Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.MobiDash.570

Добавлен в вирусную базу Dr.Web: 2018-01-26

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.MobiDash.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) p####.da####.eu:80
  • TCP(TLS/1.0) p####.da####.eu:443
Запросы DNS:
  • p####.da####.eu
  • sd####.da####.eu
Запросы HTTP GET:
  • p####.da####.eu/changelog
Изменения в файловой системе:
Создает следующие файлы:
  • /system/xbin/toybox_sdm
  • <Package Folder>/app_app_apk/sdm.dat.jar
  • <Package Folder>/cache/sqlite3_x86_pie
  • <Package Folder>/cache/toybox_x86
  • <Package Folder>/files/####/<Package>-1.apk.classes-314891694.zip
  • <Package Folder>/files/MTBsjxpRg
  • <Package Folder>/files/sqlite3_sdm
  • <Package Folder>/files/toybox_sdm
  • <Package Folder>/files/uuid-token
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/app_stats.xml
  • <Package Folder>/shared_prefs/global_preferences.xml
  • <Package Folder>/shared_prefs/multidex.version.xml
  • <Package Folder>/shared_prefs/org.piwik.sdk_312B3101842BEE48E7A...90.xml
  • <Package Folder>/shared_prefs/updater_sdmaid.xml
  • <Package Folder>/shared_prefs/updater_unlocker.xml
  • <SD-Card>/Android/####/.nomedia
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/toolbox --version
  • /system/bin/toolbox cat --help
  • /system/bin/toolbox chmod --help
  • /system/bin/toolbox chown --help
  • /system/bin/toolbox cp --help
  • /system/bin/toolbox du --help
  • /system/bin/toolbox echo --help
  • /system/bin/toolbox find /data -maxdepth 0 -print0
  • /system/bin/toolbox grep --help
  • /system/bin/toolbox kill --help
  • /system/bin/toolbox mkdir -p /
  • /system/bin/toolbox mount
  • /system/bin/toolbox mount -o ro,remount /system
  • /system/bin/toolbox mv --help
  • /system/bin/toolbox pidof --help
  • /system/bin/toolbox ps --help
  • /system/bin/toolbox rm --help
  • /system/bin/toolbox rmdir --help
  • /system/bin/toolbox stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /data
  • /system/bin/toolbox stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N <Package Folder>/files
  • /system/bin/toolbox test --help
  • /system/bin/toolbox touch --help
  • /system/bin/toolbox xargs /system/bin/toolbox stat
  • /system/xbin/busybox
  • /system/xbin/busybox --version
  • /system/xbin/busybox cat --help
  • /system/xbin/busybox chmod --help
  • /system/xbin/busybox chown --help
  • /system/xbin/busybox cp --help
  • /system/xbin/busybox du --help
  • /system/xbin/busybox echo --help
  • /system/xbin/busybox echo abc def
  • /system/xbin/busybox find /data -maxdepth 0 -print0
  • /system/xbin/busybox find <Package Folder>/files -maxdepth 0 -print0
  • /system/xbin/busybox grep --help
  • /system/xbin/busybox kill --help
  • /system/xbin/busybox mkdir -p /
  • /system/xbin/busybox mount
  • /system/xbin/busybox mount -o ro,remount /system
  • /system/xbin/busybox mv --help
  • /system/xbin/busybox pidof --help
  • /system/xbin/busybox ps --help
  • /system/xbin/busybox rm --help
  • /system/xbin/busybox rmdir --help
  • /system/xbin/busybox stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /data
  • /system/xbin/busybox stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N <Package Folder>/files
  • /system/xbin/busybox stat <Package Folder>/files
  • /system/xbin/busybox test --help
  • /system/xbin/busybox touch --help
  • /system/xbin/busybox xargs -0 /system/xbin/busybox echo
  • /system/xbin/busybox xargs /system/xbin/busybox stat
  • /tmp_sdm/toybox_sdm --version
  • /tmp_sdm/toybox_sdm chmod --help
  • /tmp_sdm/toybox_sdm chown --help
  • /tmp_sdm/toybox_sdm cp --help
  • /tmp_sdm/toybox_sdm du --help
  • /tmp_sdm/toybox_sdm echo --help
  • /tmp_sdm/toybox_sdm echo abc def
  • /tmp_sdm/toybox_sdm find /data -maxdepth 0 -print0
  • /tmp_sdm/toybox_sdm find <Package Folder>/files -maxdepth 0 -print0
  • /tmp_sdm/toybox_sdm grep --help
  • /tmp_sdm/toybox_sdm kill --help
  • /tmp_sdm/toybox_sdm mkdir -p /
  • /tmp_sdm/toybox_sdm mount
  • /tmp_sdm/toybox_sdm mount -o ro,remount /system
  • /tmp_sdm/toybox_sdm mv --help
  • /tmp_sdm/toybox_sdm pidof --help
  • /tmp_sdm/toybox_sdm ps --help
  • /tmp_sdm/toybox_sdm rm --help
  • /tmp_sdm/toybox_sdm rmdir --help
  • /tmp_sdm/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /data
  • /tmp_sdm/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N <Package Folder>/files
  • /tmp_sdm/toybox_sdm stat <Package Folder>/files
  • /tmp_sdm/toybox_sdm test --help
  • /tmp_sdm/toybox_sdm touch --help
  • /tmp_sdm/toybox_sdm xargs -0 /tmp_sdm/toybox_sdm echo
  • /tmp_sdm/toybox_sdm xargs /tmp_sdm/toybox_sdm stat
  • <Package Folder>/files/sqlite3_sdm --version
  • <Package Folder>/files/sqlite3_sdm -version
  • <Package Folder>/files/toybox_sdm --version
  • <Package Folder>/files/toybox_sdm cat --help
  • <Package Folder>/files/toybox_sdm cat /proc/cpuinfo
  • <Package Folder>/files/toybox_sdm cat /proc/meminfo
  • <Package Folder>/files/toybox_sdm cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • <Package Folder>/files/toybox_sdm chmod --help
  • <Package Folder>/files/toybox_sdm chown --help
  • <Package Folder>/files/toybox_sdm cp --help
  • <Package Folder>/files/toybox_sdm du --help
  • <Package Folder>/files/toybox_sdm echo --help
  • <Package Folder>/files/toybox_sdm find -L /storage/emulated/0 -maxdepth 4 -mindepth 1 -print0
  • <Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Alarms -maxdepth 0 -print0
  • <Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Android/data -maxdepth 0 -print0
  • <Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Android/data -maxdepth 1 -mindepth 1 -print0
  • <Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Android/obb -maxdepth 0 -print0
  • <Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Download -maxdepth 0 -print0
  • <Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Movies -maxdepth 0 -print0
  • <Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Music -maxdepth 0 -print0
  • <Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Notifications -maxdepth 0 -print0
  • <Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Pictures -maxdepth 0 -print0
  • <Package Folder>/files/toybox_sdm find -L /storage/emulated/0/Ringtones -maxdepth 0 -print0
  • <Package Folder>/files/toybox_sdm find /data -maxdepth 0 -print0
  • <Package Folder>/files/toybox_sdm find <Package Folder>/files -maxdepth 0 -print0
  • <Package Folder>/files/toybox_sdm grep --help
  • <Package Folder>/files/toybox_sdm kill --help
  • <Package Folder>/files/toybox_sdm mkdir -p /
  • <Package Folder>/files/toybox_sdm mount
  • <Package Folder>/files/toybox_sdm mount -o ro,remount /system
  • <Package Folder>/files/toybox_sdm mv --help
  • <Package Folder>/files/toybox_sdm pidof --help
  • <Package Folder>/files/toybox_sdm ps --help
  • <Package Folder>/files/toybox_sdm rm --help
  • <Package Folder>/files/toybox_sdm rmdir --help
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /data
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Alarms
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Android/data
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Android/data/.nomedia /storage/emulated/0/Android/data/com.android.browser /storage/emulated/0/Android/data/<Package>
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Android/obb
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Download
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Download /storage/emulated/0/Movies /storage/emulated/0/Podcasts /storage/emulated/0/Notifications /storage/emulated/0/Alarms /storage/emulated/0/Android /storage/emulated/0/Android/data /storage/emulated/0/Android/data/.nomedia /storage/emulated/0/Android/data/com.android.browser /storage/emulated/0/Android/data/com.android.browser/files /storage/emulated/0/Android/data/<Package> /storage/emulated/0/Android/data/<Package>/files /storage/emulated/0/Android/obb /storage/emulated/0/Music /storage/emulated/0/Ringtones /storage/emulated/0/DCIM /storage/emulated/0/DCIM/MyAlbum /storage/emulated/0/DCIM/MyAlbum/water-2208931_1280.jpg /storage/emulated/0/DCIM/MyAlbum/tit-2926522_1920.jpg /storage/emulated/0/DCIM/MyAlbum/wolf-in-sheeps-clothing-2577813_1920.jpg /storage/emulated/0/DCIM/MyAlbum/dog-2437110_1280.jpg /storage/emulated/0/DCIM/MyAlbum/chicks-2426644_1920.jpg /storage/emulated/0/DCIM/MyAlbum/fly-2523917_1280.jpg /storage/emulated/0/DCIM/MyAlbum/blueberries-2270379_1280.jpg /storage/emulated/0/DCIM/MyAlbum/lighthouse-2225445_1280.jpg /storage/emulated/0/DCIM/MyAlbum/tree-2925324_1920.jpg /storage/emulated/0/DCIM/MyAlbum/portrait-2870659_1920.jpg /storage/emulated/0/DCIM/MyAlbum/steam-locomotive-2926528_1920.jpg /storage/emulated/0/DCIM/MyAlbum/fuchs-2424369_1920.jpg /storage/emulated/0/DCIM/MyAlbum/cats-eyes-2671903_1920.jpg /storage/emulated/0/DCIM/MyAlbum/alpaca-2214650_1920.jpg /storage/emulated/0/DCIM/MyAlbum/macro-2300109_1920.jpg /storage/emulated/0/DCIM/MyAlbum/vegetables-2924245_1280.jpg /storage/emulated/0/DCIM/MyAlbum/bear-1331989_1280.jpg /storage/emulated/0/DCIM/MyAlbum/bitcoin-2007769_1280.jpg /storage/emulated/0/DCIM/MyAlbum/monkey-2790452_1920.jpg /storage/emulated/0/DCIM/MyAlbum/salami-2645403_640.jpg /storage/emulated/0/DCIM/MyAlbum/cow-2788835_1920.jpg /storage/emulated/0/DCIM/.thumbnails /storage/emulated/0/DCIM/.thumbnails/1510831037627.jpg /storage/emulated/0/DCIM/.thumbnails/1510831038068.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037689.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037592.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037775.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037926.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037536.jpg /storage/emulated/0/DCIM/.thumbnails/1510831037857.jpg /storage/emulated/0/DCIM/.thumbnails/.thumbdata3--1967290299 /storage/emulated/0/DCIM/100ANDRO /storage/emulated/0/DCIM/Pics /storage/emulated/0/DCIM/Pics/pic02.jpg /storage/emulated/0/DCIM/Pics/pic05.jpg /storage/emulated/0/DCIM/Pics/pic01.jpg /storage/emulated/0/DCIM/Pics/pic03.jpg /storage/emulated/0/DCIM/Pics/pic04.jpg /storage/emulated/0/Pictures
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Movies
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Music
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Notifications
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Pictures
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N /storage/emulated/0/Ringtones
  • <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N <Package Folder>/files
  • <Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0
  • <Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Alarms
  • <Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Android/data
  • <Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Android/obb
  • <Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/DCIM
  • <Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Download
  • <Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Movies
  • <Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Music
  • <Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Notifications
  • <Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Pictures
  • <Package Folder>/files/toybox_sdm test ! -e /storage/emulated/0/Ringtones
  • <Package Folder>/files/toybox_sdm test --help
  • <Package Folder>/files/toybox_sdm touch --help
  • <Package Folder>/files/toybox_sdm xargs -0 -r -s 65536 <Package Folder>/files/toybox_sdm stat -c %a:%F:%d:%i:%u:%g:%s:%B:%b:%Y:%N
  • <Package Folder>/files/toybox_sdm xargs -0 <Package Folder>/files/toybox_sdm echo
  • <Package Folder>/files/toybox_sdm xargs <Package Folder>/files/toybox_sdm stat
  • chmod 755 /su/bin/toybox_sdm
  • chmod 755 /system/xbin/toybox_sdm
  • chmod 755 /tmp_sdm
  • chmod 755 /tmp_sdm/toybox_sdm
  • dd if=<Package Folder>/cache/toybox_x86 of=/su/bin/toybox_sdm
  • dd if=<Package Folder>/cache/toybox_x86 of=/system/xbin/toybox_sdm
  • dd if=<Package Folder>/cache/toybox_x86 of=/tmp_sdm/toybox_sdm
  • getenforce
  • id
  • mkdir /system/xbin
  • mkdir /tmp_sdm
  • mount -o ro,remount / /
  • mount -o ro,remount /su /su
  • mount -o ro,remount /system /system
  • mount -o rw,remount / /
  • mount -o rw,remount /su /su
  • mount -o rw,remount /system /system
  • rm /system/xbin/toybox_sdm
  • rm /tmp_sdm/toybox_sdm
  • rmdir /tmp_sdm
  • sh
  • su
  • su --version
Загружает динамические библиотеки:
  • MTBsjxpRg
Использует повышенные привилегии.
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке