Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.35361

Добавлен в вирусную базу Dr.Web: 2018-01-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.589.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) h####.a####.com:80
  • TCP(HTTP/1.1) kvt####.m####.a####.com:80
  • TCP(HTTP/1.1) t####.dmp.y####.net:80
  • TCP(HTTP/1.1) www.a####.com.####.com:80
  • TCP(HTTP/1.1) au.y####.net:80
  • TCP(HTTP/1.1) nb3197-####.a####.com:80
  • TCP(HTTP/1.1) c43.a####.com:80
  • TCP(HTTP/1.1) sdk.st####.y####.com:80
  • TCP(HTTP/1.1) aos.w####.y####.net:80
  • TCP(HTTP/1.1) a####.a####.com:80
  • TCP(HTTP/1.1) 47.92.1####.96:80
  • TCP(HTTP/1.1) nb3196-####.a####.com:80
  • TCP(HTTP/1.1) s####.gw.y####.####.com:80
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) nb3200-####.a####.com:80
  • TCP(HTTP/1.1) cdn.img.h####.####.com:80
  • TCP(HTTP/1.1) a####.m.ta####.com:80
  • TCP(HTTP/1.1) nb3201-####.a####.com:80
  • TCP(HTTP/1.1) app.w####.cn:80
  • TCP(HTTP/1.1) nb3199-####.a####.com:80
  • TCP(HTTP/1.1) fu1.a####.com:80
  • TCP(HTTP/1.1) ip.ta####.com:80
  • TCP(HTTP/1.1) s.y####.net:80
  • TCP(HTTP/1.1) nb4520-####.a####.com:80
  • TCP(TLS/1.0) sh.wagbr####.alibaba####.com:443
  • TCP(TLS/1.0) c####.im.ta####.com:443
  • TCP(TLS/1.0) i####.ww.ta####.com:443
  • TCP(TLS/1.0) w####.e####.top:443
  • TCP(TLS/1.0) cdnapph####.b0.a####.com:443
  • TCP(TLS/1.0) st####.suiyue####.com.####.com:443
  • UDP 2####.0.0.1:9998
Запросы DNS:
  • 8####.nd####.y####.com
  • a####.a####.com
  • a####.m.ta####.com
  • a####.u####.com
  • aos.w####.y####.net
  • app.w####.cn
  • au.y####.net
  • c####.im.ta####.com
  • c43.a####.com
  • cdn.app.e####.top
  • cdn.img.h####.top
  • cs230-####.a####.com
  • fu1.a####.com
  • g####.a####.com
  • h####.a####.com
  • h####.a####.com
  • i####.ww.ta####.com
  • img.we####.cn
  • ip.ta####.com
  • kvt####.m####.a####.com
  • log.u####.com
  • m####.a####.com
  • nb3196-####.a####.com
  • nb3197-####.a####.com
  • nb3199-####.a####.com
  • nb3200-####.a####.com
  • nb3201-####.a####.com
  • nb4520-####.a####.com
  • res.we####.cn
  • s####.gw.y####.net
  • s####.u####.com
  • s.y####.net
  • sdk.st####.y####.com
  • st####.suiyue####.com
  • t####.dmp.y####.net
  • w####.e####.top
  • www.a####.com
  • x####.a####.com
Запросы HTTP GET:
  • a####.a####.com/atiws/atiappcommon?platform=####&appver=####&gameid=####...
  • aos.w####.y####.net/v3/zip_upd?s=####
  • app.w####.cn/action/connect/active?app_id=####&udid=####&imsi=####&net=#...
  • au.y####.net/offer/dist/aos/pkg/2.6.1/offers_2.6.1.zip
  • c43.a####.com/user/485/31201485/1004/card/47332535/47332535_800.jpg
  • cdn.img.h####.####.com/upload/201711/30/img/20171130182651140.png
  • fu1.a####.com/account/146/32324146/account/32324146_normal.jpg
  • fu1.a####.com/account/382/29276382/account/29276382_normal.jpg
  • fu1.a####.com/account/385/6353385/account/6353385_normal.jpg
  • fu1.a####.com/account/485/31201485/account/31201485_normal.jpg
  • fu1.a####.com/account/493/20751493/account/20751493_normal.jpg
  • fu1.a####.com/account/536/42384536/account/42384536_normal.jpg
  • fu1.a####.com/account/611/35647611/account/35647611_normal.jpg
  • fu1.a####.com/account/704/19467704/account/19467704_normal.jpg
  • h####.a####.com/user/382/29276382/1006/card/47329857/47329857_800.jpg
  • h####.a####.com/user/485/31201485/1004/card/47326417/47326417_800.jpg
  • h####.a####.com/user/485/31201485/1004/card/47332535/47332535_800.jpg
  • h####.a####.com/user/493/20751493/1006/card/47333860/47333860_800.jpg
  • h####.a####.com/user/611/35647611/1006/card/47325430/47325430_800.jpg
  • h####.a####.com/user/611/35647611/1006/card/47328888/47328888_800.jpg
  • ip.ta####.com/service/getIpInfo2.php?ip=####
  • kvt####.m####.a####.com/kvinfo.php
  • nb3196-####.a####.com/user/611/35647611/1006/card/47328888/47328888_800....
  • nb3197-####.a####.com/user/493/20751493/1006/card/47333860/47333860_800....
  • nb3199-####.a####.com/user/382/29276382/1006/card/47329857/47329857_800....
  • nb3200-####.a####.com/user/493/20751493/1006/card/47333860/47333860_800....
  • nb3201-####.a####.com/user/485/31201485/1004/card/47332535/47332535_800....
  • nb4520-####.a####.com/user/611/35647611/1006/card/47325430/47325430_800....
  • s####.gw.y####.####.com/aos/v3/initf?s=####
  • s####.gw.y####.####.com/stat/v3/udt2?appid=####&s=####
  • s.y####.net/stat/aos/v3/pkc?s=####
  • s.y####.net/stat/aos/v3/pku?s=####
  • sdk.st####.y####.com/core/aos-dex/1701/7011/6f830529.jar
  • sdk.st####.y####.com/core/aos-so/1611/7000/ad389c56.so
  • www.a####.com.####.com/api/framework/adConf/35?platform=####&appver=####...
  • www.a####.com.####.com/api/framework/jifen/enter/35?platform=####&appver...
  • www.a####.com.####.com/api/hot/bannerItem/661?platform=####&appver=####&...
  • www.a####.com.####.com/api/hot/titleItem/662?platform=####&appver=####&o...
  • www.a####.com.####.com/api/hot/videos/12541?appId=####&xifenId=####&plat...
  • www.a####.com.####.com/api/jifen/firstInstallInit?platform=####&appver=#...
  • www.a####.com.####.com/api/specialTopic/itemList/664?platform=####&appve...
  • www.a####.com.####.com/app/www/templates/common/img/upload/backadmin/201...
  • www.a####.com.####.com/common/img/upload/xifen/1482998127_603.png
  • www.a####.com.####.com/common/img/upload/xifen/1482998140_678.png
  • www.a####.com.####.com/common/img/upload/xifen/1482998168_150.png
  • www.a####.com.####.com/common/img/upload/xifen/1487858094_640.jpg
  • www.a####.com.####.com/common/img/upload/xifen/1495889588_39.jpg
  • www.a####.com.####.com/mobile/apps/apps.php?module=####&func=####&app=##...
  • www.a####.com.####.com/mobile/apps/apps_module-badDomain.html
Запросы HTTP POST:
  • a####.m.ta####.com/rest/gc?dd=####&nsgs=####&ak=####&av=####&c=####&v=##...
  • a####.m.ta####.com/rest/sur?ak=####&av=####&c=####&v=####&s=####&d=####&...
  • a####.u####.com/app_logs
  • app.w####.cn/action/user_info
  • kvt####.m####.a####.com/i.gif
  • t####.dmp.y####.net/v1/android/packages?rt=####&sign=####
  • t####.dmp.y####.net/v2/android/pkgtime?rt=####&sign=####
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/app_libs/libabcdefgh.so.new
  • <Package Folder>/app_libs/ymdex.jar
  • <Package Folder>/app_libs/ymdex.jar.new
  • <Package Folder>/cache/####/0918ccb169df17d3cc4e066ba4677e7112b....0.tmp
  • <Package Folder>/cache/####/1bc7feb4f3d2a4cb42359c9de4fb5bf7e64....0.tmp
  • <Package Folder>/cache/####/4736b7d81d71a6b7fd1e8992534d4ee3fb8....0.tmp
  • <Package Folder>/cache/####/53663b44199ebfe71572ef2cceb5d407a44....0.tmp
  • <Package Folder>/cache/####/5b1a221852ccad7b72491d203f119594960....0.tmp
  • <Package Folder>/cache/####/5cc232554739957fbea32a52096ade2db4a....0.tmp
  • <Package Folder>/cache/####/77ab5d6cc319858a884d324920160cb7881....0.tmp
  • <Package Folder>/cache/####/7b95d32c0cda3c880fdaa6a35f60d9cde96....0.tmp
  • <Package Folder>/cache/####/9114872ca4b3325a75471890ee8435cbf2a....0.tmp
  • <Package Folder>/cache/####/b119aff02a357ebe6afadf466f8f5692f4e....0.tmp
  • <Package Folder>/cache/####/bd45374b3eb63dd5bb054cab13c4f6a8cf3....0.tmp
  • <Package Folder>/cache/####/c53deb5819cb392e54730d6791cc9bf795b....0.tmp
  • <Package Folder>/cache/####/db670328d9bfe45865ee1a1800db91d8008....0.tmp
  • <Package Folder>/cache/####/e9b1c61ae2c5b607e97392b19d4613d1392....0.tmp
  • <Package Folder>/cache/####/f1c1ec341865f080010e78087790302ac7e....0.tmp
  • <Package Folder>/cache/####/f8114d0ce3fee7650764987584fbc1ca40f....0.tmp
  • <Package Folder>/cache/####/f9ed23d341abd5a9ec6954216395a8e3a82....0.tmp
  • <Package Folder>/cache/####/journal.tmp
  • <Package Folder>/cache/453d3f911ca885d3549bde86afaad2de.0.tmp
  • <Package Folder>/cache/453d3f911ca885d3549bde86afaad2de.1.tmp
  • <Package Folder>/cache/5af85ef6cdfce304e7a00d1c9f756972.0.tmp
  • <Package Folder>/cache/5af85ef6cdfce304e7a00d1c9f756972.1.tmp
  • <Package Folder>/cache/6fb91589d8da7a4dbc76e7fabcd278c2.0.tmp
  • <Package Folder>/cache/6fb91589d8da7a4dbc76e7fabcd278c2.1.tmp
  • <Package Folder>/cache/8be0f39a8cb016fcf31cd938cddef29d.0.tmp
  • <Package Folder>/cache/8be0f39a8cb016fcf31cd938cddef29d.1.tmp
  • <Package Folder>/cache/V2.9.9.txt
  • <Package Folder>/cache/e0888850d29ef11a195e5b377efd4265.0.tmp
  • <Package Folder>/cache/e0888850d29ef11a195e5b377efd4265.1.tmp
  • <Package Folder>/cache/journal.tmp
  • <Package Folder>/code_cache/####/<Package>-1.apk.classes-314891694.zip
  • <Package Folder>/code_cache/####/<Package>-1.apk.classes-527012962.zip
  • <Package Folder>/databases/9d854003c975526a8712eaac8ce42698-journal
  • <Package Folder>/databases/OxgHkj2lz09F
  • <Package Folder>/databases/OxgHkj2lz09F-journal
  • <Package Folder>/databases/P15pKIjsm64m
  • <Package Folder>/databases/P15pKIjsm64m-journal
  • <Package Folder>/databases/T1oX0rhhuXWt
  • <Package Folder>/databases/T1oX0rhhuXWt-journal
  • <Package Folder>/databases/XKwVoK0huy3R
  • <Package Folder>/databases/XKwVoK0huy3R-journal
  • <Package Folder>/databases/d8305c5b3d6c8db862c69f2760ab1f81
  • <Package Folder>/databases/d8305c5b3d6c8db862c69f2760ab1f81-journal
  • <Package Folder>/databases/e57c34b26a4c8e1b872a8608bae7c4ed
  • <Package Folder>/databases/e57c34b26a4c8e1b872a8608bae7c4ed-journal
  • <Package Folder>/databases/jqIqJYOT3JpT
  • <Package Folder>/databases/jqIqJYOT3JpT-journal
  • <Package Folder>/databases/t_u.db-journal
  • <Package Folder>/databases/wIU6pTyUBYWX
  • <Package Folder>/databases/wIU6pTyUBYWX-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/wsUL1uCdKvjD
  • <Package Folder>/databases/wsUL1uCdKvjD-journal
  • <Package Folder>/files/####/arrow-left.png
  • <Package Folder>/files/####/arrow-right.png
  • <Package Folder>/files/####/blank.gif
  • <Package Folder>/files/####/close-icon.png
  • <Package Folder>/files/####/config.json
  • <Package Folder>/files/####/default.png
  • <Package Folder>/files/####/detail-wx.html
  • <Package Folder>/files/####/detail-wx.js
  • <Package Folder>/files/####/detail.html
  • <Package Folder>/files/####/detail.js
  • <Package Folder>/files/####/exchangeIdentity.json
  • <Package Folder>/files/####/feedback.html
  • <Package Folder>/files/####/feedback.js
  • <Package Folder>/files/####/form.css
  • <Package Folder>/files/####/global.js
  • <Package Folder>/files/####/lists.css
  • <Package Folder>/files/####/lists.html
  • <Package Folder>/files/####/lists.js
  • <Package Folder>/files/####/md5.js
  • <Package Folder>/files/####/pic_m.png
  • <Package Folder>/files/####/pic_tips_01.png
  • <Package Folder>/files/####/pic_tips_02.png
  • <Package Folder>/files/####/result.png
  • <Package Folder>/files/####/rule.html
  • <Package Folder>/files/####/sdetail.html
  • <Package Folder>/files/####/share.css
  • <Package Folder>/files/####/share.html
  • <Package Folder>/files/####/share.js
  • <Package Folder>/files/####/sprite-face.png
  • <Package Folder>/files/####/sprite-icons.png
  • <Package Folder>/files/####/sprite-icons2.png
  • <Package Folder>/files/####/wx-step1.jpg
  • <Package Folder>/files/####/wx-step2.jpg
  • <Package Folder>/files/####/wx-step3.jpg
  • <Package Folder>/files/####/wx-step4.jpg
  • <Package Folder>/files/####/wx-step5.jpg
  • <Package Folder>/files/.imprint
  • <Package Folder>/files/95d8d90ff50509a5b5b6f98948708bf2.zip
  • <Package Folder>/files/CacheTime.dat
  • <Package Folder>/files/RptKVStrategy.txt
  • <Package Folder>/files/aipai.btconfig
  • <Package Folder>/files/aipai.guid
  • <Package Folder>/files/hs.jar
  • <Package Folder>/files/sp.lock
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/Alvin2.xml
  • <Package Folder>/shared_prefs/AppSettings.xml
  • <Package Folder>/shared_prefs/C0XKJAO3JLZKJPDKJFXLINQCJIOAOD.xml
  • <Package Folder>/shared_prefs/CE94557724F842149D690D0E8CBB1CBD.xml
  • <Package Folder>/shared_prefs/ContextData.xml
  • <Package Folder>/shared_prefs/CookiePersistence.xml
  • <Package Folder>/shared_prefs/OFFERSCONFIG1.xml
  • <Package Folder>/shared_prefs/ShowAdFlag.xml
  • <Package Folder>/shared_prefs/UTCommon.xml
  • <Package Folder>/shared_prefs/UTMCConf1456111133.xml
  • <Package Folder>/shared_prefs/UTMCLog1456111133.xml
  • <Package Folder>/shared_prefs/ad_system_config.xml
  • <Package Folder>/shared_prefs/count.xml
  • <Package Folder>/shared_prefs/kr.xml
  • <Package Folder>/shared_prefs/multidex.version.xml
  • <Package Folder>/shared_prefs/rx_sf_account.xml
  • <Package Folder>/shared_prefs/rx_sf_app.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <Package Folder>/shared_prefs/umeng_socialize.xml
  • <Package Folder>/shared_prefs/vbz.xml
  • <Package Folder>/shared_prefs/ywPrefsTools.xml
  • <SD-Card>/.DataStorage/ContextData.xml
  • <SD-Card>/.UTSystemConfig/####/Alvin2.xml
  • <SD-Card>/.com.taobao.dp/6c709c11d2d46a7b
  • <SD-Card>/.com.taobao.dp/dd7893586a493dc3
  • <SD-Card>/Android/####/.nomedia
  • <SD-Card>/Android/####/373240561418738c721572c1da14b85e
  • <SD-Card>/Android/####/373240561418738c721572c1da14b85e.ymtf
  • <SD-Card>/Android/####/AppPackage.dat
  • <SD-Card>/Android/####/CacheTime.dat
  • <SD-Card>/Android/####/DXTX902KJZX9JASLDJF
  • <SD-Card>/Android/####/DXTX902KJZX9JASLDJF.ymtf
  • <SD-Card>/Android/####/SOX90123JSOALK2098SD
  • <SD-Card>/Android/####/SOX90123JSOALK2098SD.ymtf
  • <SD-Card>/Android/####/UnPackage.dat
  • <SD-Card>/Android/####/android
  • <SD-Card>/Android/####/b.tmp
  • <SD-Card>/Android/####/b08ffbe76bc53
  • <SD-Card>/Android/####/i42d45df023jnkdd93la483f9xGFKXI
  • <SD-Card>/Android/####/s92TjjdfoP2n3o9dfji2l9s1olkjf0p
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/devices/system/cpu/kernel_max
  • cat /proc/cpuinfo | grep Serial
  • ls -l /system/xbin/su
Загружает динамические библиотеки:
  • abcdefgh
  • securitysdk-3.1
  • xifen
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке