Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.36042

Добавлен в вирусную базу Dr.Web: 2018-02-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.589.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) api.iqu####.com:80
  • TCP(HTTP/1.1) cdn.app.xingh####.####.com:80
  • TCP(HTTP/1.1) log.iqu####.com:80
  • TCP(HTTP/1.1) p####.tc.qq.com:80
  • TCP(HTTP/1.1) 47.92.1####.96:80
  • TCP(HTTP/1.1) jxs.s.yu####.com:80
  • TCP(HTTP/1.1) oc.u####.com:80
  • TCP(HTTP/1.1) s####.e.qq.com:80
  • TCP(HTTP/1.1) oth.up####.mdt.####.com:8080
  • TCP(HTTP/1.1) mi.g####.qq.com:80
  • TCP(HTTP/1.1) cdn.game####.org:80
  • TCP(HTTP/1.1) 1####.76.224.67:80
  • TCP(TLS/1.0) cdn.app.xingh####.####.com:443
  • TCP(TLS/1.0) c####.superma####.top:443
Запросы DNS:
  • a####.u####.com
  • api.iqu####.com
  • c####.superma####.top
  • cdn.app.superma####.top
  • cdn.app.xingh####.cn
  • cdn.game####.org
  • imgc####.qq.com
  • jxs.s.yu####.com
  • log.iqu####.com
  • mi.g####.qq.com
  • oc.u####.com
  • oth.up####.mdt.####.com
  • s####.e.qq.com
  • www.iqu####.com
Запросы HTTP GET:
  • api.iqu####.com/channel/5003/channel.jpg
  • api.iqu####.com/channel/5004/channel.jpg
  • api.iqu####.com/channel/5010/channel.png
  • api.iqu####.com/channel/5011/channel.jpg
  • api.iqu####.com/channel/5012/channel.jpg
  • api.iqu####.com/channel/5015/channel.JPG
  • api.iqu####.com/channel/5018/channel.png
  • api.iqu####.com/channel/6216/channel.jpg
  • api.iqu####.com/channel/6251/channel.jpg
  • api.iqu####.com/channel/6321/channel.jpg
  • api.iqu####.com/parser/logkey.txt
  • api.iqu####.com/video/146/308/INzI1MzE0Mw==M_400.jpg
  • api.iqu####.com/video/156/35/INDEyODE3NA==M_400.jpg
  • api.iqu####.com/video/160/173/INzA5NTE1OA==M_500.jpg
  • api.iqu####.com/video/173/204/INjgxNTEwOA==M_400.jpg
  • api.iqu####.com/video/190/411/IMzUxOTExMg==M_400.jpg
  • api.iqu####.com/video/203/163/IOTY0ODQyM_400.jpg
  • api.iqu####.com/video/203/163/IOTY0ODQyM_500.jpg
  • api.iqu####.com/video/278/49/INjczNzA0M_400.jpg
  • api.iqu####.com/video/291/407/INjUwMzExNQ==M_400.jpg
  • api.iqu####.com/video/30/119/IOTY5MzE0Nw==M_500.jpg
  • api.iqu####.com/video/373/433/IMTY1NzE0Ng==M_400.jpg
  • api.iqu####.com/video/373/433/IMTY1NzE0Ng==M_500.jpg
  • api.iqu####.com/video/391/61/INDQ4MzEyNQ==M_400.jpg
  • api.iqu####.com/video/43/221/INjQ3MTE0Nw==M_400.jpg
  • api.iqu####.com/video/450/325/IOTgzNDE0Nw==M_500.jpg
  • api.iqu####.com/video/470/351/IMjExMTE3Nw==M_400.jpg
  • api.iqu####.com/video/470/351/IMjExMTE3Nw==M_500.jpg
  • api.iqu####.com/video/498/363/IOTY5MjE0Nw==M_500.jpg
  • api.iqu####.com/video/60/402/IMjkyMDE0NA==M_400.jpg
  • api.iqu####.com/video/78/168/IOTgzNTE0Nw==M_500.jpg
  • api.iqu####.com/video/95/194/INDQ5NzExMw==M_400.jpg
  • api.iqu####.com/video/98/370/IOTIyODEwMw==M_400.jpg
  • api.iqu####.com/video/98/370/IOTIyODEwMw==M_500.jpg
  • api.iqu####.com/vk_app_api/resourcesURI?timestamp=####&isGzip=####&devic...
  • cdn.app.xingh####.####.com/lupload/clo/he
  • cdn.game####.org/strategy/UnknownDev
  • cdn.game####.org/strategy/base
  • cdn.game####.org/strategy/dev_root
  • cdn.game####.org/strategy/dev_root2
  • cdn.game####.org/strategy/larger4.3
  • cdn.game####.org/strategy/loss_4.3
  • cdn.game####.org/strategy/sul18
  • cdn.game####.org/strategy/symlink-adbd
  • jxs.s.yu####.com/remote/parse_kuaibo_new.php?url=/v.####&format=####&ext...
  • mi.g####.qq.com/gdt_mview.fcg?posw=####&posh=####&count=####&r=####&data...
  • p####.tc.qq.com/qzone/biz/gdt/mod/android/AndroidAllInOne/proguard/his/r...
Запросы HTTP POST:
  • a####.u####.com/app_logs
  • api.iqu####.com/vk_app_api/resourcesURI
  • api.iqu####.com/vk_app_api/userURI
  • api.iqu####.com/vk_app_api/videoURI
  • log.iqu####.com/asal.gif
  • oc.u####.com/check_config_update
  • oth.up####.mdt.####.com:8080/beacon/vercheck
  • s####.e.qq.com/activate
  • s####.e.qq.com/msg
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/Matrix
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/ddexe
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/debuggerd
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/device.db
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/fileWork
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/insta...ery.sh
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/pidof
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/root3
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/su
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/supolicy
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/toolbox
  • <Package Folder>/app_0977c211-63ac-4f58-a92d-6dc8cc9b064e/wsroot.sh
  • <Package Folder>/app_0f0b4146-6d1c-426d-8c4a-7d910fa4702b/9b326...b0.jar
  • <Package Folder>/app_0f0b4146-6d1c-426d-8c4a-7d910fa4702b/af90c...020368
  • <Package Folder>/app_36324128-9b3a-478a-8535-beee2cdf7245/Matrix
  • <Package Folder>/app_36324128-9b3a-478a-8535-beee2cdf7245/ddexe
  • <Package Folder>/app_36324128-9b3a-478a-8535-beee2cdf7245/debuggerd
  • <Package Folder>/app_36324128-9b3a-478a-8535-beee2cdf7245/fileWork
  • <Package Folder>/app_36324128-9b3a-478a-8535-beee2cdf7245/insta...ery.sh
  • <Package Folder>/app_36324128-9b3a-478a-8535-beee2cdf7245/pidof
  • <Package Folder>/app_36324128-9b3a-478a-8535-beee2cdf7245/su
  • <Package Folder>/app_36324128-9b3a-478a-8535-beee2cdf7245/supolicy
  • <Package Folder>/app_36324128-9b3a-478a-8535-beee2cdf7245/toolbox
  • <Package Folder>/app_36324128-9b3a-478a-8535-beee2cdf7245/wsroot.sh
  • <Package Folder>/app_54b52b85-2cac-4384-9e6b-5fd099d5b65e/Matrix
  • <Package Folder>/app_54b52b85-2cac-4384-9e6b-5fd099d5b65e/ddexe
  • <Package Folder>/app_54b52b85-2cac-4384-9e6b-5fd099d5b65e/debuggerd
  • <Package Folder>/app_54b52b85-2cac-4384-9e6b-5fd099d5b65e/fileWork
  • <Package Folder>/app_54b52b85-2cac-4384-9e6b-5fd099d5b65e/insta...ery.sh
  • <Package Folder>/app_54b52b85-2cac-4384-9e6b-5fd099d5b65e/pidof
  • <Package Folder>/app_54b52b85-2cac-4384-9e6b-5fd099d5b65e/su
  • <Package Folder>/app_54b52b85-2cac-4384-9e6b-5fd099d5b65e/supolicy
  • <Package Folder>/app_54b52b85-2cac-4384-9e6b-5fd099d5b65e/toolbox
  • <Package Folder>/app_54b52b85-2cac-4384-9e6b-5fd099d5b65e/wsroot.sh
  • <Package Folder>/app_63f85a40-59aa-4cf4-a30d-65a631f9da67/Matrix
  • <Package Folder>/app_63f85a40-59aa-4cf4-a30d-65a631f9da67/ddexe
  • <Package Folder>/app_63f85a40-59aa-4cf4-a30d-65a631f9da67/debuggerd
  • <Package Folder>/app_63f85a40-59aa-4cf4-a30d-65a631f9da67/fileWork
  • <Package Folder>/app_63f85a40-59aa-4cf4-a30d-65a631f9da67/insta...ery.sh
  • <Package Folder>/app_63f85a40-59aa-4cf4-a30d-65a631f9da67/pidof
  • <Package Folder>/app_63f85a40-59aa-4cf4-a30d-65a631f9da67/su
  • <Package Folder>/app_63f85a40-59aa-4cf4-a30d-65a631f9da67/supolicy
  • <Package Folder>/app_63f85a40-59aa-4cf4-a30d-65a631f9da67/toolbox
  • <Package Folder>/app_63f85a40-59aa-4cf4-a30d-65a631f9da67/wsroot.sh
  • <Package Folder>/app_783c082d-eb83-4a1e-b842-ca7c116fdc05/Matrix
  • <Package Folder>/app_783c082d-eb83-4a1e-b842-ca7c116fdc05/ddexe
  • <Package Folder>/app_783c082d-eb83-4a1e-b842-ca7c116fdc05/debuggerd
  • <Package Folder>/app_783c082d-eb83-4a1e-b842-ca7c116fdc05/fileWork
  • <Package Folder>/app_783c082d-eb83-4a1e-b842-ca7c116fdc05/insta...ery.sh
  • <Package Folder>/app_783c082d-eb83-4a1e-b842-ca7c116fdc05/pidof
  • <Package Folder>/app_783c082d-eb83-4a1e-b842-ca7c116fdc05/su
  • <Package Folder>/app_783c082d-eb83-4a1e-b842-ca7c116fdc05/supolicy
  • <Package Folder>/app_783c082d-eb83-4a1e-b842-ca7c116fdc05/toolbox
  • <Package Folder>/app_783c082d-eb83-4a1e-b842-ca7c116fdc05/wsroot.sh
  • <Package Folder>/app_e_qq_com_plugin/gdt_plugin.jar
  • <Package Folder>/app_e_qq_com_plugin/gdt_plugin.jar.sig
  • <Package Folder>/app_e_qq_com_plugin/gdt_plugin.tmp
  • <Package Folder>/app_e_qq_com_plugin/gdt_plugin.tmp.sig
  • <Package Folder>/app_e_qq_com_plugin/update_lc
  • <Package Folder>/app_e_qq_com_setting/devCloudSetting.cfg
  • <Package Folder>/app_e_qq_com_setting/devCloudSetting.sig
  • <Package Folder>/app_e_qq_com_setting/gdt_suid
  • <Package Folder>/app_e_qq_com_setting/sdkCloudSetting.cfg
  • <Package Folder>/app_e_qq_com_setting/sdkCloudSetting.sig
  • <Package Folder>/app_f9b3721a-fdb5-4336-aa7a-ff7357f19fb5/Matrix
  • <Package Folder>/app_f9b3721a-fdb5-4336-aa7a-ff7357f19fb5/ddexe
  • <Package Folder>/app_f9b3721a-fdb5-4336-aa7a-ff7357f19fb5/debuggerd
  • <Package Folder>/app_f9b3721a-fdb5-4336-aa7a-ff7357f19fb5/fileWork
  • <Package Folder>/app_f9b3721a-fdb5-4336-aa7a-ff7357f19fb5/insta...ery.sh
  • <Package Folder>/app_f9b3721a-fdb5-4336-aa7a-ff7357f19fb5/pidof
  • <Package Folder>/app_f9b3721a-fdb5-4336-aa7a-ff7357f19fb5/su
  • <Package Folder>/app_f9b3721a-fdb5-4336-aa7a-ff7357f19fb5/supolicy
  • <Package Folder>/app_f9b3721a-fdb5-4336-aa7a-ff7357f19fb5/toolbox
  • <Package Folder>/app_f9b3721a-fdb5-4336-aa7a-ff7357f19fb5/wsroot.sh
  • <Package Folder>/app_subox/1740c449fc10be62df60ba0f18696c9f
  • <Package Folder>/app_subox/32edd79a240b5f1e461d069caab1ec3e
  • <Package Folder>/app_subox/8b6f263391259b7a8e5f58ee71852ca8
  • <Package Folder>/app_subox/b0141e478b25af7c40a8cca8de6c4708
  • <Package Folder>/app_subox/b18a021d11a3004d25017230b681476b
  • <Package Folder>/app_subox/c61913b615fb6224701377a119081f36
  • <Package Folder>/app_subox_download/0d573c30-3ed5-4ba4-a469-8447bf7bd7fd
  • <Package Folder>/app_subox_download/1e11ed31-ec30-4666-9be0-6d20f4269fa5
  • <Package Folder>/app_subox_download/5fc46114-2a8b-481f-910d-4086362e4143
  • <Package Folder>/app_subox_download/a10237fa-f7e9-4c6b-9344-54239600f5a5
  • <Package Folder>/app_subox_download/b89e809f-c8cb-4844-a832-a4acb71eb6f2
  • <Package Folder>/app_subox_download/bba12a46-d66e-4efd-a8e3-93f1d47bb845
  • <Package Folder>/app_subox_download/d4117811-cfaf-4dd7-ba02-d3a4e5bb1d3a
  • <Package Folder>/app_subox_download/f0e61b5b-6d11-47e7-8374-f8a3be0400da
  • <Package Folder>/cache/V2.9.4.txt
  • <Package Folder>/databases/GDTSDK.db
  • <Package Folder>/databases/GDTSDK.db-journal
  • <Package Folder>/databases/KJLibrary.db-journal
  • <Package Folder>/databases/t_u.db-journal
  • <Package Folder>/files/.imprint
  • <Package Folder>/files/SUBOXLOG_
  • <Package Folder>/files/beacontsa_cover_check.lock
  • <Package Folder>/files/jx.jar
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/files/wd.jar
  • <Package Folder>/libs/.lock
  • <Package Folder>/libs/libarm.so
  • <Package Folder>/shared_prefs/beacontsa_cover.xml
  • <Package Folder>/shared_prefs/count.xml
  • <Package Folder>/shared_prefs/isFirstUSE.xml
  • <Package Folder>/shared_prefs/kr.xml
  • <Package Folder>/shared_prefs/mobclick_agent_online_setting_<Package>.xml
  • <Package Folder>/shared_prefs/phoneInfo.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml.bak
  • <Package Folder>/shared_prefs/vbz.xml
  • <SD-Card>/.iqudian/####/.nomedia
  • <SD-Card>/.iqudian/####/log_1510835228540.txt
  • <SD-Card>/.iqudian/####/log_1510835228541.txt
  • <SD-Card>/.iqudian/####/log_1510835229254.txt
  • <SD-Card>/KJLibrary/KJLibrary_072b95c5f48f127bcf0461918c7b8c9f
  • <SD-Card>/KJLibrary/KJLibrary_0a885af8081267ffec96e9474d0b5132
  • <SD-Card>/KJLibrary/KJLibrary_1401a6e23fe2f7c1aa653f7677d1bf98
  • <SD-Card>/KJLibrary/KJLibrary_1919d7c93914633748e588b817e658ee
  • <SD-Card>/KJLibrary/KJLibrary_242a94366ac4f1413d8e871489f19013
  • <SD-Card>/KJLibrary/KJLibrary_39e334616de9da155ed00647e198db6f
  • <SD-Card>/KJLibrary/KJLibrary_48566859dea8822aeb03fe2d700f10e8
  • <SD-Card>/KJLibrary/KJLibrary_4cbd8fedd92255533a05fdf2f6b4d52c
  • <SD-Card>/KJLibrary/KJLibrary_4f03ed443e644d35a4454af53ebfbf7e
  • <SD-Card>/KJLibrary/KJLibrary_5582b042486b317ba1a14d2f3ddbf336
  • <SD-Card>/KJLibrary/KJLibrary_5622077fc599454c639a8c40c23ae0ce
  • <SD-Card>/KJLibrary/KJLibrary_58234f59e78e0ceca354458284052344
  • <SD-Card>/KJLibrary/KJLibrary_5a4a0de9d5a3dbd94466ae976838a615
  • <SD-Card>/KJLibrary/KJLibrary_6490d6589e112d1aaac22247ff3e85f9
  • <SD-Card>/KJLibrary/KJLibrary_64f933efbb13e4ebc00ffd427609e112
  • <SD-Card>/KJLibrary/KJLibrary_6a523cfd38b05ed9ac7fc1f35160039f
  • <SD-Card>/KJLibrary/KJLibrary_7d234afde947253300178f1bc3f59647
  • <SD-Card>/KJLibrary/KJLibrary_8955e7e8b1064ceed7ce30e6021d5361
  • <SD-Card>/KJLibrary/KJLibrary_8a2ef35d297a214d352c931ae2604c41
  • <SD-Card>/KJLibrary/KJLibrary_8c66aa9771f82e3e9af356531a8e7fd5
  • <SD-Card>/KJLibrary/KJLibrary_8dfaec704abafd7497b366d04ed2affe
  • <SD-Card>/KJLibrary/KJLibrary_982f73a4baca2a6ed6a0a3244fc9aa78
  • <SD-Card>/KJLibrary/KJLibrary_9db374db23e8948f1c05ee2ca1e3db21
  • <SD-Card>/KJLibrary/KJLibrary_9f7fb9cde03c6da4e798b9e213620a43
  • <SD-Card>/KJLibrary/KJLibrary_a137f8c853402dfc7a020cdb04df5c72
  • <SD-Card>/KJLibrary/KJLibrary_af5d1cfe742468a7399f919bd36bb337
  • <SD-Card>/KJLibrary/KJLibrary_c924b2ea64f2c520540017b058157ca7
  • <SD-Card>/KJLibrary/KJLibrary_cc10d49e30526169cca688e494231216
  • <SD-Card>/KJLibrary/KJLibrary_ce0bd833e618e5c022ececea83fe2420
  • <SD-Card>/KJLibrary/KJLibrary_d0608e1a5e66bc3654bd6eb13fcbefe2
  • <SD-Card>/KJLibrary/KJLibrary_d8da0a07854d26fdf975110ee63356a8
  • <SD-Card>/KJLibrary/KJLibrary_ecf48efade30bb804d81d0257d477ee8
  • <SD-Card>/KJLibrary/KJLibrary_fcda8f5bdb1e79cea8838fb2c9f19471
Другие:
Запускает следующие shell-скрипты:
  • chmod 777 Matrix ddexe debuggerd device.db fileWork install-recovery.sh pidof root3 su supolicy toolbox wsroot.sh
  • chmod 777 Matrix ddexe debuggerd fileWork install-recovery.sh pidof su supolicy toolbox wsroot.sh
  • sh
Загружает динамические библиотеки:
  • vinit
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-ECB-PKCS7Padding
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • AES-ECB-PKCS7Padding
  • DES
  • RSA-ECB-PKCS1Padding
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке

Российский разработчик антивирусов Dr.Web с 1992 года
Dr.Web в Реестре Отечественного ПО
Dr.Web совместим с российскими ОС и оборудованием
Dr.Web пользуются в 120+ странах мира
Техническая поддержка 24х7х365 Рус | En

© «Доктор Веб»
2003 — 2023

«Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года.

125124, Россия, Москва, 3-я улица Ямского поля, д.2, корп.12А