Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.DownLoader.3630

Добавлен в вирусную базу Dr.Web: 2018-06-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.Xiny.20
Загружает из Интернета следующие детектируемые угрозы:
  • Android.Xiny.20
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) c.t####.b####.com:80
  • TCP(HTTP/1.1) log.sn####.com.####.net:80
  • TCP(HTTP/1.1) img.cool####.cn:80
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) ib.sn####.com:80
  • TCP(HTTP/1.1) cd.kw####.com:80
  • TCP(HTTP/1.1) ic.sn####.com:80
  • TCP(HTTP/1.1) dm.tou####.com:80
  • TCP(HTTP/1.1) icha####.sn####.com:80
  • TCP(HTTP/1.1) p1.ps####.com:80
  • TCP(HTTP/1.1) oc.u####.com:80
  • TCP(HTTP/1.1) p9.ps####.com.####.com:80
  • TCP(TLS/1.0) b####.be####.top:443
  • TCP(TLS/1.0) aliyuno####.oss-cn-####.aliy####.com:443
Запросы DNS:
  • a####.u####.com
  • aliyuno####.oss-cn-####.aliy####.com
  • b####.be####.top
  • c.t####.b####.com
  • cd.kw####.com
  • dm.tou####.com
  • i####.sn####.com
  • ib.sn####.com
  • ic.sn####.com
  • icha####.sn####.com
  • img.cool####.cn
  • log.sn####.com
  • oc.u####.com
  • p1.ps####.com
  • p3.ps####.com
  • p9.ps####.com
Запросы HTTP GET:
  • dm.tou####.com/2/data/v4/get_comments/?group_id=####&count=####&offset=#...
  • dm.tou####.com/2/user/info/?ac=####&channel=####&aid=####&app_name=####&...
  • dm.tou####.com/get_domains/?ac=####&channel=####&aid=####&app_name=####&...
  • dm.tou####.com/large/1636000358ada9f3150d
  • dm.tou####.com/large/16370002e0c6101a10c6
  • dm.tou####.com/large/163700034a1b6d124efb
  • dm.tou####.com/large/163900034de9ed98b013
  • dm.tou####.com/large/166300000091c2238818
  • dm.tou####.com/medium/15c500047b050c23c6fc
  • dm.tou####.com/medium/16360003533f7d6338b8
  • dm.tou####.com/medium/16360003553bc6f3c14a
  • dm.tou####.com/medium/1636000358ada9f3150d
  • dm.tou####.com/medium/16370002dea5bdfa08da
  • dm.tou####.com/medium/16370002e0c6101a10c6
  • dm.tou####.com/medium/1637000334a7ba068b40
  • dm.tou####.com/medium/16370003487e3c594103
  • dm.tou####.com/medium/163700034a1b6d124efb
  • dm.tou####.com/medium/163700035467d3fb855a
  • dm.tou####.com/medium/16380001e0d8347588a5
  • dm.tou####.com/medium/16380001e5962db62270
  • dm.tou####.com/medium/163900034de9ed98b013
  • dm.tou####.com/medium/16390003532be1531358
  • dm.tou####.com/medium/163900035abfcaa54480
  • dm.tou####.com/medium/16390003610c2e636dfb
  • dm.tou####.com/medium/166300000091c2238818
  • ib.sn####.com/2/image/recent/?tag=####&count=####&ac=####&channel=####&a...
  • ib.sn####.com/service/3/app_components/?screen_type=####&ac=####&channel...
  • ib.sn####.com/service/4/app_ad/?_unused=####&carrier=####&mcc_mnc=####&d...
  • ib.sn####.com/service/settings/v2/?app=####&default=####&ac=####&channel...
  • ic.sn####.com/2/image/recent/?tag=####&max_behot_time=####&count=####&ii...
  • ic.sn####.com/service/1/detect_apps/?device_id=####&iid=####&device_id=#...
  • icha####.sn####.com/feedback/2/list/?appkey=####&count=####&ac=####&chan...
  • icha####.sn####.com/service/2/app_alert/?has_market=####&lang=####&carri...
  • icha####.sn####.com/service/2/app_notify/?allow_notify=####&leave_time=#...
  • icha####.sn####.com/service/2/check_version/?ac=####&channel=####&aid=##...
  • img.cool####.cn/201806/fdq.jar
  • p1.ps####.com/large/16360003593ea9642a25
  • p1.ps####.com/large/163600035a5915e9eb83
  • p1.ps####.com/large/163600035ad80e9b1d79
  • p1.ps####.com/large/163600035ce59fcfa85c
  • p1.ps####.com/large/1637000351c72f7b17a6
  • p1.ps####.com/large/1637000359af925c61c3
  • p1.ps####.com/large/163900035c11415edce5
  • p1.ps####.com/medium/16360003593ea9642a25
  • p1.ps####.com/medium/163600035a5915e9eb83
  • p1.ps####.com/medium/163600035ad80e9b1d79
  • p1.ps####.com/medium/163600035ce59fcfa85c
  • p1.ps####.com/medium/163700034c4deb8fe6c0
  • p1.ps####.com/medium/163700034c9d949ff513
  • p1.ps####.com/medium/1637000351c72f7b17a6
  • p1.ps####.com/medium/1637000359af925c61c3
  • p1.ps####.com/medium/163900035c11415edce5
  • p1.ps####.com/medium/1639000362bc0956367b
  • p9.ps####.com.####.com/medium/163600033387a1f984c4
  • p9.ps####.com.####.com/medium/163600035489705aae87
  • p9.ps####.com.####.com/medium/163700034b4d3757bd61
  • p9.ps####.com.####.com/medium/163700034b783493082f
  • p9.ps####.com.####.com/medium/16380002013ebb2add25
Запросы HTTP POST:
  • a####.u####.com/app_logs
  • c.t####.b####.com/c/s/pv
  • cd.kw####.com/c
  • cd.kw####.com/d?requestId=####&g=####
  • dm.tou####.com/2/data/item_action/
  • ic.sn####.com/cdn/?iid=####&device_id=####&ac=####&channel=####&aid=####...
  • ic.sn####.com/service/1/update_apps/
  • log.sn####.com.####.net/service/2/app_log_config/
  • oc.u####.com/check_config_update
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/W_Key.xml
  • /data/data/####/app_setting.xml
  • /data/data/####/app_track.xml
  • /data/data/####/applog_stats.xml
  • /data/data/####/com.ss.android.gallery.bx_preferences.xml
  • /data/data/####/cxh_0.xml
  • /data/data/####/downloadswc
  • /data/data/####/downloadswc-journal
  • /data/data/####/feedback.db-journal
  • /data/data/####/funnygallery.db-journal
  • /data/data/####/mobclick_agent_cached_com.ss.android.gallery.bx
  • /data/data/####/mobclick_agent_header_com.ss.android.gallery.bx.xml
  • /data/data/####/mobclick_agent_online_setting_com.ss.android.ga...bx.xml
  • /data/data/####/mobclick_agent_state_com.ss.android.gallery.bx.xml
  • /data/data/####/pON5oX.png
  • /data/data/####/settings.xml
  • /data/data/####/snssdk_openudid.xml
  • /data/data/####/ss_app_config.xml
  • /data/data/####/ss_app_log.db-journal
  • /data/data/####/ss_splash_ad.xml
  • /data/data/####/st.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/.cuid
  • /data/media/####/02f898baacbecb8954350e0b49eb7703.dat
  • /data/media/####/05aefdc7c55910bce3112481a830cc9c.dat
  • /data/media/####/08a2cab6fdbbc39dfe44db8bfbb40c9a.dat
  • /data/media/####/130ffcea520f1668703500c4c8ddd88c.dat
  • /data/media/####/149291bfd01dd87bf5b2686d703e8201.dat
  • /data/media/####/151791ddcf309a0646608fc85ee5aeb5.dat
  • /data/media/####/17ae94d4e81a0bae40bc461347800c75.dat
  • /data/media/####/19a219a4fdee4432131d03054caf319a.dat
  • /data/media/####/1a6cd3edbb2609ba08d092c4f4b18ed0.dat
  • /data/media/####/1cf9ada0070a00b6f63115b8c2d3d6af.dat
  • /data/media/####/2d84051c16fa6213d4b7702fb02c8abc.dat
  • /data/media/####/35dc8dde51ec092cdd91e26e81af84e7.dat
  • /data/media/####/46d4896aac25cf1e8b1d67e2880184e4.dat
  • /data/media/####/49ab943676f2794067c80db8168661ec.dat
  • /data/media/####/5.1fdq.jar.u
  • /data/media/####/514b7a480d721a20fcef960b397ce6cf.dat
  • /data/media/####/52edb111531e1992d094bb50ca851ca2.dat
  • /data/media/####/562fe8d5f1abdaf48a25947cfa417daa.dat
  • /data/media/####/5cb4f0c9f2304b0ef0a6365aa3a0c12d.dat
  • /data/media/####/61e3dde4dde1258ade05f5d0443feab6.dat
  • /data/media/####/67eae49d43ee810adfa5fa514c6347e0.dat
  • /data/media/####/6c6eae73cbdc5ed7d3bbc358c6d548c6.dat
  • /data/media/####/775b4efe1e5070617c2dcb8b39b03ae8.dat
  • /data/media/####/7817b788edd7455b87b3e315d354d83d.dat
  • /data/media/####/84c1a7a3c9d9525e63d2608f7f83ef3c.dat
  • /data/media/####/92e33b3c8acda2df1dbce3667ab91218.dat
  • /data/media/####/95d65a0ca1d4f8eb0fe4b98d30d4166e.dat
  • /data/media/####/9a8ff160a9429a4fec40d778a984101b.dat
  • /data/media/####/9f000ac2a13dc5efa85afce664012393.dat
  • /data/media/####/a8074fb4c071607448d32ae87fa2fda8.dat
  • /data/media/####/aaf604bb737fab742cee82e4c431f6d0.dat
  • /data/media/####/af9898b64e2019696e68363210967d4b.dat
  • /data/media/####/b1367fc8038416b83a06bb76ab12a456.dat
  • /data/media/####/bf11f83314a91a99e2a9dd9470559e2f.dat
  • /data/media/####/c1ab46a1a487e52b29b249a68c5f8f4e.dat
  • /data/media/####/c577023bf61d843261be3989451f6d1e.dat
  • /data/media/####/clientudid.dat
  • /data/media/####/d0f3a77450212e6a6ed11b0a382ac771.dat
  • /data/media/####/dbb8768861013ec64ad8ba15d033a269.dat
  • /data/media/####/de4ac0b4b96d202889e8384cd9a31fd1.dat
  • /data/media/####/e7b4f5af92810642a834409155221de9.dat
  • /data/media/####/eaf10ac6cff6b90fed36f4c7d9215093.dat
  • /data/media/####/ecbf09fae673a038a60dd0d9c892c34c.dat
  • /data/media/####/f87895dad0ebcee0d28fc84b8c338a2b.dat
  • /data/media/####/f986574f3ed494fd07c737130ce707ec.dat
  • /data/media/####/fe70b4a76b13fb313da57b3eb60715ed.dat
  • /data/media/####/restime.dat
  • /data/media/####/tempimage-1069524600.tmp
  • /data/media/####/tempimage-1140115982.tmp
  • /data/media/####/tempimage-1172802839.tmp
  • /data/media/####/tempimage-1230707757.tmp
  • /data/media/####/tempimage-1676120900.tmp
  • /data/media/####/tempimage-1692057805.tmp
  • /data/media/####/tempimage-1697953857.tmp
  • /data/media/####/tempimage-2077326537.tmp
  • /data/media/####/tempimage-2486943.tmp
  • /data/media/####/tempimage-312912774.tmp
  • /data/media/####/tempimage-365914617.tmp
  • /data/media/####/tempimage-378288404.tmp
  • /data/media/####/tempimage-396632595.tmp
  • /data/media/####/tempimage-454530546.tmp
  • /data/media/####/tempimage-525339905.tmp
  • /data/media/####/tempimage-583116377.tmp
  • /data/media/####/tempimage-702216221.tmp
  • /data/media/####/tempimage-703769333.tmp
  • /data/media/####/tempimage-97298934.tmp
  • /data/media/####/tempimage-979823064.tmp
  • /data/media/####/tempimage1016917280.tmp
  • /data/media/####/tempimage1110225784.tmp
  • /data/media/####/tempimage1227611885.tmp
  • /data/media/####/tempimage1247039168.tmp
  • /data/media/####/tempimage1268149398.tmp
  • /data/media/####/tempimage1298926859.tmp
  • /data/media/####/tempimage1305041744.tmp
  • /data/media/####/tempimage1358017598.tmp
  • /data/media/####/tempimage1442302039.tmp
  • /data/media/####/tempimage1518934124.tmp
  • /data/media/####/tempimage1608200667.tmp
  • /data/media/####/tempimage1672231423.tmp
  • /data/media/####/tempimage1711515465.tmp
  • /data/media/####/tempimage1888249645.tmp
  • /data/media/####/tempimage1926388450.tmp
  • /data/media/####/tempimage2060615655.tmp
  • /data/media/####/tempimage2131300956.tmp
  • /data/media/####/tempimage329263799.tmp
  • /data/media/####/tempimage541628242.tmp
  • /data/media/####/tempimage564135725.tmp
  • /data/media/####/tempimage788296031.tmp
  • /data/media/####/tempimage795721525.tmp
  • /data/media/####/tempimage873539030.tmp
  • /data/media/####/tempimage972471632.tmp
Другие:
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-ECB-PKCS5Padding
  • DES
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации о настроках APN.
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке