Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.1947

Добавлен в вирусную базу Dr.Web: 2018-06-10

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Dowgin.14.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) d2.ireader####.com:80
  • TCP(HTTP/1.1) t####.qin####.com:80
  • TCP(HTTP/1.1) d1.ireader####.com:80
  • TCP(HTTP/1.1) a####.you####.com:80
  • TCP(TLS/1.0) www.ireader####.com:443
Запросы DNS:
  • a####.you####.com
  • d1.ireader####.com
  • d2.ireader####.com
  • fb.u####.com
  • t####.qin####.com
  • www.ireader####.com
Запросы HTTP GET:
  • a####.you####.com/sx/GetConfigInfo.aspx?ver=####&passID=####&ver=####&cl...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-03-23/bd4fee55-f0a2-4558-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-03-24/d865e06a-7f83-41ac-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-06-18/1555a461-a9e0-4c95-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-10-09/857db4ba-4b12-4e27-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-10-12/35fd58fc-6f23-4806-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-10-12/683454bb-5a0a-4dba-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-11-12/3aaf7a4b-3e07-474a-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2016-05-23/51097195-f060-4900-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2016-06-02/5670705e-902e-4211-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2016-06-16/d1d4dcc4-f07a-4ac6-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2016-07-07/cfa087fc-6d20-4539-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2016-12-13/dc4a67fe-ab70-4659-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-01-13/a98f4ae0-236b-4246-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-02-28/17b8ac9a-ea8a-42a4-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-03-08/e7618156-5c65-4895-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-03-17/9d5ed745-ebe3-434b-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-05-15/bb8e084a-6c5d-49d0-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-07-12/7ad08cba-2feb-4736-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-08-18/51642350-d17b-4982-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-09-11/74419d21-5e8e-463d-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-10-19/914cfb4c-2571-428d-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-11-03/721569ce-c10a-4cd8-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-11-04/c4ce4bb3-9e64-4b61-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-11-07/e2bfb4be-e779-4407-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-12-07/3b33cb0d-b178-4e11-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-12-09/49596ebe-fb7b-4e4b-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-03-09/5b6e3b4b-5d06-4406-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-01-13/3e645323-520d-42f1-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-01-14/71690447-bd8f-4421-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-04-18/f4ab4e56-681b-461f-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-07-28/36ba05af-7865-4266-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-10-09/857db4ba-4b12-4e27-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-10-12/35fd58fc-6f23-4806-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-10-12/683454bb-5a0a-4dba-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2016-01-25/01b2df02-7063-44be-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2016-04-10/e595ad98-34fd-4111-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2016-06-15/a1a920a3-53fd-48c1-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2016-08-26/8ed95684-3895-460c-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2016-11-09/8c6d3a00-b598-4e29-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-01-13/92ad14f7-96e3-4688-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-01-13/a98f4ae0-236b-4246-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-03-17/321a9053-d719-43c3-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-03-17/97568cc4-c00a-49c5-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-04-20/adcbbf20-afaf-46bc-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-05-15/bb8e084a-6c5d-49d0-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-07-13/6bf2b0ac-619c-4cc2-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-08-18/51642350-d17b-4982-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-08-23/cb9fd3d7-0c4d-4fa7-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-08-26/ccce2b40-2d78-49a6-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-09-05/8b71c3ad-7a97-498c-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-10-28/6421b468-8699-49e3-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-12-12/85a395b8-d288-49a9-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-01-08/da8de92a-e8ad-44b6-b...
  • t####.qin####.com/sxsplash20160727_579817d469bca.jpg
  • t####.qin####.com/sxsplash20160727_579817da499fb.jpg
  • t####.qin####.com/sxsplash20160727_579817de0f457.jpg
  • t####.qin####.com/sxsplash20160727_579817e1da72a.jpg
  • t####.qin####.com/sxsplash20160727_57981808344f4.jpg
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/aireader_v2-journal
  • /data/data/####/com_ireader_city_you_qi.xml
  • /data/data/####/ireader.db-journal
  • /data/data/####/libjiagu2022942968.so
  • /data/data/####/mdjz.jar
  • /data/data/####/multidex.version.xml
  • /data/data/####/umeng_feedback_conversations.xml
  • /data/data/####/umeng_feedback_user_info.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_message_state.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/www.ireadercity.com.443
  • /data/data/####/z000eb4e9.xml
  • /data/media/####/.did
  • /data/media/####/0012bf86fc3048d5bffbd5a1261aab8fjpgx.tmp
  • /data/media/####/002c6c10ca8742f1b41a7d2cda314f83jpgx.tmp
  • /data/media/####/00614aafc87a4d90904df12e1c6adda2jpgx.tmp
  • /data/media/####/006eeb2794b64bb6ad3b622c46afc8e8jpgx.tmp
  • /data/media/####/007b054fd2e1471a8076c13d2aa639a2jpgx.tmp
  • /data/media/####/01dde4a461f54bb4b541da11a23931e4jpgx.tmp
  • /data/media/####/0902054760264585a2394d5246553849jpgx.tmp
  • /data/media/####/09acb95267e04a1e816515f7bf19c0a8jpgx.tmp
  • /data/media/####/0f9e047f8eab4c52940f12d8439e66f3jpgx.tmp
  • /data/media/####/15860e1a83014f1782f3d58a941e11f3jpgx.tmp
  • /data/media/####/18647d7b157d4d27a1da507ea589ebfajpgx.tmp
  • /data/media/####/2542a1226f874e12acda362d56491e2djpgx.tmp
  • /data/media/####/264d049f092e482f8ab549aa0a4fd63djpgx.tmp
  • /data/media/####/28396d5a9cb04bb28cd45c6299cdeb4ajpgx.tmp
  • /data/media/####/29feb78bc3a144caa3a7adae6b45effajpgx.tmp
  • /data/media/####/368357f09783426f8a6c126029b6e28ejpgx.tmp
  • /data/media/####/38cad977393c446fac942b6baf85d919jpgx.tmp
  • /data/media/####/3b46fd5881534b73b2c620c334e138aajpgx.tmp
  • /data/media/####/3e19db2dca6440759a36d3d0f5e7c680jpgx.tmp
  • /data/media/####/4361463d13cc408caf79c91c7e9e4b86jpgx.tmp
  • /data/media/####/4a957e5fd81d4e70802711da65d1d049jpgx.tmp
  • /data/media/####/4b49a9268e27449aa7c94cf59574ce55jpgx.tmp
  • /data/media/####/4be929a8dbbc4cbcb5f3278dc1a5d90djpgx.tmp
  • /data/media/####/56665e7d8ba94d0f83eb2cf54711795bjpgx.tmp
  • /data/media/####/57ee0085090d45beb681038b1a75bc73.dat
  • /data/media/####/58c0f7a298524f3fa6bd1015e8eb1003jpgx.tmp
  • /data/media/####/67365c1eecf046f4afba4cf7ff5e989b.dat
  • /data/media/####/679581f4e45c47878e16d05b043f53d3jpgx.tmp
  • /data/media/####/744e634b119e4de08f4a9cc2250f110bjpgx.tmp
  • /data/media/####/7d352b68110a4ae9be0f1d5c6b44cdc9jpgx.tmp
  • /data/media/####/7eab450f3dbf4270a7cc5a221d8a3204jpgx.tmp
  • /data/media/####/86511a5b117b430db5a476e314916f93jpgx.tmp
  • /data/media/####/885441fa7db74b9cab03ab1f8745a002jpgx.tmp
  • /data/media/####/885441fa7db74b9cab03ab1f8745a002jpgx.tmp (deleted)
  • /data/media/####/93db500eb5624351bd15bcf51fd40779jpgx.tmp
  • /data/media/####/9416abb4da144516855b416553366b6djpgx.tmp
  • /data/media/####/9471732971e14d2a9bed4739f042c66djpgx.tmp
  • /data/media/####/953a2914a5014bb2895cd82a37cd824fjpgx.tmp
  • /data/media/####/95d08a63739644b9b44f3a0032479918jpgx.tmp
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/a8045d6e6cac434597ceef8e05cdcb7ajpgx.tmp
  • /data/media/####/adv_self_config.dat
  • /data/media/####/b426908ab92c42539db0ea424e24bce8jpgx.tmp
  • /data/media/####/c03aca5d18c64e54b3916de58e0a6847jpgx.tmp
  • /data/media/####/c50d48d3038a43f9ba3a8a70ca52ca2ajpgx.tmp
  • /data/media/####/ca84bbe39a4745babc4ed227265450fejpgx.tmp
  • /data/media/####/chapter_info_list.online
  • /data/media/####/config.data
  • /data/media/####/d729d80c438749e1b730f2d874c404adjpgx.tmp
  • /data/media/####/daaf755b0c524e81bb42cc0174dc8c9ejpgx.tmp
  • /data/media/####/e497404a2d9847caa9f0ae1f694c7f99jpgx.tmp
  • /data/media/####/eceb44516cda4ddf9636a60adf7ba1c2jpgx.tmp
  • /data/media/####/f6c15d2598824ad398db321208aae1f9jpgx.tmp
  • /data/media/####/faf76c77e6f04148ac37eff3a912f54ejpgx.tmp
  • /data/media/####/home_infos_1.dat
  • /data/media/####/home_infos_2.dat
  • /data/media/####/import.dat
  • /data/media/####/releated_list_56665e7d8ba94d0f83eb2cf54711795b.dat
  • /data/media/####/releated_list_679581f4e45c47878e16d05b043f53d3.dat
  • /data/media/####/sxsplash20160727_579817d469bca.jpgx_bak
  • /data/media/####/sxsplash20160727_579817da499fb.jpgx_bak
  • /data/media/####/sxsplash20160727_579817de0f457.jpgx_bak
  • /data/media/####/sxsplash20160727_579817e1da72a.jpgx_bak
  • /data/media/####/sxsplash20160727_57981808344f4.jpgx_bak
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu2022942968.so
Загружает динамические библиотеки:
  • libjiagu2022942968
  • smssdk
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • DES
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации о зарегистрированных на устройстве аккаунтах (Google, Facebook и тд.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке