Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Panda.82

Добавлен в вирусную базу Dr.Web: 2018-07-04

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Panda.2.origin
  • Adware.Panda.3.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) t####.qq.com:14000
  • TCP(HTTP/1.1) im####.oss-cn-####.aliy####.com:80
  • TCP(HTTP/1.1) ads.m####.com:80
  • TCP(HTTP/1.1) hm####.oss-cn-####.aliy####.com:80
  • TCP(HTTP/1.1) km####.oss-us-####.aliy####.com:80
  • TCP(HTTP/1.1) t####.qq.com:80
  • TCP(TLS/1.0) api.face####.com:443
  • TCP(TLS/1.0) s3-us-w####.amazo####.com:443
  • TCP(TLS/1.0) file-t####.m####.net:443
  • TCP(TLS/1.0) file-co####.an####.co:443
  • TCP t####.qq.com:80
  • TCP t####.qq.com:14000
Запросы DNS:
  • a####.u####.com
  • ads.m####.com
  • au.u####.co
  • au.u####.com
  • file-co####.an####.co
  • file-t####.m####.net
  • g####.face####.com
  • hm####.oss-cn-####.aliy####.com
  • im####.oss-cn-####.aliy####.com
  • km####.oss-us-####.aliy####.com
  • pi####.qq.com
  • s3-us-w####.amazo####.com
  • t####.qq.com
Запросы HTTP GET:
  • ads.m####.com/m/ad?v=####&id=####&nv=####&dn=####&bundle=####&z=####&o=#...
  • hm####.oss-cn-####.aliy####.com/AppUpdate/AppUpdater.xml
  • im####.oss-cn-####.aliy####.com/keywords.gz
  • im####.oss-cn-####.aliy####.com/lisensed.gz
  • km####.oss-us-####.aliy####.com/mangapark/indexs_an.gz
  • km####.oss-us-####.aliy####.com/mangapark/mangas/Horimiya/030.gz
  • km####.oss-us-####.aliy####.com/mangapark/mangas/Horimiya/detail.gz
  • km####.oss-us-####.aliy####.com/mangapark/mangas/Tomo-chan wa Onnanoko/d...
  • km####.oss-us-####.aliy####.com/mangapark/taglist.gz
  • km####.oss-us-####.aliy####.com/mangapark/tags/Most Popular/p0.gz
  • km####.oss-us-####.aliy####.com/mangapark/updates_an/updates1.gz
Запросы HTTP POST:
  • a####.u####.com/app_logs
  • t####.qq.com/203.205.146.122:80/
  • t####.qq.com:14000/203.205.146.122:14000/
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/064ea3f353e3ce94cb85a11f224bbc99
  • /data/data/####/172f85b1e23533932d623bc40371e64c
  • /data/data/####/266df1e6cd7034d954e245b5539309a4
  • /data/data/####/4e4f154b49141204b85338af39e38550
  • /data/data/####/5005adb686ca71cc292badd9c1a03daf
  • /data/data/####/58a58093a5553908bf81febc8f4368f6
  • /data/data/####/682c23930a62fd8eae60a5508fb4d904
  • /data/data/####/982ecb55fe5cd43de480464c090debbf
  • /data/data/####/applicationId
  • /data/data/####/apprater.xml
  • /data/data/####/com.bnn.imanganewatb_preferences.xml
  • /data/data/####/com.facebook.internal.preferences.APP_SETTINGS.xml
  • /data/data/####/device_id.xml
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/favComics.dat
  • /data/data/####/libjiagu.so
  • /data/data/####/mangahere-db-journal
  • /data/data/####/mangapark-db-journal
  • /data/data/####/multidex.version.xml
  • /data/data/####/plugin.apk
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/webview.db-journal
  • /data/media/####/-1027564937.tmp
  • /data/media/####/-108685992.tmp
  • /data/media/####/-1116352749.tmp
  • /data/media/####/-1124540884.tmp
  • /data/media/####/-1149247626.tmp
  • /data/media/####/-1271061228.tmp
  • /data/media/####/-13330992.tmp
  • /data/media/####/-1403367213.tmp
  • /data/media/####/-1422044123.tmp
  • /data/media/####/-1459806002.tmp
  • /data/media/####/-1780141995.tmp
  • /data/media/####/-1842133573.tmp
  • /data/media/####/-1906100597.tmp
  • /data/media/####/-208591309.tmp
  • /data/media/####/-2124506650.tmp
  • /data/media/####/-2138252674.tmp
  • /data/media/####/-618244716.tmp
  • /data/media/####/-967006606.tmp
  • /data/media/####/.nomedia
  • /data/media/####/1010635998.tmp
  • /data/media/####/1081766084.tmp
  • /data/media/####/1140487921.tmp
  • /data/media/####/1196378612.tmp
  • /data/media/####/1236736141.tmp
  • /data/media/####/1267171344.tmp
  • /data/media/####/1573565334.tmp
  • /data/media/####/1715495083.tmp
  • /data/media/####/1747195034.tmp
  • /data/media/####/1756209182.tmp
  • /data/media/####/193683066.tmp
  • /data/media/####/196346232.tmp
  • /data/media/####/1990396960.tmp
  • /data/media/####/2011364843.tmp
  • /data/media/####/2025271001.tmp
  • /data/media/####/202998431.tmp
  • /data/media/####/29682615.tmp
  • /data/media/####/428698890.tmp
  • /data/media/####/496273630.tmp
  • /data/media/####/535237086.tmp
  • /data/media/####/788136912.tmp
  • /data/media/####/815492188.tmp
  • /data/media/####/833588254.tmp
  • /data/media/####/899207764.tmp
  • /data/media/####/947802802.tmp
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
  • sh <Package Folder>/lib/libtpnsWatchdog.so <Package>,2100196466; 55016 203.205.128.130 [{ idx :0, ts :%d, et :2000, si :0, ui : <IMEI> , ky : Axg%lu , mid : 0 , ev :{ ov : 18 , sr : 600*752 , md : <System Property> , lg : en , sv : 2.43 , mf : unknown , apn : %s }}] 0 18
Загружает динамические библиотеки:
  • bspatch
  • libjiagu
  • tpnsSecurity
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации о настроках APN.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке