
  • <SD-Card>/mcd3/####/pageitem_1004_4ada94b8-22fe-4974-b4f0-a8b35...9.json
  • <SD-Card>/mcd3/####/pageitem_1004_4ed017d8-0052-433e-9c28-1c2e9...8.json
  • <SD-Card>/mcd3/####/pageitem_1004_51c02df3-8bb5-4ca2-93fa-5705b...6.json
  • <SD-Card>/mcd3/####/pageitem_1004_5c642b94-271f-4113-af3c-78ef4...e.json
  • <SD-Card>/mcd3/####/pageitem_1004_62bcb8ee-a4ac-4b36-8c76-5fda7...5.json
  • <SD-Card>/mcd3/####/pageitem_1004_664b5119-488d-4543-be62-8a16b...3.json
  • <SD-Card>/mcd3/####/pageitem_1004_836ef416-7347-446d-8aa4-d42a7...6.json
  • <SD-Card>/mcd3/####/pageitem_1004_880eca76-88be-4351-b8e7-52d9f...4.json
  • <SD-Card>/mcd3/####/pageitem_1004_94ecad8c-ea82-4953-9216-62e69...5.json
  • <SD-Card>/mcd3/####/pageitem_1004_9dbd9397-437b-44e1-a5a0-3573e...5.json
  • <SD-Card>/mcd3/####/pageitem_1004_aed7e1e0-a47e-48a9-a5b4-ac2b3...6.json
  • <SD-Card>/mcd3/####/pageitem_1004_be0f631f-e798-409f-914e-aa025...7.json
  • <SD-Card>/mcd3/####/pageitem_1004_c29068d8-e70b-4a77-8889-7f313...1.json
  • <SD-Card>/mcd3/####/pageitem_1004_c7744079-5c6a-4727-b8f1-d694c...e.json
  • <SD-Card>/mcd3/####/pageitem_1004_d728db97-ef12-4b58-a3cc-461ed...c.json
  • <SD-Card>/mcd3/####/pageitem_1004_edbba8fa-484c-4cf1-8d64-d5c35...7.json
Другие:
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке