Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Xiny.2105

Добавлен в вирусную базу Dr.Web: 2018-06-04

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.Xiny.243.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) na####.s####.1####.com:8111
  • TCP(HTTP/1.1) f####.cdn.1####.com:80
Запросы DNS:
  • a####.d####.1####.com
  • a####.d####.1####.com
  • f####.cdn.1####.com
Запросы HTTP GET:
  • f####.cdn.1####.com/20180411162900-native_dl154a
Запросы HTTP POST:
  • na####.s####.1####.com:8111/native/api/v1/update
  • na####.s####.1####.com:8111/native/sdk/api/regclient
Изменения в файловой системе:
Создает следующие файлы:
  • /data/anr/traces.txt
  • /data/data/####/1528127570291t.jar
  • /data/data/####/1528127572991t.jar
  • /data/data/####/1528127573117t.jar
  • /data/data/####/1528127573235t.jar
  • /data/data/####/1528127573367t.jar
  • /data/data/####/1528127573483t.jar
  • /data/data/####/1528127573595t.jar
  • /data/data/####/1528127573720t.jar
  • /data/data/####/1528127573831t.jar
  • /data/data/####/1528127573947t.jar
  • /data/data/####/1528127574059t.jar
  • /data/data/####/1528127574172t.jar
  • /data/data/####/1528127574287t.jar
  • /data/data/####/1528127574410t.jar
  • /data/data/####/1528127574518t.jar
  • /data/data/####/1528127574634t.jar
  • /data/data/####/1528127574743t.jar
  • /data/data/####/1528127574851t.jar
  • /data/data/####/1528127574950t.jar
  • /data/data/####/1528127575067t.jar
  • /data/data/####/1528127575175t.jar
  • /data/data/####/1528127575278t.jar
  • /data/data/####/1528127575395t.jar
  • /data/data/####/1528127575506t.jar
  • /data/data/####/1528127575624t.jar
  • /data/data/####/1528127575743t.jar
  • /data/data/####/1528127575864t.jar
  • /data/data/####/1528127575987t.jar
  • /data/data/####/1528127576098t.jar
  • /data/data/####/1528127576207t.jar
  • /data/data/####/1528127576319t.jar
  • /data/data/####/1528127576436t.jar
  • /data/data/####/1528127576556t.jar
  • /data/data/####/1528127576710t.jar
  • /data/data/####/1528127576840t.jar
  • /data/data/####/1528127577965t.jar
  • /data/data/####/1528127578102t.jar
  • /data/data/####/1528127578264t.jar
  • /data/data/####/1528127578409t.jar
  • /data/data/####/1528127578521t.jar
  • /data/data/####/1528127578627t.jar
  • /data/data/####/1528127578733t.jar
  • /data/data/####/1528127579321t.jar
  • /data/data/####/1528127579443t.jar
  • /data/data/####/1528127579564t.jar
  • /data/data/####/1528127579679t.jar
  • /data/data/####/1528127579791t.jar
  • /data/data/####/1528127579920t.jar
  • /data/data/####/1528127580046t.jar
  • /data/data/####/1528127580163t.jar
  • /data/data/####/1528127580278t.jar
  • /data/data/####/1528127580387t.jar
  • /data/data/####/1528127580490t.jar
  • /data/data/####/1528127580591t.jar
  • /data/data/####/1528127580702t.jar
  • /data/data/####/1528127580828t.jar
  • /data/data/####/1528127580943t.jar
  • /data/data/####/1528127581051t.jar
  • /data/data/####/1528127581158t.jar
  • /data/data/####/1528127581267t.jar
  • /data/data/####/1528127581379t.jar
  • /data/data/####/1528127581481t.jar
  • /data/data/####/1528127581590t.jar
  • /data/data/####/1528127581703t.jar
  • /data/data/####/1528127581810t.jar
  • /data/data/####/1528127581928t.jar
  • /data/data/####/1528127582035t.jar
  • /data/data/####/1528127582152t.jar
  • /data/data/####/1528127582263t.jar
  • /data/data/####/1528127582371t.jar
  • /data/data/####/1528127582487t.jar
  • /data/data/####/1528127582604t.jar
  • /data/data/####/1528127582711t.jar
  • /data/data/####/1528127582824t.jar
  • /data/data/####/1528127583332t.jar
  • /data/data/####/1528127583446t.jar
  • /data/data/####/1528127583548t.jar
  • /data/data/####/1528127583647t.jar
  • /data/data/####/1528127583747t.jar
  • /data/data/####/1528127583846t.jar
  • /data/data/####/1528127583948t.jar
  • /data/data/####/1528127584052t.jar
  • /data/data/####/1528127584155t.jar
  • /data/data/####/1528127584261t.jar
  • /data/data/####/1528127584364t.jar
  • /data/data/####/1528127584459t.jar
  • /data/data/####/1528127584559t.jar
  • /data/data/####/1528127584671t.jar
  • /data/data/####/1528127584802t.jar
  • /data/data/####/1528127584907t.jar
  • /data/data/####/1528127585003t.jar
  • /data/data/####/1528127585103t.jar
  • /data/data/####/1528127585204t.jar
  • /data/data/####/1528127585316t.jar
  • /data/data/####/1528127585424t.jar
  • /data/data/####/1528127585531t.jar
  • /data/data/####/1528127585631t.jar
  • /data/data/####/1528127585732t.jar
  • /data/data/####/1528127585845t.jar
  • /data/data/####/1528127585959t.jar
  • /data/data/####/1528127586059t.jar
  • /data/data/####/1528127586159t.jar
  • /data/data/####/1528127586259t.jar
  • /data/data/####/1528127586364t.jar
  • /data/data/####/1528127586468t.jar
  • /data/data/####/1528127586568t.jar
  • /data/data/####/1528127586680t.jar
  • /data/data/####/1528127586783t.jar
  • /data/data/####/1528127586893t.jar
  • /data/data/####/1528127587006t.jar
  • /data/data/####/1528127587107t.jar
  • /data/data/####/1528127587206t.jar
  • /data/data/####/1528127587308t.jar
  • /data/data/####/1528127587408t.jar
  • /data/data/####/1528127587511t.jar
  • /data/data/####/1528127587610t.jar
  • /data/data/####/1528127587714t.jar
  • /data/data/####/1528127587815t.jar
  • /data/data/####/1528127587932t.jar
  • /data/data/####/1528127588053t.jar
  • /data/data/####/1528127588164t.jar
  • /data/data/####/1528127589247t.jar
  • /data/data/####/1528127589352t.jar
  • /data/data/####/1528127589494t.jar
  • /data/data/####/1528127589640t.jar
  • /data/data/####/1528127589748t.jar
  • /data/data/####/1528127589846t.jar
  • /data/data/####/1528127589950t.jar
  • /data/data/####/1528127590050t.jar
  • /data/data/####/1528127603225t.jar
  • /data/data/####/1528127603352t.jar
  • /data/data/####/1528127603472t.jar
  • /data/data/####/1528127603578t.jar
  • /data/data/####/1528127603682t.jar
  • /data/data/####/1528127603783t.jar
  • /data/data/####/1528127603900t.jar
  • /data/data/####/1528127604007t.jar
  • /data/data/####/1528127604115t.jar
  • /data/data/####/1528127604223t.jar
  • /data/data/####/1528127604331t.jar
  • /data/data/####/1528127604430t.jar
  • /data/data/####/1528127604538t.jar
  • /data/data/####/1528127604638t.jar
  • /data/data/####/1528127604742t.jar
  • /data/data/####/1528127604851t.jar
  • /data/data/####/1528127604958t.jar
  • /data/data/####/1528127605067t.jar
  • /data/data/####/1528127605174t.jar
  • /data/data/####/1528127605278t.jar
  • /data/data/####/1528127605387t.jar
  • /data/data/####/1528127605503t.jar
  • /data/data/####/1528127605627t.jar
  • /data/data/####/1528127605742t.jar
  • /data/data/####/1528127605851t.jar
  • /data/data/####/1528127605962t.jar
  • /data/data/####/1528127606067t.jar
  • /data/data/####/1528127606178t.jar
  • /data/data/####/1528127606280t.jar
  • /data/data/####/1528127606384t.jar
  • /data/data/####/1528127606502t.jar
  • /data/data/####/1528127606612t.jar
  • /data/data/####/1528127606732t.jar
  • /data/data/####/1528127606827t.jar
  • /data/data/####/1528127606939t.jar
  • /data/data/####/1528127607031t.jar
  • /data/data/####/1528127607131t.jar
  • /data/data/####/1528127607226t.jar
  • /data/data/####/1528127607341t.jar
  • /data/data/####/1528127607447t.jar
  • /data/data/####/1528127607552t.jar
  • /data/data/####/1528127607658t.jar
  • /data/data/####/1528127607750t.jar
  • /data/data/####/1528127607877t.jar
  • /data/data/####/1528127608002t.jar
  • /data/data/####/1528127608156t.jar
  • /data/data/####/1528127608250t.jar
  • /data/data/####/1528127608342t.jar
  • /data/data/####/1528127608438t.jar
  • /data/data/####/1528127608530t.jar
  • /data/data/####/1528127609141t.jar
  • /data/data/####/1528127609255t.jar
  • /data/data/####/1528127609370t.jar
  • /data/data/####/1528127609471t.jar
  • /data/data/####/1528127609570t.jar
  • /data/data/####/1528127609671t.jar
  • /data/data/####/1528127609793t.jar
  • /data/data/####/1528127609908t.jar
  • /data/data/####/1528127610022t.jar
  • /data/data/####/1528127610146t.jar
  • /data/data/####/1528127610250t.jar
  • /data/data/####/1528127610351t.jar
  • /data/data/####/1528127610460t.jar
  • /data/data/####/1528127610570t.jar
  • /data/data/####/1528127610677t.jar
  • /data/data/####/1528127610787t.jar
  • /data/data/####/1528127610895t.jar
  • /data/data/####/1528127611000t.jar
  • /data/data/####/1528127611120t.jar
  • /data/data/####/1528127611231t.jar
  • /data/data/####/1528127611333t.jar
  • /data/data/####/1528127611443t.jar
  • /data/data/####/1528127611550t.jar
  • /data/data/####/1528127611660t.jar
  • /data/data/####/1528127611772t.jar
  • /data/data/####/1528127611870t.jar
  • /data/data/####/1528127611980t.jar
  • /data/data/####/1528127612100t.jar
  • /data/data/####/1528127612208t.jar
  • /data/data/####/1528127612319t.jar
  • /data/data/####/1528127612415t.jar
  • /data/data/####/1528127612527t.jar
  • /data/data/####/1528127612631t.jar
  • /data/data/####/1528127612735t.jar
  • /data/data/####/1528127612839t.jar
  • /data/data/####/1528127612940t.jar
  • /data/data/####/1528127613039t.jar
  • /data/data/####/1528127613146t.jar
  • /data/data/####/1528127613264t.jar
  • /data/data/####/1528127614382t.jar
  • /data/data/####/1528127614480t.jar
  • /data/data/####/1528127614605t.jar
  • /data/data/####/1528127614747t.jar
  • /data/data/####/1528127614838t.jar
  • /data/data/####/1528127614930t.jar
  • /data/data/####/1528127615026t.jar
  • /data/data/####/1528127615141t.jar
  • /data/data/####/1528127615723t.jar
  • /data/data/####/1528127615841t.jar
  • /data/data/####/1528127615947t.jar
  • /data/data/####/1528127616047t.jar
  • /data/data/####/1528127616147t.jar
  • /data/data/####/1528127616251t.jar
  • /data/data/####/1528127616356t.jar
  • /data/data/####/1528127616463t.jar
  • /data/data/####/1528127616566t.jar
  • /data/data/####/1528127616671t.jar
  • /data/data/####/1528127616787t.jar
  • /data/data/####/1528127616892t.jar
  • /data/data/####/1528127616995t.jar
  • /data/data/####/1528127617098t.jar
  • /data/data/####/1528127617203t.jar
  • /data/data/####/1528127617306t.jar
  • /data/data/####/1528127617407t.jar
  • /data/data/####/1528127617524t.jar
  • /data/data/####/1528127617635t.jar
  • /data/data/####/1528127617748t.jar
  • /data/data/####/1528127617863t.jar
  • /data/data/####/1528127617987t.jar
  • /data/data/####/1528127618100t.jar
  • /data/data/####/1528127618211t.jar
  • /data/data/####/1528127618319t.jar
  • /data/data/####/1528127618423t.jar
  • /data/data/####/1528127618535t.jar
  • /data/data/####/1528127618639t.jar
  • /data/data/####/1528127618768t.jar
  • /data/data/####/1528127618887t.jar
  • /data/data/####/1528127619008t.jar
  • /data/data/####/1528127619119t.jar
  • /data/data/####/1528127619220t.jar
  • /data/data/####/1528127619675t.jar
  • /data/data/####/1528127619792t.jar
  • /data/data/####/1528127619895t.jar
  • /data/data/####/1528127619996t.jar
  • /data/data/####/1528127620125t.jar
  • /data/data/####/1528127620239t.jar
  • /data/data/####/1528127620352t.jar
  • /data/data/####/1528127620463t.jar
  • /data/data/####/1528127620576t.jar
  • /data/data/####/1528127620680t.jar
  • /data/data/####/1528127620792t.jar
  • /data/data/####/1528127620897t.jar
  • /data/data/####/1528127621008t.jar
  • /data/data/####/1528127621116t.jar
  • /data/data/####/1528127621215t.jar
  • /data/data/####/1528127621324t.jar
  • /data/data/####/1528127621436t.jar
  • /data/data/####/1528127621550t.jar
  • /data/data/####/1528127621651t.jar
  • /data/data/####/1528127621755t.jar
  • /data/data/####/1528127621852t.jar
  • /data/data/####/1528127621970t.jar
  • /data/data/####/1528127622090t.jar
  • /data/data/####/1528127622187t.jar
  • /data/data/####/1528127622282t.jar
  • /data/data/####/1528127622382t.jar
  • /data/data/####/1528127622479t.jar
  • /data/data/####/1528127622591t.jar
  • /data/data/####/1528127622694t.jar
  • /data/data/####/1528127622799t.jar
  • /data/data/####/1528127622899t.jar
  • /data/data/####/1528127623002t.jar
  • /data/data/####/1528127623094t.jar
  • /data/data/####/1528127623207t.jar
  • /data/data/####/1528127623306t.jar
  • /data/data/####/1528127623406t.jar
  • /data/data/####/1528127623506t.jar
  • /data/data/####/1528127623612t.jar
  • /data/data/####/1528127623720t.jar
  • /data/data/####/1528127623831t.jar
  • /data/data/####/1528127623932t.jar
  • /data/data/####/1528127624036t.jar
  • /data/data/####/1528127624149t.jar
  • /data/data/####/1528127624251t.jar
  • /data/data/####/1528127624354t.jar
  • /data/data/####/1528127624451t.jar
  • /data/data/####/1528127624556t.jar
  • /data/data/####/1528127625693t.jar
  • /data/data/####/1528127625835t.jar
  • /data/data/####/1528127626059t.jar
  • /data/data/####/1528127626167t.jar
  • /data/data/####/1528127626279t.jar
  • /data/data/####/1528127626526t.jar
  • /data/data/####/1528127626716t.jar
  • /data/data/####/1528127627114t.jar
  • /data/data/####/1528127627385t.jar
  • /data/data/####/1528127627935t.jar
  • /data/data/####/1528127628876t.jar
  • /data/data/####/1528127630170t.jar
  • /data/data/####/1528127630918t.jar
  • /data/data/####/1528127632327t.jar
  • /data/data/####/1528127633093t.jar
  • /data/data/####/ad_native_client_action_log.db
  • /data/data/####/ad_native_client_action_log.db-journal
  • /data/data/####/ah_nativ_pre.xml
  • /data/data/####/androidnativesdk_shell.jar
  • /data/data/####/kotlin_native_dl3.0.so
  • /data/data/####/kotlin_native_dl3.0.so.tmp
  • /data/data/####/t.zip
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
Использует следующие алгоритмы для шифрования данных:
  • AES-ECB-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES
  • DES
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке