Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.39587

Добавлен в вирусную базу Dr.Web: 2018-09-10

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.Hidden.3763
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) dl.jrummy####.com:80
  • TCP log.osl####.biz:443
Запросы DNS:
  • dl.jrummy####.com
  • log.osl####.biz
Запросы HTTP GET:
  • dl.jrummy####.com/freefonts/googlefonts/lato/regular/preview-Aa-white.png
  • dl.jrummy####.com/freefonts/googlefonts/lato/regular/preview-black.png
  • dl.jrummy####.com/freefonts/googlefonts/lora/regular/preview-Aa-white.png
  • dl.jrummy####.com/freefonts/googlefonts/lora/regular/preview-black.png
  • dl.jrummy####.com/freefonts/googlefonts/montserrat/regular/preview-Aa-wh...
  • dl.jrummy####.com/freefonts/googlefonts/montserrat/regular/preview-black...
  • dl.jrummy####.com/freefonts/googlefonts/open-sans/regular/preview-Aa-whi...
  • dl.jrummy####.com/freefonts/googlefonts/open-sans/regular/preview-black....
  • dl.jrummy####.com/freefonts/googlefonts/oswald/regular/preview-Aa-white....
  • dl.jrummy####.com/freefonts/googlefonts/oswald/regular/preview-black.png
  • dl.jrummy####.com/freefonts/googlefonts/pt-sans/regular/preview-Aa-white...
  • dl.jrummy####.com/freefonts/googlefonts/pt-sans/regular/preview-black.png
  • dl.jrummy####.com/freefonts/googlefonts/raleway/regular/preview-Aa-white...
  • dl.jrummy####.com/freefonts/googlefonts/raleway/regular/preview-black.png
  • dl.jrummy####.com/freefonts/googlefonts/roboto-condensed/regular/preview...
  • dl.jrummy####.com/freefonts/googlefonts/roboto/regular/preview-Aa-white....
  • dl.jrummy####.com/freefonts/googlefonts/roboto/regular/preview-black.png
  • dl.jrummy####.com/freefonts/googlefonts/slabo-27px/regular/preview-Aa-wh...
  • dl.jrummy####.com/freefonts/googlefonts/slabo-27px/regular/preview-black...
  • dl.jrummy####.com/freefonts/googlefonts/source-sans-pro/regular/preview-...
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.it
  • /data/data/####/02abf3ff477d0b7cf69d4d66c1ae91aa2d03335357a0fab....0.tmp
  • /data/data/####/03ca9a691c3f850a01cef352920ee2ecab996dbbc4391df....0.tmp
  • /data/data/####/03f214698ba571dcb8e100062fd714f83b2ddbf82ea8323....0.tmp
  • /data/data/####/0950f10a89b0c05cfc6b3d51d3cd59365533d5b296dda44....0.tmp
  • /data/data/####/0eac2f6a18e0cca2ceb64182aa2ac15bec48bc2976cd270....0.tmp
  • /data/data/####/1536607071116.apk
  • /data/data/####/1b889817bb2a53e500900604e3c74ec8af7c278f621d907....0.tmp
  • /data/data/####/226d2b9e4d8047d5d256e74150dc7f1f53b6c2e214c3fc0....0.tmp
  • /data/data/####/2b0938806aae03dc8b863e03cb8e5d972ad8c86f5b4956c....0.tmp
  • /data/data/####/3529b590663b2c46d708650d1e43a3e83f8202571e14518....0.tmp
  • /data/data/####/390c26aab1fbf48850488644479b548e565c7ca8f94e1b1....0.tmp
  • /data/data/####/41111a88b8f8ffa731b0bb448583c55f98909e363e72b1a....0.tmp
  • /data/data/####/4833d434da9221215dcabfdaae9c273b67d42d8eb49b7e1....0.tmp
  • /data/data/####/4bc2baba5aeb9e10c4a0d8b2f2710b4402549fc39e9e424....0.tmp
  • /data/data/####/4c0033a899073fd8abfee1b06c69fb71b909161bf81e70a....0.tmp
  • /data/data/####/4d76b86db88d08c29711459f3b7482abb2796d07f099238....0.tmp
  • /data/data/####/50b71866657fb2ef95948cb770c54b2b74a4c036a0c43ba....0.tmp
  • /data/data/####/519024e66e65595df823e174e51b5517c201f946c02703d....0.tmp
  • /data/data/####/54361862421de62eb2e9a69b267fd37f6c4302adf82fe1e....0.tmp
  • /data/data/####/5ef8d4e1da372b2037bf06d9c7ba69f04c3b1300354847a....0.tmp
  • /data/data/####/683b380cbd7b56ef12cddc950f031b9bd08aadd21dac060....0.tmp
  • /data/data/####/6a06ad4469c361dd3386045885c61c352ef2134c0e272a1....0.tmp
  • /data/data/####/6bac819715d9748cbf7bc2ec24dfdda1cbb54b1fb94d2f4....0.tmp
  • /data/data/####/743c4a12173c8c91681101801043b7500630bce83c02259....0.tmp
  • /data/data/####/752f58c2f47959dbc927c2a29f5787d5516f805e9da9dd0....0.tmp
  • /data/data/####/768c56ea614387b83df6fffa7ffbcab468ab85d352fc93d....0.tmp
  • /data/data/####/7827eac90b822da82bc21708482513d5e5e9e7a3fca6ce7....0.tmp
  • /data/data/####/7bc9e1a599ab7e44883e1b65fc66b7bc11ded70c1b00399....0.tmp
  • /data/data/####/86b2c910f5ec7ca7d7845776c655d923475360873e7ffb4....0.tmp
  • /data/data/####/8cede8efa3f7f47b5cfdeb49fb6a9ad324a1d78f1ec2626....0.tmp
  • /data/data/####/924a7e64c1415351f7b39d610a67b2888bac706a6330c84....0.tmp
  • /data/data/####/93a60a2d7cec4040bdea560af86ee7280adbccb019b9f2d....0.tmp
  • /data/data/####/96a7682f0b166e776c1640d8324347e43866f8f82837005....0.tmp
  • /data/data/####/9a50ad3af806025e12097176a0f4304ddf2691cd9adbebb....0.tmp
  • /data/data/####/9c481a4cbde1521489f75d25c87bd398f18f9aa96a87b96....0.tmp
  • /data/data/####/9eca015c261ea368a45c4ebbcd5c3d4b8489d7020f47060....0.tmp
  • /data/data/####/9fdbf32584d8b30856cbd4d9016865377b82abe0353ad81....0.tmp
  • /data/data/####/af633e1ae5c826a6eed3fe269c4cf62090f02b63f9c78a8....0.tmp
  • /data/data/####/bbf6ad333ab63bb79a567280593bf4286f21357111a8c45....0.tmp
  • /data/data/####/c037779ffed68882dae9d834c49017ca8c5d1d912a61433....0.tmp
  • /data/data/####/c467c327aa8b00e7a464da7107a2fc494f36ebde8e4853e....0.tmp
  • /data/data/####/cdc94b2f71b0111b1a4736bb15cc75fc10a3cdf3cff8124....0.tmp
  • /data/data/####/ee25133b44a953b7b5b8e2178efe922773f280b93cfa885....0.tmp
  • /data/data/####/f6fe3a7f4835ea7e6cc13a52e190e34218e91849ad14023....0.tmp
  • /data/data/####/fdc4e3cba288fe13123761cc0ad6be704e4bdf7a72dc324....0.tmp
  • /data/data/####/journal.tmp
  • /data/data/####/oQRpwfCZKA
  • /data/data/####/oQRpwfCZKA-journal
  • /data/data/####/pref_app.xml
Другие:
Запускает следующие shell-скрипты:
  • sh
  • su
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
Использует повышенные привилегии.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации о зарегистрированных на устройстве аккаунтах (Google, Facebook и тд.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке