Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.35757

Добавлен в вирусную базу Dr.Web: 2018-01-31

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.SmsSend.1892.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) aexcep####.b####.qq.com:8012
  • TCP(HTTP/1.1) a####.b####.qq.com:8011
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) lo.sagtsd####.com:80
Запросы DNS:
  • a####.b####.qq.com
  • aexcep####.b####.qq.com
  • and####.b####.qq.com
  • lo.sagtsd####.com
Запросы HTTP POST:
  • a####.b####.qq.com:8011/rqd/async
  • aexcep####.b####.qq.com:8012/rqd/async
  • and####.b####.qq.com/rqd/async
  • lo.sagtsd####.com/a?v=####&r=####&z=####
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/app_rethrtyrety/####/BloodBoard.png
  • <Package Folder>/app_rethrtyrety/####/BloodBoardLock.png
  • <Package Folder>/app_rethrtyrety/####/Enemy3.ExportJson
  • <Package Folder>/app_rethrtyrety/####/Enemy30.plist
  • <Package Folder>/app_rethrtyrety/####/Enemy30.png
  • <Package Folder>/app_rethrtyrety/####/Enemy4.ExportJson
  • <Package Folder>/app_rethrtyrety/####/Enemy40.plist
  • <Package Folder>/app_rethrtyrety/####/Enemy40.png
  • <Package Folder>/app_rethrtyrety/####/SetBoard.png
  • <Package Folder>/app_rethrtyrety/####/SetMenu.png
  • <Package Folder>/app_rethrtyrety/####/SetOff.png
  • <Package Folder>/app_rethrtyrety/####/SetOn.png
  • <Package Folder>/app_rethrtyrety/####/UpBox.png
  • <Package Folder>/app_rethrtyrety/####/UpdateBoard.png
  • <Package Folder>/app_rethrtyrety/####/UpdatePro.png
  • <Package Folder>/app_rethrtyrety/####/UpdateSure.png
  • <Package Folder>/app_rethrtyrety/####/UpdateSureLock.png
  • <Package Folder>/app_rethrtyrety/####/UpdateTitle.png
  • <Package Folder>/app_rethrtyrety/####/addSpeedTitle.png
  • <Package Folder>/app_rethrtyrety/####/att.ogg
  • <Package Folder>/app_rethrtyrety/####/att.png
  • <Package Folder>/app_rethrtyrety/####/attLight.png
  • <Package Folder>/app_rethrtyrety/####/attLock.png
  • <Package Folder>/app_rethrtyrety/####/background.jpg
  • <Package Folder>/app_rethrtyrety/####/background1.jpg
  • <Package Folder>/app_rethrtyrety/####/background1.png
  • <Package Folder>/app_rethrtyrety/####/background2.jpg
  • <Package Folder>/app_rethrtyrety/####/background2.png
  • <Package Folder>/app_rethrtyrety/####/bgm_pack.png
  • <Package Folder>/app_rethrtyrety/####/bgm_start_game.jpg
  • <Package Folder>/app_rethrtyrety/####/bgm_welcomback.png
  • <Package Folder>/app_rethrtyrety/####/big.ogg
  • <Package Folder>/app_rethrtyrety/####/bigLoad.plist
  • <Package Folder>/app_rethrtyrety/####/bigLoad.png
  • <Package Folder>/app_rethrtyrety/####/bigOnLoad.ogg
  • <Package Folder>/app_rethrtyrety/####/blood.png
  • <Package Folder>/app_rethrtyrety/####/bloodBuy.png
  • <Package Folder>/app_rethrtyrety/####/board.png
  • <Package Folder>/app_rethrtyrety/####/board2.png
  • <Package Folder>/app_rethrtyrety/####/bow.ogg
  • <Package Folder>/app_rethrtyrety/####/btm_get_now.png
  • <Package Folder>/app_rethrtyrety/####/btn_buy.png
  • <Package Folder>/app_rethrtyrety/####/btn_buy_1.png
  • <Package Folder>/app_rethrtyrety/####/btn_buy_2.png
  • <Package Folder>/app_rethrtyrety/####/btn_buy_3.png
  • <Package Folder>/app_rethrtyrety/####/btn_buy_scale.png
  • <Package Folder>/app_rethrtyrety/####/btn_get.png
  • <Package Folder>/app_rethrtyrety/####/btn_ok_scale.png
  • <Package Folder>/app_rethrtyrety/####/btn_start_game.png
  • <Package Folder>/app_rethrtyrety/####/buy.png
  • <Package Folder>/app_rethrtyrety/####/buyDis.png
  • <Package Folder>/app_rethrtyrety/####/buyLock.png
  • <Package Folder>/app_rethrtyrety/####/canSee.png
  • <Package Folder>/app_rethrtyrety/####/check1.png
  • <Package Folder>/app_rethrtyrety/####/check1Lock.png
  • <Package Folder>/app_rethrtyrety/####/check2.png
  • <Package Folder>/app_rethrtyrety/####/check2Lock.png
  • <Package Folder>/app_rethrtyrety/####/check3.png
  • <Package Folder>/app_rethrtyrety/####/check3Lock.png
  • <Package Folder>/app_rethrtyrety/####/congra_get_icon.png
  • <Package Folder>/app_rethrtyrety/####/die.ogg
  • <Package Folder>/app_rethrtyrety/####/doBuy.mp3
  • <Package Folder>/app_rethrtyrety/####/door.png
  • <Package Folder>/app_rethrtyrety/####/down.png
  • <Package Folder>/app_rethrtyrety/####/downLock.png
  • <Package Folder>/app_rethrtyrety/####/eat.plist
  • <Package Folder>/app_rethrtyrety/####/eat.png
  • <Package Folder>/app_rethrtyrety/####/enemy bow.plist
  • <Package Folder>/app_rethrtyrety/####/enemy bow.png
  • <Package Folder>/app_rethrtyrety/####/equCheck.png
  • <Package Folder>/app_rethrtyrety/####/equip1.png
  • <Package Folder>/app_rethrtyrety/####/equip2.png
  • <Package Folder>/app_rethrtyrety/####/equip3.png
  • <Package Folder>/app_rethrtyrety/####/fire.png
  • <Package Folder>/app_rethrtyrety/####/fireShow.png
  • <Package Folder>/app_rethrtyrety/####/fly.ogg
  • <Package Folder>/app_rethrtyrety/####/fly.plist
  • <Package Folder>/app_rethrtyrety/####/fly.png
  • <Package Folder>/app_rethrtyrety/####/flyGold.ogg
  • <Package Folder>/app_rethrtyrety/####/forest.png
  • <Package Folder>/app_rethrtyrety/####/game.json
  • <Package Folder>/app_rethrtyrety/####/game.mid
  • <Package Folder>/app_rethrtyrety/####/gift.ogg
  • <Package Folder>/app_rethrtyrety/####/gift.plist
  • <Package Folder>/app_rethrtyrety/####/gift.png
  • <Package Folder>/app_rethrtyrety/####/gift1Title.png
  • <Package Folder>/app_rethrtyrety/####/gift2Title.png
  • <Package Folder>/app_rethrtyrety/####/giftBoard.png
  • <Package Folder>/app_rethrtyrety/####/gold (1).tmx
  • <Package Folder>/app_rethrtyrety/####/gold (2).tmx
  • <Package Folder>/app_rethrtyrety/####/gold (3).tmx
  • <Package Folder>/app_rethrtyrety/####/gold (4).tmx
  • <Package Folder>/app_rethrtyrety/####/gold (5).tmx
  • <Package Folder>/app_rethrtyrety/####/gold (6).tmx
  • <Package Folder>/app_rethrtyrety/####/gold (7).tmx
  • <Package Folder>/app_rethrtyrety/####/gold (8).tmx
  • <Package Folder>/app_rethrtyrety/####/gold.ogg
  • <Package Folder>/app_rethrtyrety/####/goldBoard.png
  • <Package Folder>/app_rethrtyrety/####/goldBoardLock.png
  • <Package Folder>/app_rethrtyrety/####/goldBuy.png
  • <Package Folder>/app_rethrtyrety/####/hurt.ogg
  • <Package Folder>/app_rethrtyrety/####/hurt.png
  • <Package Folder>/app_rethrtyrety/####/icon1.png
  • <Package Folder>/app_rethrtyrety/####/icon2.png
  • <Package Folder>/app_rethrtyrety/####/icon3.png
  • <Package Folder>/app_rethrtyrety/####/icon4.png
  • <Package Folder>/app_rethrtyrety/####/jump.png
  • <Package Folder>/app_rethrtyrety/####/jump1.ogg
  • <Package Folder>/app_rethrtyrety/####/jump2.ogg
  • <Package Folder>/app_rethrtyrety/####/jumpLock.png
  • <Package Folder>/app_rethrtyrety/####/jump_light.plist
  • <Package Folder>/app_rethrtyrety/####/jump_light.png
  • <Package Folder>/app_rethrtyrety/####/light.jpg
  • <Package Folder>/app_rethrtyrety/####/light.png
  • <Package Folder>/app_rethrtyrety/####/lordBoard.png
  • <Package Folder>/app_rethrtyrety/####/lordSure.png
  • <Package Folder>/app_rethrtyrety/####/lordSureDis.png
  • <Package Folder>/app_rethrtyrety/####/lordSureLock.png
  • <Package Folder>/app_rethrtyrety/####/main.json
  • <Package Folder>/app_rethrtyrety/####/main.mid
  • <Package Folder>/app_rethrtyrety/####/main.png
  • <Package Folder>/app_rethrtyrety/####/mainBoard.png
  • <Package Folder>/app_rethrtyrety/####/man1.ExportJson
  • <Package Folder>/app_rethrtyrety/####/man10.plist
  • <Package Folder>/app_rethrtyrety/####/man10.png
  • <Package Folder>/app_rethrtyrety/####/man1Hand1.png
  • <Package Folder>/app_rethrtyrety/####/man1Hand2.png
  • <Package Folder>/app_rethrtyrety/####/man2Hand1.png
  • <Package Folder>/app_rethrtyrety/####/man2Hand2.png
  • <Package Folder>/app_rethrtyrety/####/map0.tmx
  • <Package Folder>/app_rethrtyrety/####/map1.tmx
  • <Package Folder>/app_rethrtyrety/####/map10.tmx
  • <Package Folder>/app_rethrtyrety/####/map11.tmx
  • <Package Folder>/app_rethrtyrety/####/map12.tmx
  • <Package Folder>/app_rethrtyrety/####/map13.tmx
  • <Package Folder>/app_rethrtyrety/####/map14.tmx
  • <Package Folder>/app_rethrtyrety/####/map15.tmx
  • <Package Folder>/app_rethrtyrety/####/map16.tmx
  • <Package Folder>/app_rethrtyrety/####/map17.tmx
  • <Package Folder>/app_rethrtyrety/####/map18.tmx
  • <Package Folder>/app_rethrtyrety/####/map2.tmx
  • <Package Folder>/app_rethrtyrety/####/map3.tmx
  • <Package Folder>/app_rethrtyrety/####/map4.tmx
  • <Package Folder>/app_rethrtyrety/####/map5.tmx
  • <Package Folder>/app_rethrtyrety/####/map6.tmx
  • <Package Folder>/app_rethrtyrety/####/map7.tmx
  • <Package Folder>/app_rethrtyrety/####/map8.tmx
  • <Package Folder>/app_rethrtyrety/####/map9.tmx
  • <Package Folder>/app_rethrtyrety/####/max.png
  • <Package Folder>/app_rethrtyrety/####/menu.mp3
  • <Package Folder>/app_rethrtyrety/####/menu1.png
  • <Package Folder>/app_rethrtyrety/####/menu2.png
  • <Package Folder>/app_rethrtyrety/####/menu3.png
  • <Package Folder>/app_rethrtyrety/####/menu4.png
  • <Package Folder>/app_rethrtyrety/####/menu5.png
  • <Package Folder>/app_rethrtyrety/####/menuCancel.png
  • <Package Folder>/app_rethrtyrety/####/menuCancelLock.png
  • <Package Folder>/app_rethrtyrety/####/menuClose.png
  • <Package Folder>/app_rethrtyrety/####/menuCloseLock.png
  • <Package Folder>/app_rethrtyrety/####/menuSure.png
  • <Package Folder>/app_rethrtyrety/####/menuSureLock.png
  • <Package Folder>/app_rethrtyrety/####/moneyBoard.png
  • <Package Folder>/app_rethrtyrety/####/moneyBoardLock.png
  • <Package Folder>/app_rethrtyrety/####/moneyBuy.png
  • <Package Folder>/app_rethrtyrety/####/newScore.png
  • <Package Folder>/app_rethrtyrety/####/nice1.png
  • <Package Folder>/app_rethrtyrety/####/nice2.png
  • <Package Folder>/app_rethrtyrety/####/nice3.png
  • <Package Folder>/app_rethrtyrety/####/noob_pack_icon.png
  • <Package Folder>/app_rethrtyrety/####/num1.png
  • <Package Folder>/app_rethrtyrety/####/num2.png
  • <Package Folder>/app_rethrtyrety/####/num3.png
  • <Package Folder>/app_rethrtyrety/####/over.ogg
  • <Package Folder>/app_rethrtyrety/####/overBoard.png
  • <Package Folder>/app_rethrtyrety/####/overLight.png
  • <Package Folder>/app_rethrtyrety/####/overLight2.png
  • <Package Folder>/app_rethrtyrety/####/p.png
  • <Package Folder>/app_rethrtyrety/####/page.ogg
  • <Package Folder>/app_rethrtyrety/####/pause.png
  • <Package Folder>/app_rethrtyrety/####/pauseBoard.png
  • <Package Folder>/app_rethrtyrety/####/pauseLock.png
  • <Package Folder>/app_rethrtyrety/####/pauseMenu1.png
  • <Package Folder>/app_rethrtyrety/####/pauseMenu1Lock.png
  • <Package Folder>/app_rethrtyrety/####/pauseMenu2.png
  • <Package Folder>/app_rethrtyrety/####/pauseMenu2Lock.png
  • <Package Folder>/app_rethrtyrety/####/point.png
  • <Package Folder>/app_rethrtyrety/####/power.png
  • <Package Folder>/app_rethrtyrety/####/powerBoard.png
  • <Package Folder>/app_rethrtyrety/####/protect.png
  • <Package Folder>/app_rethrtyrety/####/protect1.ogg
  • <Package Folder>/app_rethrtyrety/####/relive.png
  • <Package Folder>/app_rethrtyrety/####/return.png
  • <Package Folder>/app_rethrtyrety/####/returnLock.png
  • <Package Folder>/app_rethrtyrety/####/root.plist
  • <Package Folder>/app_rethrtyrety/####/root.png
  • <Package Folder>/app_rethrtyrety/####/score20.png
  • <Package Folder>/app_rethrtyrety/####/set.png
  • <Package Folder>/app_rethrtyrety/####/setLock.png
  • <Package Folder>/app_rethrtyrety/####/shopCount.png
  • <Package Folder>/app_rethrtyrety/####/shopShow1.png
  • <Package Folder>/app_rethrtyrety/####/shopShow2.png
  • <Package Folder>/app_rethrtyrety/####/shopShow3.png
  • <Package Folder>/app_rethrtyrety/####/shopShowPro.png
  • <Package Folder>/app_rethrtyrety/####/sign.png
  • <Package Folder>/app_rethrtyrety/####/signContentDay.png
  • <Package Folder>/app_rethrtyrety/####/signDisable.png
  • <Package Folder>/app_rethrtyrety/####/signLock.png
  • <Package Folder>/app_rethrtyrety/####/signSign.png
  • <Package Folder>/app_rethrtyrety/####/snow.png
  • <Package Folder>/app_rethrtyrety/####/speedLine.png
  • <Package Folder>/app_rethrtyrety/####/sprite.png
  • <Package Folder>/app_rethrtyrety/####/star.png
  • <Package Folder>/app_rethrtyrety/####/start.png
  • <Package Folder>/app_rethrtyrety/####/startLight.png
  • <Package Folder>/app_rethrtyrety/####/startLight2.png
  • <Package Folder>/app_rethrtyrety/####/startLock.png
  • <Package Folder>/app_rethrtyrety/####/start_rege_icon.png
  • <Package Folder>/app_rethrtyrety/####/sure.png
  • <Package Folder>/app_rethrtyrety/####/sureLock.png
  • <Package Folder>/app_rethrtyrety/####/task1.png
  • <Package Folder>/app_rethrtyrety/####/task2.png
  • <Package Folder>/app_rethrtyrety/####/taskBoard.png
  • <Package Folder>/app_rethrtyrety/####/taskDis.png
  • <Package Folder>/app_rethrtyrety/####/taskDisable.png
  • <Package Folder>/app_rethrtyrety/####/taskMenu.png
  • <Package Folder>/app_rethrtyrety/####/taskMenuLock.png
  • <Package Folder>/app_rethrtyrety/####/taskPro.png
  • <Package Folder>/app_rethrtyrety/####/tips1.png
  • <Package Folder>/app_rethrtyrety/####/tips2.png
  • <Package Folder>/app_rethrtyrety/####/title1.png
  • <Package Folder>/app_rethrtyrety/####/title2.png
  • <Package Folder>/app_rethrtyrety/####/tool1.png
  • <Package Folder>/app_rethrtyrety/####/tool2.png
  • <Package Folder>/app_rethrtyrety/####/tool3.png
  • <Package Folder>/app_rethrtyrety/####/up.ogg
  • <Package Folder>/app_rethrtyrety/####/vip.png
  • <Package Folder>/app_rethrtyrety/####/warn.ogg
  • <Package Folder>/app_rethrtyrety/####/warning.png
  • <Package Folder>/databases/bugly_db_legu-journal
  • <Package Folder>/databases/odpe_dj_sdk_db-journal
  • <Package Folder>/files/local_crash_lock
  • <Package Folder>/files/native_record_lock
  • <Package Folder>/files/security_info
  • <Package Folder>/mix.dex
  • <Package Folder>/shared_prefs/csdkbaseinfo.xml
  • <Package Folder>/shared_prefs/csdksession.xml
  • <Package Folder>/shared_prefs/dynamicInnerConfig.xml
  • <Package Folder>/shared_prefs/kes.xml
  • <Package Folder>/tx_shell/libnfix.so
  • <Package Folder>/tx_shell/libshella-2.10.6.0.so
  • <Package Folder>/tx_shell/libufix.so
  • <SD-Card>/Android/####/JX_CAS.DAT
  • <SD-Card>/Android/####/LSE.DAT
  • <SD-Card>/Android/####/NDID.DAT
  • <SD-Card>/Android/####/PQE.DAT
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/sh -c getprop ro.aa.romver
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.build.fingerprint
  • /system/bin/sh -c getprop ro.build.nubia.rom.name
  • /system/bin/sh -c getprop ro.build.rom.id
  • /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
  • /system/bin/sh -c getprop ro.build.version.emui
  • /system/bin/sh -c getprop ro.build.version.opporom
  • /system/bin/sh -c getprop ro.gn.gnromvernumber
  • /system/bin/sh -c getprop ro.lenovo.series
  • /system/bin/sh -c getprop ro.lewa.version
  • /system/bin/sh -c getprop ro.meizu.product.model
  • /system/bin/sh -c getprop ro.miui.ui.version.name
  • /system/bin/sh -c getprop ro.vivo.os.build.display.id
  • /system/bin/sh -c type su
  • chmod 700 <Package Folder>/tx_shell/libnfix.so
  • chmod 700 <Package Folder>/tx_shell/libshella-2.10.6.0.so
  • chmod 700 <Package Folder>/tx_shell/libufix.so
  • getprop ro.aa.romver
  • getprop ro.board.platform
  • getprop ro.build.fingerprint
  • getprop ro.build.nubia.rom.name
  • getprop ro.build.rom.id
  • getprop ro.build.tyd.kbstyle_version
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.gnromvernumber
  • getprop ro.lenovo.series
  • getprop ro.lewa.version
  • getprop ro.meizu.product.model
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.build.display.id
  • getprop ro.yunos.version
  • logcat -d -v threadtime
Загружает динамические библиотеки:
  • Bugly
  • cocos2dcpp
  • libnfix
  • libshella-2.10.6.0
  • libufix
  • nfix
  • ufix
Использует следующие алгоритмы для шифрования данных:
  • AES
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES
  • AES-GCM-NoPadding
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке