Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.MobiDash.570
Добавлен в вирусную базу Dr.Web:
2018-01-26
Описание добавлено:
2018-01-26
Техническая информация
Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
Android.MobiDash.2.origin
Сетевая активность:
Подключается к:
UDP(DNS) <Google DNS>
TCP(HTTP/1.1) p####.da####.eu:80
TCP(TLS/1.0) p####.da####.eu:443
Запросы DNS:
p####.da####.eu
sd####.da####.eu
Запросы HTTP GET:
p####.da####.eu/changelog
Изменения в файловой системе:
Создает следующие файлы:
/system/xbin/toybox_sdm
<Package Folder>/app_app_apk/sdm.dat.jar
<Package Folder>/cache/sqlite3_x86_pie
<Package Folder>/cache/toybox_x86
<Package Folder>/files/####/<Package>-1.apk.classes-314891694.zip
<Package Folder>/files/MTBsjxpRg
<Package Folder>/files/sqlite3_sdm
<Package Folder>/files/toybox_sdm
<Package Folder>/files/uuid-token
<Package Folder>/shared_prefs/<Package>_preferences.xml
<Package Folder>/shared_prefs/app_stats.xml
<Package Folder>/shared_prefs/global_preferences.xml
<Package Folder>/shared_prefs/multidex.version.xml
<Package Folder>/shared_prefs/org.piwik.sdk_312B3101842BEE48E7A...90.xml
<Package Folder>/shared_prefs/updater_sdmaid.xml
<Package Folder>/shared_prefs/updater_unlocker.xml
<SD-Card>/Android/####/.nomedia
Другие:
Запускает следующие shell-скрипты:
/system/bin/toolbox --version
/system/bin/toolbox cat --help
/system/bin/toolbox chmod --help
/system/bin/toolbox chown --help
/system/bin/toolbox cp --help
/system/bin/toolbox du --help
/system/bin/toolbox echo --help
/system/bin/toolbox find /data -maxdepth 0 -print0
/system/bin/toolbox grep --help
/system/bin/toolbox kill --help
/system/bin/toolbox mkdir -p /
/system/bin/toolbox mount
/system/bin/toolbox mount -o ro,remount /system
/system/bin/toolbox mv --help
/system/bin/toolbox pidof --help
/system/bin/toolbox ps --help
/system/bin/toolbox rm --help
/system/bin/toolbox rmdir --help
/system/bin/toolbox stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /data
/system/bin/toolbox stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N <Package Folder>/files
/system/bin/toolbox test --help
/system/bin/toolbox touch --help
/system/bin/toolbox xargs /system/bin/toolbox stat
/system/xbin/busybox
/system/xbin/busybox --version
/system/xbin/busybox cat --help
/system/xbin/busybox chmod --help
/system/xbin/busybox chown --help
/system/xbin/busybox cp --help
/system/xbin/busybox du --help
/system/xbin/busybox echo --help
/system/xbin/busybox echo abc def
/system/xbin/busybox find /data -maxdepth 0 -print0
/system/xbin/busybox find <Package Folder>/files -maxdepth 0 -print0
/system/xbin/busybox grep --help
/system/xbin/busybox kill --help
/system/xbin/busybox mkdir -p /
/system/xbin/busybox mount
/system/xbin/busybox mount -o ro,remount /system
/system/xbin/busybox mv --help
/system/xbin/busybox pidof --help
/system/xbin/busybox ps --help
/system/xbin/busybox rm --help
/system/xbin/busybox rmdir --help
/system/xbin/busybox stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /data
/system/xbin/busybox stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N <Package Folder>/files
/system/xbin/busybox stat <Package Folder>/files
/system/xbin/busybox test --help
/system/xbin/busybox touch --help
/system/xbin/busybox xargs -0 /system/xbin/busybox echo
/system/xbin/busybox xargs /system/xbin/busybox stat
/tmp_sdm/toybox_sdm --version
/tmp_sdm/toybox_sdm chmod --help
/tmp_sdm/toybox_sdm chown --help
/tmp_sdm/toybox_sdm cp --help
/tmp_sdm/toybox_sdm du --help
/tmp_sdm/toybox_sdm echo --help
/tmp_sdm/toybox_sdm echo abc def
/tmp_sdm/toybox_sdm find /data -maxdepth 0 -print0
/tmp_sdm/toybox_sdm find <Package Folder>/files -maxdepth 0 -print0
/tmp_sdm/toybox_sdm grep --help
/tmp_sdm/toybox_sdm kill --help
/tmp_sdm/toybox_sdm mkdir -p /
/tmp_sdm/toybox_sdm mount
/tmp_sdm/toybox_sdm mount -o ro,remount /system
/tmp_sdm/toybox_sdm mv --help
/tmp_sdm/toybox_sdm pidof --help
/tmp_sdm/toybox_sdm ps --help
/tmp_sdm/toybox_sdm rm --help
/tmp_sdm/toybox_sdm rmdir --help
/tmp_sdm/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /data
/tmp_sdm/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N <Package Folder>/files
/tmp_sdm/toybox_sdm stat <Package Folder>/files
/tmp_sdm/toybox_sdm test --help
/tmp_sdm/toybox_sdm touch --help
/tmp_sdm/toybox_sdm xargs -0 /tmp_sdm/toybox_sdm echo
/tmp_sdm/toybox_sdm xargs /tmp_sdm/toybox_sdm stat
<Package Folder>/files/sqlite3_sdm --version
<Package Folder>/files/sqlite3_sdm -version
<Package Folder>/files/toybox_sdm --version
<Package Folder>/files/toybox_sdm cat --help
<Package Folder>/files/toybox_sdm cat /proc/cpuinfo
<Package Folder>/files/toybox_sdm cat /proc/meminfo
<Package Folder>/files/toybox_sdm cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
<Package Folder>/files/toybox_sdm chmod --help
<Package Folder>/files/toybox_sdm chown --help
<Package Folder>/files/toybox_sdm cp --help
<Package Folder>/files/toybox_sdm du --help
<Package Folder>/files/toybox_sdm echo --help
<Package Folder>/files/toybox_sdm find -L /storage/emulated/0 -maxdepth 4 -mindepth 1 -print0
<Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Alarms -maxdepth 0 -print0
<Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Android/data -maxdepth 0 -print0
<Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Android/data -maxdepth 1 -mindepth 1 -print0
<Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Android/obb -maxdepth 0 -print0
<Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Download -maxdepth 0 -print0
<Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Movies -maxdepth 0 -print0
<Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Music -maxdepth 0 -print0
<Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Notifications -maxdepth 0 -print0
<Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Pictures -maxdepth 0 -print0
<Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Ringtones -maxdepth 0 -print0
<Package Folder>/files/toybox_sdm find /data -maxdepth 0 -print0
<Package Folder>/files/toybox_sdm find <Package Folder>/files -maxdepth 0 -print0
<Package Folder>/files/toybox_sdm grep --help
<Package Folder>/files/toybox_sdm kill --help
<Package Folder>/files/toybox_sdm mkdir -p /
<Package Folder>/files/toybox_sdm mount
<Package Folder>/files/toybox_sdm mount -o ro,remount /system
<Package Folder>/files/toybox_sdm mv --help
<Package Folder>/files/toybox_sdm pidof --help
<Package Folder>/files/toybox_sdm ps --help
<Package Folder>/files/toybox_sdm rm --help
<Package Folder>/files/toybox_sdm rmdir --help
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /data
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Alarms
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Android/data
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Android/data/.nomedia /storage/emulated/0/Android/data/com.android.browser /storage/emulated/0/Android/data/<Package>
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Android/obb
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Download
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Download /storage/emulated/0/Movies /storage/emulated/0/Podcasts /storage/emulated/0/Notifications /storage/emulated/0/Alarms /storage/emulated/0/Android /storage/emulated/0/Android/data /storage/emulated/0/Android/data/.nomedia /storage/emulated/0/Android/data/com.android.browser /storage/emulated/0/Android/data/com.android.browser/files /storage/emulated/0/Android/data/<Package> /storage/emulated/0/Android/data/<Package>/files /storage/emulated/0/Android/obb /storage/emulated/0/Music /storage/emulated/0/Ringtones /storage/emulated/0/DCIM /storage/emulated/0/DCIM/MyAlbum /storage/emulated/0/DCIM/MyAlbum/water-2208931_1280.jpg /storage/emulated/0/DCIM/MyAlbum/tit-2926522_1920.jpg /storage/emulated/0/DCIM/MyAlbum/wolf-in-sheeps-clothing-2577813_1920.jpg /storage/emulated/0/DCIM/MyAlbum/dog-2437110_1280.jpg /storage/emulated/0/DCIM/MyAlbum/chicks-2426644_1920.jpg /storage/emulated/0/DCIM/MyAlbum/fly-2523917_1280.jpg /storage/emulated/0/DCIM/MyAlbum/blueberries-2270379_1280.jpg /storage/emulated/0/DCIM/MyAlbum/lighthouse-2225445_1280.jpg /storage/emulated/0/DCIM/MyAlbum/tree-2925324_1920.jpg /storage/emulated/0/DCIM/MyAlbum/portrait-2870659_1920.jpg /storage/emulated/0/DCIM/MyAlbum/steam-locomotive-2926528_1920.jpg /storage/emulated/0/DCIM/MyAlbum/fuchs-2424369_1920.jpg /storage/emulated/0/DCIM/MyAlbum/cats-eyes-2671903_1920.jpg /storage/emulated/0/DCIM/MyAlbum/alpaca-2214650_1920.jpg /storage/emulated/0/DCIM/MyAlbum/macro-2300109_1920.jpg /storage/emulated/0/DCIM/MyAlbum/vegetables-2924245_1280.jpg /storage/emulated/0/DCIM/MyAlbum/bear-1331989_1280.jpg /storage/emulated/0/DCIM/MyAlbum/bitcoin-2007769_1280.jpg /storage/emulated/0/DCIM/MyAlbum/monkey-2790452_1920.jpg /storage/emulated/0/DCIM/MyAlbum/salami-2645403_640.jpg /storage/emulated/0/DCIM/MyAlbum/cow-2788835_1920.jpg /storage/emulated/0/DCIM/.thumbnails /storage/emulated/0/DCIM/.thumbnails/1510831037627.jpg /storage/emulated/0/DCIM/.thumbnails/1510831038068.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037689.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037592.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037775.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037926.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037536.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037857.jpg /storage/emulated/0/DCIM/.thumbnails/.thumbdata3--1967290299 /storage/emulated/0/DCIM/100ANDRO /storage/emulated/0/DCIM/Pics /storage/emulated/0/DCIM/Pics/pic02.jpg /storage/emulated/0/DCIM/Pics/pic05.jpg /storage/emulated/0/DCIM/Pics/pic01.jpg /storage/emulated/0/DCIM/Pics/pic03.jpg /storage/emulated/0/DCIM/Pics/pic04.jpg /storage/emulated/0/Pictures
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Movies
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Music
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Notifications
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Pictures
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Ringtones
<Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N <Package Folder>/files
<Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0
<Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Alarms
<Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Android/data
<Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Android/obb
<Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/DCIM
<Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Download
<Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Movies
<Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Music
<Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Notifications
<Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Pictures
<Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Ringtones
<Package Folder>/files/toybox_sdm test --help
<Package Folder>/files/toybox_sdm touch --help
<Package Folder>/files/toybox_sdm xargs -0 -r -s 65536 <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N
<Package Folder>/files/toybox_sdm xargs -0 <Package Folder>/files/toybox_sdm echo
<Package Folder>/files/toybox_sdm xargs <Package Folder>/files/toybox_sdm stat
chmod 755 /su/bin/toybox_sdm
chmod 755 /system/xbin/toybox_sdm
chmod 755 /tmp_sdm
chmod 755 /tmp_sdm/toybox_sdm
dd if=<Package Folder>/cache/toybox_x86 of=/su/bin/toybox_sdm
dd if=<Package Folder>/cache/toybox_x86 of=/system/xbin/toybox_sdm
dd if=<Package Folder>/cache/toybox_x86 of=/tmp_sdm/toybox_sdm
getenforce
id
mkdir /system/xbin
mkdir /tmp_sdm
mount -o ro,remount / /
mount -o ro,remount /su /su
mount -o ro,remount /system /system
mount -o rw,remount / /
mount -o rw,remount /su /su
mount -o rw,remount /system /system
rm /system/xbin/toybox_sdm
rm /tmp_sdm/toybox_sdm
rmdir /tmp_sdm
sh
su
su --version
Загружает динамические библиотеки:
Использует повышенные привилегии.
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK