Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.34801

Добавлен в вирусную базу Dr.Web: 2017-12-01

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.3394
  • Android.DownLoader.635.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(TLS/1.0) map####.m####.mobi:443
  • TCP(TLS/1.0) m####.mobi:443
  • TCP(TLS/1.0) api.oneaudi####.com:443
  • TCP(TLS/1.0) 2####.58.212.142:443
  • TCP(TLS/1.0) sett####.crashly####.com:443
  • TCP(TLS/1.0) api.appo####.com:443
Запросы DNS:
  • api.appo####.com
  • api.oneaudi####.com
  • c.appj####.com
  • m####.mobi
  • map####.m####.mobi
  • sett####.crashly####.com
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/.jiagu/libjiagu.so
  • <Package Folder>/app_ajw/registry
  • <Package Folder>/app_gbelx/<Package>.apk
  • <Package Folder>/app_working/facebook.dex
  • <Package Folder>/app_working/flurry.dex
  • <Package Folder>/app_working/revmob.dex
  • <Package Folder>/app_working/startapp.dex
  • <Package Folder>/app_working/yandex.dex
  • <Package Folder>/cache/####/0b729153701a959ae5fdaecd284574b2958....0.tmp
  • <Package Folder>/cache/####/0eb620086782edfdf69b6ff8f645921793f....0.tmp
  • <Package Folder>/cache/####/12ea1e90967c9d856e1c85001f91a55209c....0.tmp
  • <Package Folder>/cache/####/18937d9d7d108b568796614c9914d6138df....0.tmp
  • <Package Folder>/cache/####/1af301b58ef56b030f9c71d694630a033dd....0.tmp
  • <Package Folder>/cache/####/223b2984e37444081fdcf0497e7dca59b3e....0.tmp
  • <Package Folder>/cache/####/282b2b829ed70b18fd45f7645b4ab841e2b....0.tmp
  • <Package Folder>/cache/####/2ddfc345fa84e91f602a694939e6d57363b....0.tmp
  • <Package Folder>/cache/####/33fb4ccde4eb1ac13b517e6eb7358c2c924....0.tmp
  • <Package Folder>/cache/####/3bedddb4a7edeac9c403094ba8a05134e05....0.tmp
  • <Package Folder>/cache/####/44386bbb8be70539de016ab59c5ee9f0205....0.tmp
  • <Package Folder>/cache/####/5554d8021046b7e44ac4bab46954cfb499f....0.tmp
  • <Package Folder>/cache/####/568dbe6f9feb49ac4d706a117f2cf6347a9....0.tmp
  • <Package Folder>/cache/####/6245959c9f334569c9081568add824890c6....0.tmp
  • <Package Folder>/cache/####/7343b31337267138010310a4c81e226ae89....0.tmp
  • <Package Folder>/cache/####/7b1a46aeae80cec14694d5e7f27120f481e....0.tmp
  • <Package Folder>/cache/####/8ef528ced62cf9a206c922eb2b70a05a162....0.tmp
  • <Package Folder>/cache/####/93acecfb98ea35e45e41f55b1d11bd8118f....0.tmp
  • <Package Folder>/cache/####/9559bca83469e729f275089e746fb8cb867....0.tmp
  • <Package Folder>/cache/####/9a245c4d074c2257c2bd6477fcde8720dab....0.tmp
  • <Package Folder>/cache/####/a47fee23fd238cc49c617c138798b970053....0.tmp
  • <Package Folder>/cache/####/a97615feee278352ea788ede2b924df9370....0.tmp
  • <Package Folder>/cache/####/b234acfdc7833c2080d73350bb05bc6c159....0.tmp
  • <Package Folder>/cache/####/d582b4a4d4efe1dc745163c143ff6ecd0fc....0.tmp
  • <Package Folder>/cache/####/da32f021127e4e139e717dd9a35c96433b5....0.tmp
  • <Package Folder>/cache/####/journal.tmp
  • <Package Folder>/cache/1220a733e539a13b7b07eb7b8fc7e43a.0.tmp
  • <Package Folder>/cache/1220a733e539a13b7b07eb7b8fc7e43a.1.tmp
  • <Package Folder>/cache/3a143a9385757f3763f519a779564d5b.0.tmp
  • <Package Folder>/cache/3a143a9385757f3763f519a779564d5b.1.tmp
  • <Package Folder>/cache/5a45ca6488e0355e9a8aca935a95902e.0.tmp
  • <Package Folder>/cache/5a45ca6488e0355e9a8aca935a95902e.1.tmp
  • <Package Folder>/cache/7530c51af4d2d9fc023cb221225e2407.0.tmp
  • <Package Folder>/cache/7530c51af4d2d9fc023cb221225e2407.1.tmp
  • <Package Folder>/cache/9278385788795a562dbabcfb50fceb99.0.tmp
  • <Package Folder>/cache/9278385788795a562dbabcfb50fceb99.1.tmp
  • <Package Folder>/cache/97afb2a6f3d867842e6b82ceda9569d7.0.tmp
  • <Package Folder>/cache/97afb2a6f3d867842e6b82ceda9569d7.1.tmp
  • <Package Folder>/cache/cdb2db14fd497aa70b4283a879ec77f2.0.tmp
  • <Package Folder>/cache/cdb2db14fd497aa70b4283a879ec77f2.1.tmp
  • <Package Folder>/cache/journal.tmp
  • <Package Folder>/files/####/.jg.ic
  • <Package Folder>/files/####/5A211FE802E1-0001-0829-F71E5B46D5E2...s_temp
  • <Package Folder>/files/####/com.crashlytics.settings.json
  • <Package Folder>/files/####/initialization_marker
  • <Package Folder>/files/####/sa_10472cd3-2d2f-4e3e-b9dd-b8e37b70...02.tap
  • <Package Folder>/files/####/session_analytics.tap
  • <Package Folder>/files/####/session_analytics.tap.tmp
  • <Package Folder>/no_backup/com.google.android.gms.appid-no-backup
  • <Package Folder>/shared_prefs/Appodeal.xml
  • <Package Folder>/shared_prefs/TwitterAdvertisingInfoPreferences.xml
  • <Package Folder>/shared_prefs/ad_show_time.xml
  • <Package Folder>/shared_prefs/appodeal.xml
  • <Package Folder>/shared_prefs/com.crashlytics.prefs.xml
  • <Package Folder>/shared_prefs/com.crashlytics.sdk.android.crash...re.xml
  • <Package Folder>/shared_prefs/com.crashlytics.sdk.android;answe...gs.xml
  • <Package Folder>/shared_prefs/com.google.android.gms.appid.xml
  • <Package Folder>/shared_prefs/com.google.android.gms.measurement.prefs.xml
  • <Package Folder>/shared_prefs/io.fabric.sdk.android;fabric;a.a.a.a.m.xml
  • <Package Folder>/shared_prefs/jg_app_update_settings_random.xml
  • <Package Folder>/shared_prefs/localPreferences.xml
  • <Package Folder>/shared_prefs/oneaudience.xml
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • libjiagu
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о зарегистрированных на устройстве аккаунтах (Google, Facebook и тд.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке