Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.524

Добавлен в вирусную базу Dr.Web: 2018-03-16

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Dowgin.3.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) www.ireader####.com:80
  • TCP(HTTP/1.1) www.face####.com:80
  • TCP(HTTP/1.1) oc.u####.com:80
  • TCP(HTTP/1.1) www.you####.com:80
  • TCP(HTTP/1.1) ai.wa.dao####.com:80
  • TCP(TLS/1.0) www.ireader####.com:443
  • TCP(TLS/1.0) www.face####.com:443
Запросы DNS:
  • a####.u####.com
  • ai.wa.dao####.com
  • ireader####.com
  • oc.u####.com
  • www.face####.com
  • www.ireader####.com
  • www.you####.com
Запросы HTTP GET:
  • www.face####.com/
  • www.ireader####.com/AppWall/DefaultAndroid.aspx?app=####&ver=####
  • www.ireader####.com/android/Default.aspx?app=####&ver=####
  • www.you####.com/reader/domain.txt
Запросы HTTP POST:
  • a####.u####.com/app_logs
  • ai.wa.dao####.com//ib
  • ai.wa.dao####.com//ie
  • ai.wa.dao####.com/e59c10f8dd22/2zt4y/ba
  • ai.wa.dao####.com/e59c10f8dd22/2zt4y/ia
  • ai.wa.dao####.com/e59c10f8dd22/2zt4y/ib
  • ai.wa.dao####.com/e59c10f8dd22/2zt4y/ie
  • oc.u####.com/check_config_update
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/databases/aireader_v2-journal
  • <Package Folder>/files/com_umeng__crash.cache
  • <Package Folder>/files/mobclick_agent_cached_<Package>
  • <Package Folder>/files/o<Package>.jar
  • <Package Folder>/shared_prefs/<Package>_preferences.xml
  • <Package Folder>/shared_prefs/MacroInfo.xml
  • <Package Folder>/shared_prefs/_gy4tz_r.xml
  • <Package Folder>/shared_prefs/_gy4tz_r.xml.bak
  • <Package Folder>/shared_prefs/_jky4tzb.xml
  • <Package Folder>/shared_prefs/mobclick_agent_header_<Package>.xml
  • <Package Folder>/shared_prefs/mobclick_agent_online_setting_<Pa...leted)
  • <Package Folder>/shared_prefs/mobclick_agent_online_setting_<Package>.xml
  • <Package Folder>/shared_prefs/mobclick_agent_state_<Package>.xml
  • <Package Folder>/shared_prefs/showhelp.xml
  • <SD-Card>/AIReader/####/DEVICE.txt
  • <SD-Card>/AIReader/####/a0f8ab74aab7843efbe2746aed7a135cc.ylepub
  • <SD-Card>/AIReader/####/a0f8ab74aab7843efbe2746aed7a135cc.ylepub.png
  • <SD-Card>/AIReader/####/a14322ebe206a4dc181b22ce56d122495.ylepub
  • <SD-Card>/AIReader/####/a14322ebe206a4dc181b22ce56d122495.ylepub.pngx
  • <SD-Card>/AIReader/####/a1d8153cf7dad427280af15404789e5e6.ylepub
  • <SD-Card>/AIReader/####/a1d8153cf7dad427280af15404789e5e6.ylepub.pngx
  • <SD-Card>/AIReader/####/a1e617a173a204f4f9fd6a35beaf4f564.ylepub
  • <SD-Card>/AIReader/####/a1e617a173a204f4f9fd6a35beaf4f564.ylepub.pngx
  • <SD-Card>/AIReader/####/a2c448762fcfe4f3ebbc70f8f1adfcb7a.ylepub
  • <SD-Card>/AIReader/####/a2c448762fcfe4f3ebbc70f8f1adfcb7a.ylepub.png
  • <SD-Card>/AIReader/####/a38f580046b734fd4ac0601f1643822f5.ylepub
  • <SD-Card>/AIReader/####/a38f580046b734fd4ac0601f1643822f5.ylepub.pngx
  • <SD-Card>/AIReader/####/a43565a57a1fa459fab0817f0020e2fc2.ylepub
  • <SD-Card>/AIReader/####/a43565a57a1fa459fab0817f0020e2fc2.ylepub.png
  • <SD-Card>/AIReader/####/a4c5851f0b65a492bbffcfb674ee72954.ylepub
  • <SD-Card>/AIReader/####/a4c5851f0b65a492bbffcfb674ee72954.ylepub.pngx
  • <SD-Card>/AIReader/####/a514cf45786ea47fcae03a5355f97c80c.ylepub
  • <SD-Card>/AIReader/####/a514cf45786ea47fcae03a5355f97c80c.ylepub.pngx
  • <SD-Card>/AIReader/####/a6b40d83bd30c49c082897fa681fc25c0.ylepub
  • <SD-Card>/AIReader/####/a6b40d83bd30c49c082897fa681fc25c0.ylepub.pngx
  • <SD-Card>/AIReader/####/a6b8858f4209f4451acdef8b8a13bf8d9.ylepub
  • <SD-Card>/AIReader/####/a6b8858f4209f4451acdef8b8a13bf8d9.ylepub.pngx
  • <SD-Card>/AIReader/####/a6ffb5fcee13842f7a24153a93e7ab3ca.ylepub
  • <SD-Card>/AIReader/####/a6ffb5fcee13842f7a24153a93e7ab3ca.ylepub.png
  • <SD-Card>/AIReader/####/aa36b1a7cea2d4cc48d3af63efa0dbe14.ylepub
  • <SD-Card>/AIReader/####/aa36b1a7cea2d4cc48d3af63efa0dbe14.ylepub.pngx
  • <SD-Card>/AIReader/####/aa50946252dde4bfdb338e754e9591970.ylepub
  • <SD-Card>/AIReader/####/aa50946252dde4bfdb338e754e9591970.ylepub.png
  • <SD-Card>/AIReader/####/aa8ef40b232f14372a27c6c704c5513db.ylepub
  • <SD-Card>/AIReader/####/aa8ef40b232f14372a27c6c704c5513db.ylepub.pngx
  • <SD-Card>/AIReader/####/aac68d89baf80471195bba387461d16ac.ylepub
  • <SD-Card>/AIReader/####/aac68d89baf80471195bba387461d16ac.ylepub.png
  • <SD-Card>/AIReader/####/ac7930d5457c847ec<SMS Address>e602ac4a0...b.pngx
  • <SD-Card>/AIReader/####/ac7930d5457c847ec<SMS Address>e602ac4a097ae.ylepub
  • <SD-Card>/AIReader/####/ad253a8018f0d49d6b630353eed0b0d71.ylepub
  • <SD-Card>/AIReader/####/ad253a8018f0d49d6b630353eed0b0d71.ylepub.pngx
  • <SD-Card>/AIReader/####/af936f8b2ff0c4b30a4fa17b9f341a924.ylepub
  • <SD-Card>/AIReader/####/af936f8b2ff0c4b30a4fa17b9f341a924.ylepub.png
  • <SD-Card>/AIReader/####/afbb2a2acbe4948c1bfbc004ff2ec7940.ylepub
  • <SD-Card>/AIReader/####/afbb2a2acbe4948c1bfbc004ff2ec7940.ylepub.png
  • <SD-Card>/AIReader/####/chapter1.html
  • <SD-Card>/AIReader/####/chapter10.html
  • <SD-Card>/AIReader/####/chapter11.html
  • <SD-Card>/AIReader/####/chapter12.html
  • <SD-Card>/AIReader/####/chapter13.html
  • <SD-Card>/AIReader/####/chapter14.html
  • <SD-Card>/AIReader/####/chapter15.html
  • <SD-Card>/AIReader/####/chapter16.html
  • <SD-Card>/AIReader/####/chapter17.html
  • <SD-Card>/AIReader/####/chapter18.html
  • <SD-Card>/AIReader/####/chapter19.html
  • <SD-Card>/AIReader/####/chapter2.html
  • <SD-Card>/AIReader/####/chapter20.html
  • <SD-Card>/AIReader/####/chapter21.html
  • <SD-Card>/AIReader/####/chapter22.html
  • <SD-Card>/AIReader/####/chapter23.html
  • <SD-Card>/AIReader/####/chapter24.html
  • <SD-Card>/AIReader/####/chapter25.html
  • <SD-Card>/AIReader/####/chapter26.html
  • <SD-Card>/AIReader/####/chapter27.html
  • <SD-Card>/AIReader/####/chapter28.html
  • <SD-Card>/AIReader/####/chapter29.html
  • <SD-Card>/AIReader/####/chapter3.html
  • <SD-Card>/AIReader/####/chapter30.html
  • <SD-Card>/AIReader/####/chapter31.html
  • <SD-Card>/AIReader/####/chapter32.html
  • <SD-Card>/AIReader/####/chapter33.html
  • <SD-Card>/AIReader/####/chapter34.html
  • <SD-Card>/AIReader/####/chapter35.html
  • <SD-Card>/AIReader/####/chapter36.html
  • <SD-Card>/AIReader/####/chapter37.html
  • <SD-Card>/AIReader/####/chapter38.html
  • <SD-Card>/AIReader/####/chapter39.html
  • <SD-Card>/AIReader/####/chapter4.html
  • <SD-Card>/AIReader/####/chapter40.html
  • <SD-Card>/AIReader/####/chapter41.html
  • <SD-Card>/AIReader/####/chapter42.html
  • <SD-Card>/AIReader/####/chapter43.html
  • <SD-Card>/AIReader/####/chapter44.html
  • <SD-Card>/AIReader/####/chapter45.html
  • <SD-Card>/AIReader/####/chapter46.html
  • <SD-Card>/AIReader/####/chapter47.html
  • <SD-Card>/AIReader/####/chapter48.html
  • <SD-Card>/AIReader/####/chapter49.html
  • <SD-Card>/AIReader/####/chapter5.html
  • <SD-Card>/AIReader/####/chapter50.html
  • <SD-Card>/AIReader/####/chapter51.html
  • <SD-Card>/AIReader/####/chapter52.html
  • <SD-Card>/AIReader/####/chapter53.html
  • <SD-Card>/AIReader/####/chapter54.html
  • <SD-Card>/AIReader/####/chapter55.html
  • <SD-Card>/AIReader/####/chapter56.html
  • <SD-Card>/AIReader/####/chapter57.html
  • <SD-Card>/AIReader/####/chapter58.html
  • <SD-Card>/AIReader/####/chapter59.html
  • <SD-Card>/AIReader/####/chapter6.html
  • <SD-Card>/AIReader/####/chapter60.html
  • <SD-Card>/AIReader/####/chapter61.html
  • <SD-Card>/AIReader/####/chapter62.html
  • <SD-Card>/AIReader/####/chapter63.html
  • <SD-Card>/AIReader/####/chapter64.html
  • <SD-Card>/AIReader/####/chapter65.html
  • <SD-Card>/AIReader/####/chapter66.html
  • <SD-Card>/AIReader/####/chapter67.html
  • <SD-Card>/AIReader/####/chapter68.html
  • <SD-Card>/AIReader/####/chapter69.html
  • <SD-Card>/AIReader/####/chapter7.html
  • <SD-Card>/AIReader/####/chapter8.html
  • <SD-Card>/AIReader/####/chapter9.html
  • <SD-Card>/AIReader/####/container.xml
  • <SD-Card>/AIReader/####/container.xml.cdtp
  • <SD-Card>/AIReader/####/cover.jpg
  • <SD-Card>/AIReader/####/coverpage.html
  • <SD-Card>/AIReader/####/fb.ncx
  • <SD-Card>/AIReader/####/fb.opf
  • <SD-Card>/AIReader/####/log.cache
  • <SD-Card>/AIReader/####/main.css
  • <SD-Card>/AIReader/####/newfile.txt
  • <SD-Card>/AIReader/####/newifle.txt
  • <SD-Card>/AIReader/####/number.txt
Другие:
Загружает динамические библиотеки:
  • jniunzip
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-NoPadding
  • DES
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-NoPadding
  • DES
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке