Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.38862

Добавлен в вирусную базу Dr.Web: 2018-07-18

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.657.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) up####.kaixi####.cn:80
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) h####.b####.com:80
  • TCP(HTTP/1.1) p6.q####.com:80
  • TCP(HTTP/1.1) cdn.img.h####.top:80
  • TCP(HTTP/1.1) 47.92.1####.96:80
  • TCP(HTTP/1.1) d14uy7w####.cloudf####.net:80
  • TCP(HTTP/1.1) d####.360.cn:80
  • TCP(HTTP/1.1) cdn.app.dn####.top:80
  • TCP(HTTP/1.1) 1####.76.224.67:80
  • TCP(HTTP/1.1) cdn.a####.f####.####.com:80
  • TCP(TLS/1.0) v####.dn####.top:443
Запросы DNS:
  • a####.u####.com
  • cdn.a####.f####.top
  • cdn.app.dn####.top
  • cdn.img.h####.top
  • d####.360.cn
  • d14uy7w####.cloudf####.net
  • h####.b####.com
  • p6.q####.com
  • up####.kaixi####.cn
  • v####.dn####.top
Запросы HTTP GET:
  • cdn.a####.f####.####.com/upload/201807/9/app/20180709175843521.apk
  • cdn.app.dn####.top/sfile/201807/18/all/cp_V3.1.2.txt
  • cdn.img.h####.top/upload/201807/10/img/20180710151750908.png
  • cdn.img.h####.top/upload/201807/9/img/20180709175824248.png
  • d####.360.cn/popup.php?pname=####&version=####
  • d14uy7w####.cloudf####.net/download/key
  • p6.q####.com/t01cca4ff6e4157365b.png
  • up####.kaixi####.cn/app/kxx/politics/MobileAppVersion11502.xml
Запросы HTTP POST:
  • a####.u####.com/app_logs
  • h####.b####.com/app.gif
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/71ce88af-77c2-4604-ada9-1ce58018b5fd
  • /data/data/####/915bb4ac-3c63-431a-904e-0c87a4fecb1c.jar
  • /data/data/####/SUBOXLOG_
  • /data/data/####/V3.1.2.txt
  • /data/data/####/V3.1.2.xml
  • /data/data/####/__Baidu_Stat_SDK_SendRem.xml
  • /data/data/####/__local_last_session.json
  • /data/data/####/__local_stat_cache.json
  • /data/data/####/hm.jar
  • /data/data/####/inittime.xml
  • /data/data/####/isNightModelFile.xml
  • /data/data/####/jn.jar
  • /data/data/####/kr.xml
  • /data/data/####/kxx_read
  • /data/data/####/kxx_read-journal
  • /data/data/####/libjiagu.so
  • /data/data/####/t_u.db-journal
  • /data/data/####/test.xml
  • /data/data/####/u360_config.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/vbz.xml
  • /data/data/####/webview.db-journal
  • /data/media/####/.cuid
  • /data/media/####/.nomedia
  • /data/media/####/11502.clg
  • /data/media/####/11502.zip
  • /data/media/####/11503.clg
  • /data/media/####/11504.clg
  • /data/media/####/11505.clg
  • /data/media/####/11506.clg
  • /data/media/####/11507.clg
  • /data/media/####/11508.clg
  • /data/media/####/11509.clg
  • /data/media/####/11510.clg
  • /data/media/####/11511.clg
  • /data/media/####/123826.tit
  • /data/media/####/123827.tit
  • /data/media/####/123828.tit
  • /data/media/####/123829.tit
  • /data/media/####/123830.tit
  • /data/media/####/123831.tit
  • /data/media/####/123832.tit
  • /data/media/####/123833.tit
  • /data/media/####/123834.tit
  • /data/media/####/123835.tit
  • /data/media/####/123836.tit
  • /data/media/####/123837.tit
  • /data/media/####/123838.tit
  • /data/media/####/123839.tit
  • /data/media/####/123840.tit
  • /data/media/####/123841.tit
  • /data/media/####/123842.tit
  • /data/media/####/123843.tit
  • /data/media/####/123844.tit
  • /data/media/####/123845.tit
  • /data/media/####/123846.tit
  • /data/media/####/123847.tit
  • /data/media/####/123848.tit
  • /data/media/####/123849.tit
  • /data/media/####/123850.tit
  • /data/media/####/123851.tit
  • /data/media/####/123852.tit
  • /data/media/####/123853.tit
  • /data/media/####/123854.tit
  • /data/media/####/123855.tit
  • /data/media/####/123856.tit
  • /data/media/####/123857.tit
  • /data/media/####/123858.tit
  • /data/media/####/123859.tit
  • /data/media/####/123860.tit
  • /data/media/####/123861.tit
  • /data/media/####/123862.tit
  • /data/media/####/123863.tit
  • /data/media/####/123864.tit
  • /data/media/####/123865.tit
  • /data/media/####/123866.tit
  • /data/media/####/123867.tit
  • /data/media/####/123868.tit
  • /data/media/####/123869.tit
  • /data/media/####/123870.tit
  • /data/media/####/123871.tit
  • /data/media/####/123872.tit
  • /data/media/####/123873.tit
  • /data/media/####/123874.tit
  • /data/media/####/123875.tit
  • /data/media/####/123876.tit
  • /data/media/####/123916.tit
  • /data/media/####/123917.tit
  • /data/media/####/123918.tit
  • /data/media/####/123919.tit
  • /data/media/####/123920.tit
  • /data/media/####/123921.tit
  • /data/media/####/123922.tit
  • /data/media/####/123923.tit
  • /data/media/####/123924.tit
  • /data/media/####/123925.tit
  • /data/media/####/123926.tit
  • /data/media/####/123927.tit
  • /data/media/####/123928.tit
  • /data/media/####/123939.tit
  • /data/media/####/123940.tit
  • /data/media/####/123941.tit
  • /data/media/####/123942.tit
  • /data/media/####/123943.tit
  • /data/media/####/123944.tit
  • /data/media/####/123945.tit
  • /data/media/####/123946.tit
  • /data/media/####/123947.tit
  • /data/media/####/123948.tit
  • /data/media/####/123983.tit
  • /data/media/####/123984.tit
  • /data/media/####/123985.tit
  • /data/media/####/123986.tit
  • /data/media/####/123987.tit
  • /data/media/####/123988.tit
  • /data/media/####/123989.tit
  • /data/media/####/123990.tit
  • /data/media/####/123991.tit
  • /data/media/####/123992.tit
  • /data/media/####/123993.tit
  • /data/media/####/123994.tit
  • /data/media/####/123995.tit
  • /data/media/####/123996.tit
  • /data/media/####/123997.tit
  • /data/media/####/123998.tit
  • /data/media/####/123999.tit
  • /data/media/####/124012.tit
  • /data/media/####/124013.tit
  • /data/media/####/124014.tit
  • /data/media/####/124015.tit
  • /data/media/####/124016.tit
  • /data/media/####/124017.tit
  • /data/media/####/124018.tit
  • /data/media/####/124019.tit
  • /data/media/####/124020.tit
  • /data/media/####/124021.tit
  • /data/media/####/124022.tit
  • /data/media/####/124023.tit
  • /data/media/####/124038.tit
  • /data/media/####/124039.tit
  • /data/media/####/124040.tit
  • /data/media/####/124041.tit
  • /data/media/####/124042.tit
  • /data/media/####/124043.tit
  • /data/media/####/124044.tit
  • /data/media/####/124045.tit
  • /data/media/####/124046.tit
  • /data/media/####/124047.tit
  • /data/media/####/124048.tit
  • /data/media/####/124049.tit
  • /data/media/####/124050.tit
  • /data/media/####/124051.tit
  • /data/media/####/124069.tit
  • /data/media/####/124070.tit
  • /data/media/####/124071.tit
  • /data/media/####/124072.tit
  • /data/media/####/124073.tit
  • /data/media/####/124074.tit
  • /data/media/####/124075.tit
  • /data/media/####/124076.tit
  • /data/media/####/124077.tit
  • /data/media/####/124078.tit
  • /data/media/####/124079.tit
  • /data/media/####/124080.tit
  • /data/media/####/124081.tit
  • /data/media/####/124082.tit
  • /data/media/####/124083.tit
  • /data/media/####/124084.tit
  • /data/media/####/124085.tit
  • /data/media/####/124164.tit
  • /data/media/####/124165.tit
  • /data/media/####/124166.tit
  • /data/media/####/124167.tit
  • /data/media/####/124168.tit
  • /data/media/####/124169.tit
  • /data/media/####/124170.tit
  • /data/media/####/124171.tit
  • /data/media/####/124172.tit
  • /data/media/####/124173.tit
  • /data/media/####/124174.tit
  • /data/media/####/124175.tit
  • /data/media/####/124176.tit
  • /data/media/####/124177.tit
  • /data/media/####/124178.tit
  • /data/media/####/124179.tit
  • /data/media/####/124180.tit
  • /data/media/####/124181.tit
  • /data/media/####/124182.tit
  • /data/media/####/124183.tit
  • /data/media/####/124184.tit
  • /data/media/####/124185.tit
  • /data/media/####/124186.tit
  • /data/media/####/124187.tit
  • /data/media/####/124188.tit
  • /data/media/####/124189.tit
  • /data/media/####/124190.tit
  • /data/media/####/124191.tit
  • /data/media/####/124192.tit
  • /data/media/####/124193.tit
  • /data/media/####/124194.tit
  • /data/media/####/124195.tit
  • /data/media/####/124196.tit
  • /data/media/####/124197.tit
  • /data/media/####/124198.tit
  • /data/media/####/124199.tit
  • /data/media/####/124200.tit
  • /data/media/####/124201.tit
  • /data/media/####/124202.tit
  • /data/media/####/124203.tit
  • /data/media/####/124204.tit
  • /data/media/####/124205.tit
  • /data/media/####/124206.tit
  • /data/media/####/124207.tit
  • /data/media/####/124208.tit
  • /data/media/####/124209.tit
  • /data/media/####/124210.tit
  • /data/media/####/124211.tit
  • /data/media/####/124212.tit
  • /data/media/####/124213.tit
  • /data/media/####/124214.tit
  • /data/media/####/124215.tit
  • /data/media/####/124216.tit
  • /data/media/####/124217.tit
  • /data/media/####/124218.tit
  • /data/media/####/124219.tit
  • /data/media/####/124220.tit
  • /data/media/####/124221.tit
  • /data/media/####/124222.tit
  • /data/media/####/124223.tit
  • /data/media/####/124224.tit
  • /data/media/####/124225.tit
  • /data/media/####/124226.tit
  • /data/media/####/124227.tit
  • /data/media/####/124228.tit
  • /data/media/####/124229.tit
  • /data/media/####/124230.tit
  • /data/media/####/124231.tit
  • /data/media/####/124232.tit
  • /data/media/####/124233.tit
  • /data/media/####/124234.tit
  • /data/media/####/124235.tit
  • /data/media/####/124236.tit
  • /data/media/####/124237.tit
  • /data/media/####/124238.tit
  • /data/media/####/124239.tit
  • /data/media/####/124240.tit
  • /data/media/####/124241.tit
  • /data/media/####/124286.tit
  • /data/media/####/124287.tit
  • /data/media/####/124288.tit
  • /data/media/####/124289.tit
  • /data/media/####/124290.tit
  • /data/media/####/124291.tit
  • /data/media/####/124292.tit
  • /data/media/####/124293.tit
  • /data/media/####/124294.tit
  • /data/media/####/124295.tit
  • /data/media/####/124296.tit
  • /data/media/####/124297.tit
  • /data/media/####/124298.tit
  • /data/media/####/124299.tit
  • /data/media/####/124300.tit
  • /data/media/####/124301.tit
  • /data/media/####/124302.tit
  • /data/media/####/124303.tit
  • /data/media/####/124304.tit
  • /data/media/####/124305.tit
  • /data/media/####/124306.tit
  • /data/media/####/124307.tit
  • /data/media/####/124308.tit
  • /data/media/####/124309.tit
  • /data/media/####/124310.tit
  • /data/media/####/124311.tit
  • /data/media/####/124312.tit
  • /data/media/####/124313.tit
  • /data/media/####/124314.tit
  • /data/media/####/124315.tit
  • /data/media/####/124316.tit
  • /data/media/####/124317.tit
  • /data/media/####/124318.tit
  • /data/media/####/124319.tit
  • /data/media/####/124320.tit
  • /data/media/####/124321.tit
  • /data/media/####/124322.tit
  • /data/media/####/124323.tit
  • /data/media/####/124324.tit
  • /data/media/####/124325.tit
  • /data/media/####/124326.tit
  • /data/media/####/124327.tit
  • /data/media/####/124328.tit
  • /data/media/####/124329.tit
  • /data/media/####/1503134S4-0.jpg
  • /data/media/####/1530061193-0.jpg
  • /data/media/####/68be1e960c225
  • /data/media/####/b.tmp
  • /data/media/####/book.tit
  • /data/media/####/book_11500.jpg
  • /data/media/####/f20a4aedc6a6829f47faf591922f4001
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • libjiagu
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-ECB-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES
  • DES
Использует специальную библиотеку для скрытия исполняемого байткода.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке