Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Patacore.120

Добавлен в вирусную базу Dr.Web: 2018-10-07

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Patacore.1.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) go####.com:80
  • TCP(HTTP/1.1) newstor####.goforan####.com:80
  • TCP(HTTP/1.1) reso####.gom####.com:80
  • TCP(HTTP/1.1) s####.goforan####.com:80
  • TCP(HTTP/1.1) naviga####.api.hk.####.com:8888
  • TCP(HTTP/1.1) sdk.a####.net:80
  • TCP(HTTP/1.1) micr####.goforan####.com:80
  • TCP(HTTP/1.1) naviga####.api.hk.####.com:80
  • TCP(HTTP/1.1) ab####.goforan####.com:80
  • TCP(HTTP/1.1) i####.hk.goforan####.com:80
  • TCP(HTTP/1.1) go####.wec####.io:80
  • TCP(HTTP/1.1) www.go####.com:80
  • TCP(HTTP/1.1) launche####.3g.cn:80
  • TCP(HTTP/1.1) gokeybo####.goforan####.com:80
  • TCP(TLS/1.0) api.face####.com:443
  • TCP(TLS/1.0) api.appsf####.com:443
  • TCP(TLS/1.0) t####.appsf####.com:443
  • TCP(TLS/1.0) d####.fl####.com:443
  • TCP 6####.28.57.180:10086
Запросы DNS:
  • ab####.goforan####.com
  • api.appsf####.com
  • d####.fl####.com
  • g####.face####.com
  • go####.com
  • go####.wec####.io
  • gokeybo####.goforan####.com
  • i####.hk.goforan####.com
  • imup####.3g.cn
  • launche####.3g.cn
  • micr####.goforan####.com
  • naviga####.api.hk.####.com
  • newstor####.goforan####.com
  • reso####.gom####.com
  • s####.goforan####.com
  • sdk.a####.net
  • t####.appsf####.com
  • www.go####.com
Запросы HTTP GET:
  • ab####.goforan####.com/abtestcenter/ab?gzip=####&sid=####&cid=####&cvers...
  • go####.com/
  • i####.hk.goforan####.com/api/v1/1010/200/10351/packages?timestamp=####
  • naviga####.api.hk.####.com/api/v1/website/navigations/module?product_id=...
  • naviga####.api.hk.####.com:8888/versions/check?P=####&bn=####&v=####&lan...
  • reso####.gom####.com/favicon.ico
  • reso####.gom####.com/soft/file/term/1272/gokeyword_agreement.html
  • s####.goforan####.com/api/v1/search/keywords?product_id=####&client=####
  • sdk.a####.net/?aid=####&osv=####&os=####&r=####&wv=####&mfg=####&mo=####...
  • www.go####.com/
Запросы HTTP POST:
  • go####.wec####.io/goload/common?funid=####&rd=####
  • gokeybo####.goforan####.com/gokeyboard_market/common?funid=####&rd=####
  • launche####.3g.cn/golaunchermsg/msgservice.do?funid=####&rd=####
  • micr####.goforan####.com/microtss/red/business/updateTime
  • newstor####.goforan####.com/newstore/common?funid=####&rd=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.YFlurrySenderIndex.info.AnalyticsData_5TG4JGVT...7N_216
  • /data/data/####/.YFlurrySenderIndex.info.AnalyticsMain
  • /data/data/####/.yflurrydatasenderblock.80048bf3-7a60-4a94-a63a...1c5a76
  • /data/data/####/.yflurrydatasenderblock.ace0ad54-7b28-4932-9035...3be2a2
  • /data/data/####/.yflurryreport.-26d308d518909af6
  • /data/data/####/103_statistics.xml
  • /data/data/####/1203876766-1946307551
  • /data/data/####/AF_INSTALLATION
  • /data/data/####/Adsdk_check_fb_setting.xml
  • /data/data/####/AppEventsLogger.persistedevents
  • /data/data/####/AppMonetBidder.xml
  • /data/data/####/FLURRY_SHARED_PREFERENCES.xml
  • /data/data/####/HL_PRODUCTMANAGER.xml
  • /data/data/####/MultiDex.lock
  • /data/data/####/NotificationSDK.xml
  • /data/data/####/SwRFzW.dat.apk
  • /data/data/####/_share_ad_show_statistic.xml
  • /data/data/####/abtestcenter_switch_config.xml
  • /data/data/####/ad_sdk.db
  • /data/data/####/ad_sdk.db-journal
  • /data/data/####/ad_sdk_mopub.db
  • /data/data/####/ad_sdk_mopub.db-journal
  • /data/data/####/ad_sdk_mopub_config_setting.xml
  • /data/data/####/adsdk_app_control.xml
  • /data/data/####/adsdk_app_control.xml.bak (deleted)
  • /data/data/####/adsdk_avoider1.xml
  • /data/data/####/adsdk_client_params.xml
  • /data/data/####/appsflyer-data.xml
  • /data/data/####/charge_locker_new.xml
  • /data/data/####/charge_locker_product_holder.xml
  • /data/data/####/charge_mopub.db-journal
  • /data/data/####/com.facebook.internal.preferences.APP_SETTINGS.xml
  • /data/data/####/com.facebook.sdk.appEventPreferences.xml
  • /data/data/####/com.facebook.sdk.attributionTracking.xml
  • /data/data/####/com.jb.gokeyboard_preferences.xml
  • /data/data/####/com.jb.gokeyboard_preferences.xml.bak
  • /data/data/####/commerce_ad_phead_share.xml
  • /data/data/####/commerce_dyload.xml
  • /data/data/####/ctrl_sp_com.jb.gokeyboard.xml
  • /data/data/####/dtIWMhx-journal
  • /data/data/####/dy_manager_preference.xml
  • /data/data/####/go_static_idcom.jb.gokeyboard.xml
  • /data/data/####/gokeyboard.db
  • /data/data/####/gokeyboard.db-journal
  • /data/data/####/gokeyboard_msg_update.xml
  • /data/data/####/google_analytics.db
  • /data/data/####/google_analytics.db-journal
  • /data/data/####/gostatistics_sdk.db
  • /data/data/####/gostatistics_sdk.db-journal
  • /data/data/####/ini_params.xml
  • /data/data/####/install_prefs.xml
  • /data/data/####/languages.data
  • /data/data/####/monet.lock
  • /data/data/####/monetpref
  • /data/data/####/msg_other_info.xml
  • /data/data/####/multidex.version.xml
  • /data/data/####/notification_sdk_product_info.xml
  • /data/data/####/np.db
  • /data/data/####/np.db-journal
  • /data/data/####/np_data_lm.xml
  • /data/data/####/preference_newicon.xml
  • /data/data/####/randomdeviceid.xml
  • /data/data/####/share_preferences_ad_info.xml
  • /data/data/####/share_preferences_plugin.xml
  • /data/data/####/share_sp_name.xml
  • /data/data/####/sharedpreferences_file_name.xml
  • /data/data/####/sharedpreferences_file_name.xml.bak
  • /data/data/####/tmp-com.jb.gokeyboard-1.apk.classes-351060460.zip
  • /data/data/####/tmp-com.jb.gokeyboard-1.apk.classes146812573.zip
  • /data/data/####/webview.db-journal
  • /data/data/####/wecloud.xml
  • /data/media/####/-1166692206.jar
  • /data/media/####/-1560893142.jar
  • /data/media/####/.nomedia
  • /data/media/####/889198044-501582146
  • /data/media/####/889198044-506376629
  • /data/media/####/deviceId.txt
  • /data/media/####/display.lock
  • /data/media/####/evasion
  • /data/media/####/goid
  • /data/media/####/hodler.cfg
  • /data/media/####/id.txt
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
Загружает динамические библиотеки:
  • d3lfMUY
  • zzFIMUWdg
Использует следующие алгоритмы для шифрования данных:
  • DES
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о зарегистрированных на устройстве аккаунтах (Google, Facebook и тд.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке