Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.35421

Добавлен в вирусную базу Dr.Web: 2018-01-18

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.589.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) httpsdk####.b0.a####.com:80
  • TCP(HTTP/1.1) l####.c####.com.cn:80
  • TCP(HTTP/1.1) 47.92.1####.96:80
  • TCP(HTTP/1.1) cdn.img.fly####.####.com:80
  • TCP(HTTP/1.1) a####.shar####.cn:5566
  • TCP(HTTP/1.1) 1####.28.153.171:80
  • TCP(HTTP/1.1) mso####.360.cn:80
  • TCP(HTTP/1.1) cdn.game####.org:80
  • TCP(HTTP/1.1) 1####.76.224.67:80
  • TCP(TLS/1.0) abc.fly####.top:443
  • TCP(TLS/1.0) httpsdk####.b0.a####.com:443
Запросы DNS:
  • a####.shar####.cn
  • abc.fly####.top
  • cdn.app.fly####.top
  • cdn.app.xingh####.cn
  • cdn.app.zad####.cn
  • cdn.game####.org
  • cdn.img.fly####.top
  • l####.c####.com.cn
  • mso####.360.cn
Запросы HTTP GET:
  • a####.shar####.cn:5566/date
  • cdn.game####.org/strategy/UnknownDev
  • cdn.game####.org/strategy/base
  • cdn.game####.org/strategy/dev_root
  • cdn.game####.org/strategy/dev_root2
  • cdn.game####.org/strategy/larger4.3
  • cdn.game####.org/strategy/loss_4.3
  • cdn.game####.org/strategy/sul18
  • cdn.game####.org/strategy/symlink-adbd
  • cdn.img.fly####.####.com/upload/201708/4/img/20170804163317464.png
  • cdn.img.fly####.####.com/upload/201711/2/img/20171102101131293.png
  • cdn.img.fly####.####.com/upload/201711/28/img/20171128171551888.png
  • cdn.img.fly####.####.com/upload/201801/3/app/20180103172752985.apk
  • cdn.img.fly####.####.com/upload/201801/3/img/20180103172744359.png
  • httpsdk####.b0.a####.com/lupload/clo/he
  • l####.c####.com.cn/app/41/2034d198bd736a97e7cecfdf8f4f2027ef80/UploadFil...
  • mso####.360.cn/mobilesafe/shouji360/360safe/7003263/360MobileSafe.apk
Запросы HTTP POST:
  • l####.c####.com.cn/api/home_update.php
  • l####.c####.com.cn/api/partner.php
  • l####.c####.com.cn/api/product.php
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/Matrix
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/ddexe
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/debuggerd
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/device.db
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/fileWork
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/insta...ery.sh
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/pidof
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/root3
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/su
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/supolicy
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/toolbox
  • <Package Folder>/app_105c8da3-6f5d-4839-884b-eacc0983d6b5/wsroot.sh
  • <Package Folder>/app_47e984a1-c3b3-46b2-896f-03a28b2c1944/02991...5b.jar
  • <Package Folder>/app_47e984a1-c3b3-46b2-896f-03a28b2c1944/9dde8...2685cb
  • <Package Folder>/app_49bb2232-8bab-403e-98f7-6a8472afdabe/Matrix
  • <Package Folder>/app_49bb2232-8bab-403e-98f7-6a8472afdabe/ddexe
  • <Package Folder>/app_49bb2232-8bab-403e-98f7-6a8472afdabe/debuggerd
  • <Package Folder>/app_49bb2232-8bab-403e-98f7-6a8472afdabe/fileWork
  • <Package Folder>/app_49bb2232-8bab-403e-98f7-6a8472afdabe/insta...ery.sh
  • <Package Folder>/app_49bb2232-8bab-403e-98f7-6a8472afdabe/pidof
  • <Package Folder>/app_49bb2232-8bab-403e-98f7-6a8472afdabe/su
  • <Package Folder>/app_49bb2232-8bab-403e-98f7-6a8472afdabe/supolicy
  • <Package Folder>/app_49bb2232-8bab-403e-98f7-6a8472afdabe/toolbox
  • <Package Folder>/app_49bb2232-8bab-403e-98f7-6a8472afdabe/wsroot.sh
  • <Package Folder>/app_6c2394bd-d298-4e48-958b-fdca2fe022f3/Matrix
  • <Package Folder>/app_6c2394bd-d298-4e48-958b-fdca2fe022f3/ddexe
  • <Package Folder>/app_6c2394bd-d298-4e48-958b-fdca2fe022f3/debuggerd
  • <Package Folder>/app_6c2394bd-d298-4e48-958b-fdca2fe022f3/fileWork
  • <Package Folder>/app_6c2394bd-d298-4e48-958b-fdca2fe022f3/insta...ery.sh
  • <Package Folder>/app_6c2394bd-d298-4e48-958b-fdca2fe022f3/pidof
  • <Package Folder>/app_6c2394bd-d298-4e48-958b-fdca2fe022f3/su
  • <Package Folder>/app_6c2394bd-d298-4e48-958b-fdca2fe022f3/supolicy
  • <Package Folder>/app_6c2394bd-d298-4e48-958b-fdca2fe022f3/toolbox
  • <Package Folder>/app_6c2394bd-d298-4e48-958b-fdca2fe022f3/wsroot.sh
  • <Package Folder>/app_ab0ca338-b158-4a1a-b524-7d3bd3cce8a4/Matrix
  • <Package Folder>/app_ab0ca338-b158-4a1a-b524-7d3bd3cce8a4/ddexe
  • <Package Folder>/app_ab0ca338-b158-4a1a-b524-7d3bd3cce8a4/debuggerd
  • <Package Folder>/app_ab0ca338-b158-4a1a-b524-7d3bd3cce8a4/fileWork
  • <Package Folder>/app_ab0ca338-b158-4a1a-b524-7d3bd3cce8a4/insta...ery.sh
  • <Package Folder>/app_ab0ca338-b158-4a1a-b524-7d3bd3cce8a4/pidof
  • <Package Folder>/app_ab0ca338-b158-4a1a-b524-7d3bd3cce8a4/su
  • <Package Folder>/app_ab0ca338-b158-4a1a-b524-7d3bd3cce8a4/supolicy
  • <Package Folder>/app_ab0ca338-b158-4a1a-b524-7d3bd3cce8a4/toolbox
  • <Package Folder>/app_ab0ca338-b158-4a1a-b524-7d3bd3cce8a4/wsroot.sh
  • <Package Folder>/app_bbe3b1c6-91c0-4a23-9606-021a297452ba/Matrix
  • <Package Folder>/app_bbe3b1c6-91c0-4a23-9606-021a297452ba/ddexe
  • <Package Folder>/app_bbe3b1c6-91c0-4a23-9606-021a297452ba/debuggerd
  • <Package Folder>/app_bbe3b1c6-91c0-4a23-9606-021a297452ba/fileWork
  • <Package Folder>/app_bbe3b1c6-91c0-4a23-9606-021a297452ba/insta...ery.sh
  • <Package Folder>/app_bbe3b1c6-91c0-4a23-9606-021a297452ba/pidof
  • <Package Folder>/app_bbe3b1c6-91c0-4a23-9606-021a297452ba/su
  • <Package Folder>/app_bbe3b1c6-91c0-4a23-9606-021a297452ba/supolicy
  • <Package Folder>/app_bbe3b1c6-91c0-4a23-9606-021a297452ba/toolbox
  • <Package Folder>/app_bbe3b1c6-91c0-4a23-9606-021a297452ba/wsroot.sh
  • <Package Folder>/app_f4c70320-98ca-429b-9504-f14ee82cf603/Matrix
  • <Package Folder>/app_f4c70320-98ca-429b-9504-f14ee82cf603/ddexe
  • <Package Folder>/app_f4c70320-98ca-429b-9504-f14ee82cf603/debuggerd
  • <Package Folder>/app_f4c70320-98ca-429b-9504-f14ee82cf603/fileWork
  • <Package Folder>/app_f4c70320-98ca-429b-9504-f14ee82cf603/insta...ery.sh
  • <Package Folder>/app_f4c70320-98ca-429b-9504-f14ee82cf603/pidof
  • <Package Folder>/app_f4c70320-98ca-429b-9504-f14ee82cf603/su
  • <Package Folder>/app_f4c70320-98ca-429b-9504-f14ee82cf603/supolicy
  • <Package Folder>/app_f4c70320-98ca-429b-9504-f14ee82cf603/toolbox
  • <Package Folder>/app_f4c70320-98ca-429b-9504-f14ee82cf603/wsroot.sh
  • <Package Folder>/app_subox/1740c449fc10be62df60ba0f18696c9f
  • <Package Folder>/app_subox/32edd79a240b5f1e461d069caab1ec3e
  • <Package Folder>/app_subox/8b6f263391259b7a8e5f58ee71852ca8
  • <Package Folder>/app_subox/b0141e478b25af7c40a8cca8de6c4708
  • <Package Folder>/app_subox/b18a021d11a3004d25017230b681476b
  • <Package Folder>/app_subox/c61913b615fb6224701377a119081f36
  • <Package Folder>/app_subox_download/466289a4-275c-4b1d-a3de-168a94cdee2d
  • <Package Folder>/app_subox_download/61e88d6a-8023-4152-84c4-ec3cdb185fa7
  • <Package Folder>/app_subox_download/8298c85a-7abf-4b88-b47d-58789b96b0e7
  • <Package Folder>/app_subox_download/881175b8-8cec-4471-95a1-96e6c812a08a
  • <Package Folder>/app_subox_download/b089357b-eb6f-4d95-880e-b3acca4d7afc
  • <Package Folder>/app_subox_download/c7c402ee-b744-4529-9d82-08d93281a96a
  • <Package Folder>/app_subox_download/c9015645-a600-4f91-8755-767be38321e0
  • <Package Folder>/app_subox_download/de88247e-d51f-4e93-8872-a7c63bf2dece
  • <Package Folder>/cache/V1.1.7.txt
  • <Package Folder>/databases/lianshang
  • <Package Folder>/databases/lianshang-journal
  • <Package Folder>/databases/sharesdk.db-journal
  • <Package Folder>/databases/t_u.db-journal
  • <Package Folder>/files/SUBOXLOG_
  • <Package Folder>/files/px.jar
  • <Package Folder>/files/vy.jar
  • <Package Folder>/shared_prefs/LianShang.xml
  • <Package Folder>/shared_prefs/ar.xml
  • <Package Folder>/shared_prefs/cn.jpush.serverconfig.xml
  • <Package Folder>/shared_prefs/dsi.xml
  • <Package Folder>/shared_prefs/share_sdk_0.xml
  • <Package Folder>/shared_prefs/subox.xml
  • <Package Folder>/shared_prefs/sv.xml
  • <SD-Card>/Android/####/1e15fb66e048d
  • <SD-Card>/Android/####/23bf8a753f9ffa19005173d915592982.apk
  • <SD-Card>/Android/####/8037297323f14
  • <SD-Card>/Android/####/a2b6fd4d4b1fe
  • <SD-Card>/Android/####/b.tmp
  • <SD-Card>/Android/####/b8ac660157a9e
  • <SD-Card>/LianShang/####/-1019248475
  • <SD-Card>/LianShang/####/-1127013012
  • <SD-Card>/LianShang/####/-1162106810
  • <SD-Card>/LianShang/####/-1198290468
  • <SD-Card>/LianShang/####/-1200011302
  • <SD-Card>/LianShang/####/-1216594549
  • <SD-Card>/LianShang/####/-1360517318
  • <SD-Card>/LianShang/####/-1625420481
  • <SD-Card>/LianShang/####/-1802812972
  • <SD-Card>/LianShang/####/-1879843839
  • <SD-Card>/LianShang/####/-2047628788
  • <SD-Card>/LianShang/####/-2101327667
  • <SD-Card>/LianShang/####/-223718270
  • <SD-Card>/LianShang/####/-308958100
  • <SD-Card>/LianShang/####/-334072352
  • <SD-Card>/LianShang/####/-351489035
  • <SD-Card>/LianShang/####/-497678466
  • <SD-Card>/LianShang/####/-544369212
  • <SD-Card>/LianShang/####/-602589194
  • <SD-Card>/LianShang/####/-633609001
  • <SD-Card>/LianShang/####/-767304807
  • <SD-Card>/LianShang/####/-798324614
  • <SD-Card>/LianShang/####/-903214147
  • <SD-Card>/LianShang/####/-972364926
  • <SD-Card>/LianShang/####/122135017
  • <SD-Card>/LianShang/####/1236415619
  • <SD-Card>/LianShang/####/1267435426
  • <SD-Card>/LianShang/####/1298455233
  • <SD-Card>/LianShang/####/1465941409
  • <SD-Card>/LianShang/####/1494625436
  • <SD-Card>/LianShang/####/1518708314
  • <SD-Card>/LianShang/####/1548823260
  • <SD-Card>/LianShang/####/1579843067
  • <SD-Card>/LianShang/####/159004005
  • <SD-Card>/LianShang/####/1610862874
  • <SD-Card>/LianShang/####/1670734975
  • <SD-Card>/LianShang/####/178853029
  • <SD-Card>/LianShang/####/1806004606
  • <SD-Card>/LianShang/####/1831630211
  • <SD-Card>/LianShang/####/1840411869
  • <SD-Card>/LianShang/####/1864997667
  • <SD-Card>/LianShang/####/1958149121
  • <SD-Card>/LianShang/####/1974370837
  • <SD-Card>/LianShang/####/2004847030
  • <SD-Card>/LianShang/####/2023863976
  • <SD-Card>/LianShang/####/2055640685
  • <SD-Card>/LianShang/####/2087040399
  • <SD-Card>/LianShang/####/238082540
  • <SD-Card>/LianShang/####/343476217
  • <SD-Card>/LianShang/####/371979160
  • <SD-Card>/LianShang/####/374496024
  • <SD-Card>/LianShang/####/441006785
  • <SD-Card>/LianShang/####/500909442
  • <SD-Card>/LianShang/####/60095403
  • <SD-Card>/LianShang/####/802677559
  • <SD-Card>/LianShang/####/803601080
  • <SD-Card>/LianShang/####/804524601
  • <SD-Card>/LianShang/####/805448122
  • <SD-Card>/LianShang/####/816508606
  • <SD-Card>/LianShang/####/857556760
  • <SD-Card>/LianShang/####/859162598
  • <SD-Card>/LianShang/####/91115210
Другие:
Запускает следующие shell-скрипты:
  • chmod 777 /storage/emulated/0/Android/data/<Package>/files/Download/Android/azb/23bf8a753f9ffa19005173d915592982.apk
  • chmod 777 Matrix ddexe debuggerd device.db fileWork install-recovery.sh pidof root3 su supolicy toolbox wsroot.sh
  • chmod 777 Matrix ddexe debuggerd fileWork install-recovery.sh pidof su supolicy toolbox wsroot.sh
  • sh
Загружает динамические библиотеки:
  • jpush
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке