Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.2012

Добавлен в вирусную базу Dr.Web: 2018-06-22

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Dowgin.14.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) d2.ireader####.com:80
  • TCP(HTTP/1.1) t####.qin####.com:80
  • TCP(HTTP/1.1) d1.ireader####.com:80
  • TCP(HTTP/1.1) a####.you####.com:80
  • TCP(TLS/1.0) www.ireader####.com:443
Запросы DNS:
  • a####.you####.com
  • d1.ireader####.com
  • d2.ireader####.com
  • fb.u####.com
  • t####.qin####.com
  • www.ireader####.com
Запросы HTTP GET:
  • a####.you####.com/sx/GetConfigInfo.aspx?ver=####&passID=####&ver=####&cl...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-01-14/5a4a90b8-c70e-4164-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-03-25/46ada586-e5d4-461e-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-03-25/6c3dbb81-041a-455d-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-08-05/f53843a9-4e97-4e4a-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2016-06-15/a1a920a3-53fd-48c1-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-12-30/d25a555c-c89f-4aea-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-12-30/e5dd2166-6979-445e-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-05-26/5a535347-b0aa-43cf-8...
  • d1.ireader####.com/GoodBooks/images/SeriesImg/Big/8ea4d841b15e4328a534d7...
  • d1.ireader####.com/GoodBooks/images/SeriesImg/Big/d51dae9542244305bdc28e...
  • d1.ireader####.com/GoodBooks/images/SeriesImg/Big/e84eecf2c0a5461da37db8...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-03-10/a2f711ff-aae6-455e-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-06-18/8c9ece61-ba4f-405e-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-08-31/30384b70-1fbf-419e-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-09-15/25ca3961-e070-4485-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-10-19/9289f3b2-3472-485d-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2016-11-02/69a01218-ef5b-4c0b-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-06-12/6e75b679-baf6-4247-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-06-26/a8962f1f-1a9e-479c-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-05-26/616409a0-8349-4692-9...
  • d2.ireader####.com/GoodBooks/images/SeriesImg/Big/21ae5a6b18d84592ad56ed...
  • d2.ireader####.com/GoodBooks/images/SeriesImg/Big/79fe3989c41341d68b69f4...
  • d2.ireader####.com/GoodBooks/images/SeriesImg/Big/ac88599049b7450bbaf05c...
  • t####.qin####.com/sxsplash20160727_579817d469bca.jpg
  • t####.qin####.com/sxsplash20160727_579817da499fb.jpg
  • t####.qin####.com/sxsplash20160727_579817de0f457.jpg
  • t####.qin####.com/sxsplash20160727_579817e1da72a.jpg
  • t####.qin####.com/sxsplash20160727_57981808344f4.jpg
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/aireader_v2-journal
  • /data/data/####/com_ireader_city_you_qi.xml
  • /data/data/####/ireader.db-journal
  • /data/data/####/libjiagu-506171607.so
  • /data/data/####/mllrz.jar
  • /data/data/####/multidex.version.xml
  • /data/data/####/umeng_feedback_conversations.xml
  • /data/data/####/umeng_feedback_user_info.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_message_state.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/www.ireadercity.com.443
  • /data/data/####/zf830f7fd.xml
  • /data/media/####/.did
  • /data/media/####/0008c5f3420e4d1fa34d634155adb146jpgx.tmp
  • /data/media/####/0013d02a8eca4f4f9d9cc343f33f5fc5jpgx.tmp
  • /data/media/####/00249cece04941e1a34762a45af4468cjpgx.tmp
  • /data/media/####/00432e6b9b564d589825a7ff7563c933jpgx.tmp
  • /data/media/####/00733476caef407ba2100591df791490jpgx.tmp
  • /data/media/####/00821bf355b140e68fbb01e404a7ccb0jpgx.tmp
  • /data/media/####/0083cf6782714392aba4044afa5eb893jpgx.tmp
  • /data/media/####/008f39854dbc436c95188799e80dc83cjpgx.tmp
  • /data/media/####/00aa259815fd4b5981f9963b5aeffca6jpgx.tmp
  • /data/media/####/00d2d8835c6f4dc08e6c01cc618d637cjpgx.tmp
  • /data/media/####/0705c73133414bd0a003acab124b59a5.dat
  • /data/media/####/15a1c51feb874a82b1b556573d675aa0jpgx.tmp
  • /data/media/####/3e19db2dca6440759a36d3d0f5e7c680jpgx.tmp
  • /data/media/####/44b974e3e4014500a52bd786dc1403e6jpgx.tmp
  • /data/media/####/62fc94261e7d42c28ecceba16cb4b053jpgx.tmp
  • /data/media/####/7fe1a95fd725482dad4d49f135c0b561jpgx.tmp
  • /data/media/####/9808087b875343a8b857b50125e75f4ajpgx.tmp
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/acomshgnoveltingshu.txt
  • /data/media/####/adv_self_config.dat
  • /data/media/####/chapter_info_list.online
  • /data/media/####/config.data
  • /data/media/####/ddde442ade0c4451981b7305be206471jpgx.tmp
  • /data/media/####/e6f5862a666e471a959d2d0fecdb78d2.dat
  • /data/media/####/home_infos_2.dat
  • /data/media/####/home_infos_22.dat
  • /data/media/####/hotkeys.dat
  • /data/media/####/import.dat
  • /data/media/####/releated_list_00432e6b9b564d589825a7ff7563c933.dat
  • /data/media/####/spec_223ce371422c4932ba06a27aa1edbbf8.jpgx.tmp
  • /data/media/####/spec_31ab3a0143924bec8daab1aa7a13abcf.jpgx.tmp
  • /data/media/####/spec_32bd30ed24ab46429aafe11678593365.jpgx.tmp
  • /data/media/####/spec_50fc2fa7c86b405daed94f3830a08efb.jpgx.tmp
  • /data/media/####/spec_9498292551394ad6830dde3cb2312170.jpgx.tmp
  • /data/media/####/spec_e37ec48a393c4e5c9769bcf92d778caa.jpgx.tmp
  • /data/media/####/special_list_1.dat
  • /data/media/####/sxsplash20160727_579817d469bca.jpgx_bak
  • /data/media/####/sxsplash20160727_579817da499fb.jpgx_bak
  • /data/media/####/sxsplash20160727_579817de0f457.jpgx_bak
  • /data/media/####/sxsplash20160727_579817e1da72a.jpgx_bak
  • /data/media/####/sxsplash20160727_57981808344f4.jpgx_bak
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu-506171607.so
Загружает динамические библиотеки:
  • libjiagu-506171607
  • smssdk
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • DES
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации о зарегистрированных на устройстве аккаунтах (Google, Facebook и тд.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке