Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.33367

Добавлен в вирусную базу Dr.Web: 2017-11-02

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.192.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
Запросы DNS:
  • a####.u####.co
  • a####.u####.com
  • c.inter####.a####.cn
  • cg.0####.com
  • cl####.adf####.com
  • oc.u####.com
  • ser####.zhu####.a####.cn
  • sms####.biz####.cn
  • sms####.biz####.cn
  • w####.pcon####.com.cn
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/.lib/libexec.so
  • <Package Folder>/.lib/libexecmain.so
  • <Package Folder>/app_l/11430b41-3bea-4502-8b8c-f9800a696c8d
  • <Package Folder>/app_l/49ccf88c-1787-463f-993c-90231ac98f59
  • <Package Folder>/app_r/c.jar
  • <Package Folder>/app_r/t
  • <Package Folder>/databases/Downloado
  • <Package Folder>/databases/Downloado-journal
  • <Package Folder>/databases/am321.db-journal
  • <Package Folder>/databases/amregion.db
  • <Package Folder>/databases/downloads-journal
  • <Package Folder>/databases/eca.db-journal
  • <Package Folder>/databases/feiwo_bai-db-journal
  • <Package Folder>/databases/gongxinweishi.db
  • <Package Folder>/databases/gongxinweishi.db-journal
  • <Package Folder>/databases/numberdb.db
  • <Package Folder>/databases/smssdk.db
  • <Package Folder>/databases/smssdk.db-journal
  • <Package Folder>/databases/suite-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/files/####/1_01a0b8122b9abe968859d2f997071b63.9.png
  • <Package Folder>/files/####/1_045c03d5a1438bfdd5e93ac735b80172.9.png
  • <Package Folder>/files/####/1_05a39af21cf7c1330f8e6b1ec8a516d8.png
  • <Package Folder>/files/####/1_0e021a9765bf1d281dfd15b51e208e6c.png
  • <Package Folder>/files/####/1_12788aa86ad14e75421b09f23c4ce0d7.9.png
  • <Package Folder>/files/####/1_1787e4570c0b6ee69fb3bb77a3837b57.png
  • <Package Folder>/files/####/1_188b23de879339b2ba0dcb2d48aa848a.9.png
  • <Package Folder>/files/####/1_1b8cd4e86565f2505780dadb4ea8e17e.png
  • <Package Folder>/files/####/1_2551b7e03b0a4c6395e922a0511c6474.9.png
  • <Package Folder>/files/####/1_2858a584bd551161369e4d8ad9b651c8.9.png
  • <Package Folder>/files/####/1_35e5ac3882a50aeba3e93341345a4848.png
  • <Package Folder>/files/####/1_3c437dc278ecee0bdfff0a24b9d76323.png
  • <Package Folder>/files/####/1_40ce836372a654e98bf3d198d55cdd69.png
  • <Package Folder>/files/####/1_419568a4636abc99c91fbfeb249286a0.png
  • <Package Folder>/files/####/1_41a4e81613d0c71a4cdb20c9ff140e8f.9.png
  • <Package Folder>/files/####/1_45b3251ae4f5c98c93f1ab97dac2e6ae.png
  • <Package Folder>/files/####/1_4ea02672ad15482764246ab66d6d4a36.png
  • <Package Folder>/files/####/1_528e73938ef5cd2f902d5b523c98d172.9.png
  • <Package Folder>/files/####/1_5b9b357cbb52dc42126e978e36e7bb84.png
  • <Package Folder>/files/####/1_5ccc700b8610f12886454d5915b503ab.png
  • <Package Folder>/files/####/1_5eeeaf859146f3466ac08c484ccaea51.9.png
  • <Package Folder>/files/####/1_6522c66426f423b3ca2bf0e3ec3adab4.png
  • <Package Folder>/files/####/1_692bbbc851de9148871791cff9f0b2c7.png
  • <Package Folder>/files/####/1_734000d5b4245431de86814dbeeffc44.9.png
  • <Package Folder>/files/####/1_785da22c3ce830546984e874fa2ab60a.9.png
  • <Package Folder>/files/####/1_7c007f520734f7ccdb78010562e4559e.9.png
  • <Package Folder>/files/####/1_91e8906c6731d5cf421a3dbd01d862d4.png
  • <Package Folder>/files/####/1_933da8dca2b3d966dd85a22e67c45009.png
  • <Package Folder>/files/####/1_94431d382b9b3e3e12a38ec6f325532b.png
  • <Package Folder>/files/####/1_a74a35e6729bb164b17ffef774a7232e.9.png
  • <Package Folder>/files/####/1_a74d85a474bfaf82ebbcefaeaadaf14d.9.png
  • <Package Folder>/files/####/1_abea412a68630ea89ec6b926a2958cac.9.png
  • <Package Folder>/files/####/1_b3420abf1753ca66dd5eeadecb1bbf3b.png
  • <Package Folder>/files/####/1_b5d5a97f85b7573144c39adefdd36c23.9.png
  • <Package Folder>/files/####/1_b85c510f20f0e48ae5b3c2aec8919950.png
  • <Package Folder>/files/####/1_c1aaaa75abc433f15d0574f2faa33ca2.9.png
  • <Package Folder>/files/####/1_d34040ff5a988593ceac31a3cb1d3550.9.png
  • <Package Folder>/files/####/1_e7128ceb812fda7f52e0efe4005449a8.9.png
  • <Package Folder>/files/####/1_eadb7cdae0a32d9aa33bfae02de37e7f.9.png
  • <Package Folder>/files/####/1_f701b13e90a8abbf622ed86d33e56329.png
  • <Package Folder>/files/####/2_2fce51b40f84cbfc719aba659f8bb63d.png
  • <Package Folder>/files/####/2_67868827359bd38fbf2965723ea09895.png
  • <Package Folder>/files/####/2_6bf95384c8affe4aafab551342b7eef1.png
  • <Package Folder>/files/####/2_6dbe6592b16c9420dfa1ae694382b32f.jpg
  • <Package Folder>/files/####/2_6e7ec01d8945d67fe536133dcfaa7fc9.png
  • <Package Folder>/files/####/2_83a18029cd40633612b24128cc2fc5ef.png
  • <Package Folder>/files/####/2_c505c3dd148895453d1424b0290cfc81.png
  • <Package Folder>/files/####/2_e419369d5c6f3b36ecfeff023dfe3213.png
  • <Package Folder>/files/####/ParseUtilBase.jar
  • <Package Folder>/files/####/ParseUtilFinance.jar
  • <Package Folder>/files/####/ParseUtilFinanceCore.jar
  • <Package Folder>/files/####/ParseUtilLife.jar
  • <Package Folder>/files/####/ParseUtilMove.jar
  • <Package Folder>/files/####/ParseUtilTelecom.jar
  • <Package Folder>/files/####/ParseUtilUnicom.jar
  • <Package Folder>/files/####/drawable.zip
  • <Package Folder>/files/####/duoqu_inner_line_default.png
  • <Package Folder>/files/####/duoqu_nqsql.zip
  • <Package Folder>/files/####/init.sql
  • <Package Folder>/files/####/menu.sql
  • <Package Folder>/files/####/parse.zip
  • <Package Folder>/files/####/parseUtilMain.jar
  • <Package Folder>/files/####/versionFile.txt
  • <Package Folder>/files/####/view_default_bg.jpg
  • <Package Folder>/files/####/view_default_body.png
  • <Package Folder>/files/####/view_default_bottom.png
  • <Package Folder>/files/####/view_default_close.png
  • <Package Folder>/files/####/view_default_head.png
  • <Package Folder>/files/####/view_default_line.png
  • <Package Folder>/files/####/view_default_tableleft.9.png
  • <Package Folder>/files/####/view_default_tableright.9.png
  • <Package Folder>/files/c
  • <Package Folder>/files/db.enc
  • <Package Folder>/files/ibookstar.apk
  • <Package Folder>/files/mobclick_agent_sealed_<Package>
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/shared_prefs/AmDataConfig.xml
  • <Package Folder>/shared_prefs/configo.xml
  • <Package Folder>/shared_prefs/eck.xml
  • <Package Folder>/shared_prefs/feiwo_bayiSharedPrferences.xml
  • <Package Folder>/shared_prefs/feiwo_checkerConfig.xml
  • <Package Folder>/shared_prefs/ibook_plugin_config.xml
  • <Package Folder>/shared_prefs/sconfig.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <SD-Card>/.android/####/com.solar.rain.jcoz.dex
  • <SD-Card>/Android/####/.nomedia
  • <SD-Card>/Android/####/id
  • <SD-Card>/Android/####/logo.png
Другие:
Запускает следующие shell-скрипты:
  • getprop ro.product.cpu.abi
Загружает динамические библиотеки:
  • 11430b41-3bea-4502-8b8c-f9800a696c8d
  • 49ccf88c-1787-463f-993c-90231ac98f59
  • antispam-sms
  • libexec
  • libexecmain
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Осуществляет доступ к информации о входящих/исходящих звонках.
Осуществляет доступ к информации об отправленых/принятых смс.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке