Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.34510

Добавлен в вирусную базу Dr.Web: 2017-11-28

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.Backdoor.627.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) and####.b####.qq.com:80
Запросы DNS:
  • and####.b####.qq.com
  • down####.007f####.com
Запросы HTTP POST:
  • and####.b####.qq.com/rqd/async?aid=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/anr/traces.txt
  • <Package Folder>/app_crashrecord/1002
  • <Package Folder>/app_crashrecord/1004
  • <Package Folder>/code_cache/####/<Package>-1.apk.classes1564668139.zip
  • <Package Folder>/code_cache/####/<Package>-1.apk.classes867068438.zip
  • <Package Folder>/databases/bugly_db_-journal
  • <Package Folder>/files/97206839.jar
  • <Package Folder>/files/97206876.jar
  • <Package Folder>/files/97206913.jar
  • <Package Folder>/files/97206962.jar
  • <Package Folder>/files/97207002.jar
  • <Package Folder>/files/97207033.jar
  • <Package Folder>/files/97207071.jar
  • <Package Folder>/files/97207102.jar
  • <Package Folder>/files/97207133.jar
  • <Package Folder>/files/local_crash_lock
  • <Package Folder>/files/native_record_lock
  • <Package Folder>/files/security_info
  • <Package Folder>/lib-main/dso_deps
  • <Package Folder>/lib-main/dso_lock
  • <Package Folder>/lib-main/dso_manifest
  • <Package Folder>/lib-main/dso_state
  • <Package Folder>/shared_prefs/<Package>.BETA_VALUES.xml
  • <Package Folder>/shared_prefs/<Package>.BETA_VALUES.xml.bak
  • <Package Folder>/shared_prefs/BUGLY_COMMON_VALUES.xml
  • <Package Folder>/shared_prefs/crashrecord.xml
  • <Package Folder>/shared_prefs/multidex.version.xml
  • <SD-Card>/Android/####/Combined Shape.png
  • <SD-Card>/Android/####/activity_banner.png
  • <SD-Card>/Android/####/activity_bg.png
  • <SD-Card>/Android/####/activity_buy.png
  • <SD-Card>/Android/####/activity_icon1.png
  • <SD-Card>/Android/####/activity_icon2.png
  • <SD-Card>/Android/####/activity_icon3.png
  • <SD-Card>/Android/####/activity_rule.png
  • <SD-Card>/Android/####/activity_subscript.png
  • <SD-Card>/Android/####/activity_subscript2.png
  • <SD-Card>/Android/####/activity_subscript3.png
  • <SD-Card>/Android/####/activity_title1.png
  • <SD-Card>/Android/####/activity_title2.png
  • <SD-Card>/Android/####/activitymain.png
  • <SD-Card>/Android/####/alipay.png
  • <SD-Card>/Android/####/apply.png
  • <SD-Card>/Android/####/applyBtn.png
  • <SD-Card>/Android/####/arrow_down.png
  • <SD-Card>/Android/####/arrow_right.png
  • <SD-Card>/Android/####/auth-credit.png
  • <SD-Card>/Android/####/auto_deduct_off.png
  • <SD-Card>/Android/####/auto_deduct_on.png
  • <SD-Card>/Android/####/banner.png
  • <SD-Card>/Android/####/bg.png
  • <SD-Card>/Android/####/bgColor.png
  • <SD-Card>/Android/####/blanknote-banner.png
  • <SD-Card>/Android/####/blanknote-graduate.png
  • <SD-Card>/Android/####/blanknote-hua.png
  • <SD-Card>/Android/####/bottom-line.png
  • <SD-Card>/Android/####/bounce.png
  • <SD-Card>/Android/####/btn_enter.png
  • <SD-Card>/Android/####/bundle-ver.meta
  • <SD-Card>/Android/####/button.png
  • <SD-Card>/Android/####/buy.png
  • <SD-Card>/Android/####/camera.png
  • <SD-Card>/Android/####/car-nomale.png
  • <SD-Card>/Android/####/card.png
  • <SD-Card>/Android/####/cashActivity.png
  • <SD-Card>/Android/####/close.png
  • <SD-Card>/Android/####/code_dialog.png
  • <SD-Card>/Android/####/confirm-document.png
  • <SD-Card>/Android/####/controls_approve_bar2@3x.png
  • <SD-Card>/Android/####/controls_approve_bar3@2x.png
  • <SD-Card>/Android/####/controls_approve_bar3@3x.png
  • <SD-Card>/Android/####/controls_approve_bar@2x.png
  • <SD-Card>/Android/####/controls_approve_bar@3x.png
  • <SD-Card>/Android/####/coupon-bg.png
  • <SD-Card>/Android/####/coupon-bg1.png
  • <SD-Card>/Android/####/coupon-bg2.png
  • <SD-Card>/Android/####/coupon-bgS.png
  • <SD-Card>/Android/####/coupon-expired.png
  • <SD-Card>/Android/####/coupon-fetched.png
  • <SD-Card>/Android/####/coupon-fetched1.png
  • <SD-Card>/Android/####/coupon-use.png
  • <SD-Card>/Android/####/credit-null.png
  • <SD-Card>/Android/####/creditCard.png
  • <SD-Card>/Android/####/creditRating.png
  • <SD-Card>/Android/####/empty-img.png
  • <SD-Card>/Android/####/empty.png
  • <SD-Card>/Android/####/evaluate.png
  • <SD-Card>/Android/####/favorite.png
  • <SD-Card>/Android/####/flash.png
  • <SD-Card>/Android/####/get-coupon.png
  • <SD-Card>/Android/####/getGift.png
  • <SD-Card>/Android/####/gold.png
  • <SD-Card>/Android/####/goods_empty.png
  • <SD-Card>/Android/####/head_boy.png
  • <SD-Card>/Android/####/head_girl.png
  • <SD-Card>/Android/####/help.png
  • <SD-Card>/Android/####/hongbao.png
  • <SD-Card>/Android/####/ic-collection-normal.png
  • <SD-Card>/Android/####/ic-collection-selected.png
  • <SD-Card>/Android/####/ic-comment-normal.png
  • <SD-Card>/Android/####/ic-comment-selected.png
  • <SD-Card>/Android/####/ic-head-bg.png
  • <SD-Card>/Android/####/ic-head-bg2.png
  • <SD-Card>/Android/####/icon.png
  • <SD-Card>/Android/####/icon_approve_add.png
  • <SD-Card>/Android/####/icon_approve_idcard_negative.png
  • <SD-Card>/Android/####/icon_approve_idcard_positive.png
  • <SD-Card>/Android/####/icon_approve_student_select.png
  • <SD-Card>/Android/####/icon_approve_student_unselect.png
  • <SD-Card>/Android/####/icon_approve_work_select.png
  • <SD-Card>/Android/####/icon_approve_work_unselect.png
  • <SD-Card>/Android/####/icon_approve_xuexin.png
  • <SD-Card>/Android/####/icon_approve_yunying.png
  • <SD-Card>/Android/####/icon_approve_zhima.png
  • <SD-Card>/Android/####/icon_bill_black.png
  • <SD-Card>/Android/####/icon_credit_linglingqi_byj.png
  • <SD-Card>/Android/####/icon_credit_linglingqi_lhh.png
  • <SD-Card>/Android/####/icon_credit_strip_byj.png
  • <SD-Card>/Android/####/icon_credit_strip_lhh.png
  • <SD-Card>/Android/####/icon_money.png
  • <SD-Card>/Android/####/icon_my_approve_lose.png
  • <SD-Card>/Android/####/icon_my_approve_status_noapplied.png
  • <SD-Card>/Android/####/icon_my_approve_status_nopass.png
  • <SD-Card>/Android/####/icon_my_approve_status_pass.png
  • <SD-Card>/Android/####/icon_my_approve_status_review.png
  • <SD-Card>/Android/####/icon_my_improve_gongjijin.png
  • <SD-Card>/Android/####/icon_my_improve_jingdong.png
  • <SD-Card>/Android/####/icon_my_improve_shebao.png
  • <SD-Card>/Android/####/icon_my_improve_taobao.png
  • <SD-Card>/Android/####/icon_my_improve_weixin.png
  • <SD-Card>/Android/####/icon_my_improve_yinhangliushui.png
  • <SD-Card>/Android/####/icon_my_improve_zhifubao.png
  • <SD-Card>/Android/####/icon_recharge.png
  • <SD-Card>/Android/####/icon_refund.png
  • <SD-Card>/Android/####/image_approve_background.jpg
  • <SD-Card>/Android/####/image_approve_identify.png
  • <SD-Card>/Android/####/image_approve_identify_tick.png
  • <SD-Card>/Android/####/image_approve_nopass.png
  • <SD-Card>/Android/####/image_credit_cardbg_biyejin.png
  • <SD-Card>/Android/####/image_credit_cardbg_linghuahua.png
  • <SD-Card>/Android/####/image_my_approve_banner.jpg
  • <SD-Card>/Android/####/image_my_approve_lose.png
  • <SD-Card>/Android/####/image_my_improve_banner.jpg
  • <SD-Card>/Android/####/image_my_quota_nothing.png
  • <SD-Card>/Android/####/image_nothing.png
  • <SD-Card>/Android/####/image_pay_success.png
  • <SD-Card>/Android/####/image_select_identity.png
  • <SD-Card>/Android/####/img_submit_success.png
  • <SD-Card>/Android/####/index.jsbundle
  • <SD-Card>/Android/####/index.jsbundle.meta
  • <SD-Card>/Android/####/informationAuth.png
  • <SD-Card>/Android/####/invitePig.png
  • <SD-Card>/Android/####/invite_reward.png
  • <SD-Card>/Android/####/invite_rule.png
  • <SD-Card>/Android/####/invited_reward.png
  • <SD-Card>/Android/####/invited_reward_bg.png
  • <SD-Card>/Android/####/jd.png
  • <SD-Card>/Android/####/label-jd.png
  • <SD-Card>/Android/####/label-wy.png
  • <SD-Card>/Android/####/label-yx.png
  • <SD-Card>/Android/####/loading-normal.gif
  • <SD-Card>/Android/####/loading.gif
  • <SD-Card>/Android/####/loan_banner.png
  • <SD-Card>/Android/####/loan_hot.png
  • <SD-Card>/Android/####/msg.png
  • <SD-Card>/Android/####/my-advice.png
  • <SD-Card>/Android/####/my-bill.png
  • <SD-Card>/Android/####/my-card.png
  • <SD-Card>/Android/####/my-coupon.png
  • <SD-Card>/Android/####/my-identification.png
  • <SD-Card>/Android/####/my-join.png
  • <SD-Card>/Android/####/my-order.png
  • <SD-Card>/Android/####/my-red.png
  • <SD-Card>/Android/####/my-student.png
  • <SD-Card>/Android/####/my-wallet.png
  • <SD-Card>/Android/####/myCoupon-bg1.png
  • <SD-Card>/Android/####/myCoupon-bg2.png
  • <SD-Card>/Android/####/myRed-bg1.png
  • <SD-Card>/Android/####/myfriends.png
  • <SD-Card>/Android/####/myvisitcode.png
  • <SD-Card>/Android/####/nav-aging-selected.png
  • <SD-Card>/Android/####/nav-aging.png
  • <SD-Card>/Android/####/nav-blanknote-selected.png
  • <SD-Card>/Android/####/nav-blanknote.png
  • <SD-Card>/Android/####/nav-earn-selected.png
  • <SD-Card>/Android/####/nav-earn.png
  • <SD-Card>/Android/####/nav-enter-selected.png
  • <SD-Card>/Android/####/nav-enter.png
  • <SD-Card>/Android/####/nav-profile-selected.png
  • <SD-Card>/Android/####/nav-profile.png
  • <SD-Card>/Android/####/norealname.png
  • <SD-Card>/Android/####/notice.png
  • <SD-Card>/Android/####/person.png
  • <SD-Card>/Android/####/phone.png
  • <SD-Card>/Android/####/pig.png
  • <SD-Card>/Android/####/prompt.png
  • <SD-Card>/Android/####/qq.png
  • <SD-Card>/Android/####/qrcode.png
  • <SD-Card>/Android/####/quotaBanner.png
  • <SD-Card>/Android/####/qzone.png
  • <SD-Card>/Android/####/ranking_bg.png
  • <SD-Card>/Android/####/ranking_d.png
  • <SD-Card>/Android/####/ranking_m.png
  • <SD-Card>/Android/####/ranking_w.png
  • <SD-Card>/Android/####/red.png
  • <SD-Card>/Android/####/rule_dialog.png
  • <SD-Card>/Android/####/safety.png
  • <SD-Card>/Android/####/sale.png
  • <SD-Card>/Android/####/scratchBtn.png
  • <SD-Card>/Android/####/slide-bg1.png
  • <SD-Card>/Android/####/slide-bg2.png
  • <SD-Card>/Android/####/slide-bg3.png
  • <SD-Card>/Android/####/slide-bg4.png
  • <SD-Card>/Android/####/store_bg_default.png
  • <SD-Card>/Android/####/store_logo_default.png
  • <SD-Card>/Android/####/timeline.png
  • <SD-Card>/Android/####/title_invited_reward.png
  • <SD-Card>/Android/####/title_ranking.png
  • <SD-Card>/Android/####/title_withdraw.png
  • <SD-Card>/Android/####/topic-banner.png
  • <SD-Card>/Android/####/topic-like-select.png
  • <SD-Card>/Android/####/topic-like-unselect.png
  • <SD-Card>/Android/####/userlogo.png
  • <SD-Card>/Android/####/visitfriend.png
  • <SD-Card>/Android/####/weibo.png
  • <SD-Card>/Android/####/weixin-code.jpg
  • <SD-Card>/Android/####/weixin.png
  • <SD-Card>/Android/####/withdraw_arrow.png
  • <SD-Card>/Android/####/withdraw_bg.png
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop
  • /system/bin/sh -c type su
  • getprop
  • logcat -d -v threadtime
Загружает динамические библиотеки:
  • Bugly
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке