Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.40227

Добавлен в вирусную базу Dr.Web: 2018-10-10

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.DownLoader.122.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) img.61####.com:80
  • TCP(HTTP/1.1) www.61er####.com:80
  • TCP(HTTP/1.1) www.61####.com:80
Запросы DNS:
  • a.alli####.com
  • a1.alli####.com
  • a2.alli####.com
  • img.61####.com
  • www.61####.com
  • www.61er####.com
Запросы HTTP GET:
  • img.61####.com/allimg/2009-3/2009328223632124.jpg
  • img.61####.com/allimg/2009-3/200932822372914.jpg
  • img.61####.com/allimg/2009-3/2009328224035633.jpg
  • img.61####.com/allimg/2009-3/2009328224055764.jpg
  • img.61####.com/allimg/2009-3/2009328224244974.jpg
  • img.61####.com/allimg/2009-3/2009328224248909.jpg
  • img.61####.com/allimg/2009-3/2009328224353971.jpg
  • img.61####.com/allimg/2009-3/2009328224357570.jpg
  • img.61####.com/allimg/2009-3/2009328224414969.jpg
  • img.61####.com/allimg/2009-3/2009328224433339.jpg
  • img.61####.com/allimg/2009-3/2009328224443873.jpg
  • img.61####.com/allimg/2009-3/2009328224452607.jpg
  • img.61####.com/allimg/2009-3/200932822451203.jpg
  • img.61####.com/allimg/2009-3/2009328224536402.jpg
  • img.61####.com/allimg/2009-3/2009328224544533.jpg
  • img.61####.com/allimg/2009-3/2009328224612623.jpg
  • img.61####.com/allimg/2009-3/200932822461424.jpg
  • img.61####.com/allimg/2009-3/2009328224614661.jpg
  • img.61####.com/allimg/2009-3/2009328224630157.jpg
  • img.61####.com/allimg/2009-3/2009328224648278.jpg
  • img.61####.com/allimg/2009-3/2009328224652916.jpg
  • img.61####.com/allimg/2009-3/2009328224656402.jpg
  • img.61####.com/allimg/2009-3/200932822471207.jpg
  • img.61####.com/allimg/2009-3/2009328224714670.jpg
  • img.61####.com/allimg/2009-3/2009328224732649.jpg
  • img.61####.com/allimg/2009-3/200932822479332.jpg
  • img.61####.com/allimg/2009-3/2009328224918307.jpg
  • img.61####.com/allimg/2009-3/2009328224933391.jpg
  • img.61####.com/allimg/2009-3/2009328224939870.jpg
  • img.61####.com/allimg/2009-3/2009328224952265.jpg
  • img.61####.com/allimg/2009-3/2009328224958969.jpg
  • img.61####.com/allimg/2009-3/2009328225017394.jpg
  • img.61####.com/allimg/2009-3/2009328225024433.jpg
  • img.61####.com/allimg/2009-3/2009328225032192.jpg
  • img.61####.com/allimg/2009-3/2009328225047866.jpg
  • img.61####.com/allimg/2009-3/2009328225056571.jpg
  • img.61####.com/allimg/2009-3/2009328225112882.jpg
  • img.61####.com/allimg/2009-3/2009328225120700.jpg
  • img.61####.com/allimg/2009-3/2009328225128744.jpg
  • img.61####.com/allimg/2009-3/200932822513725.jpg
  • img.61####.com/allimg/2009-3/2009328225141164.jpg
  • img.61####.com/allimg/2009-3/2009328225144941.jpg
  • img.61####.com/allimg/2009-3/2009328225147591.jpg
  • img.61####.com/allimg/2009-3/2009328225150466.jpg
  • img.61####.com/allimg/2009-3/2009328225152783.jpg
  • img.61####.com/allimg/2009-3/2009328225155855.jpg
  • img.61####.com/allimg/2009-3/2009328225159457.jpg
  • img.61####.com/allimg/2009-3/200932822522358.jpg
  • img.61####.com/allimg/2009-3/200932822525542.jpg
  • img.61####.com/allimg/2009-3/2009328225258601.jpg
  • img.61####.com/allimg/2009-3/2009328225310944.jpg
  • img.61####.com/allimg/2009-3/2009328225312559.jpg
  • img.61####.com/allimg/2009-3/200932822531699.jpg
  • img.61####.com/allimg/2009-3/2009328225320828.jpg
  • img.61####.com/allimg/2009-3/2009328225322611.jpg
  • img.61####.com/allimg/2009-3/2009328225327499.jpg
  • img.61####.com/allimg/2009-3/2009328225330878.jpg
  • img.61####.com/allimg/2009-3/2009328225333725.jpg
  • img.61####.com/allimg/2009-3/2009328225337890.jpg
  • img.61####.com/allimg/2009-3/2009328225340986.jpg
  • img.61####.com/allimg/2009-3/2009328225344417.jpg
  • img.61####.com/allimg/2009-3/2009328225348609.jpg
  • img.61####.com/allimg/2009-3/200932822534998.jpg
  • img.61####.com/allimg/2009-3/2009328225356215.jpg
  • img.61####.com/allimg/2009-3/200932822536640.jpg
  • img.61####.com/allimg/2009-3/2009328225410882.jpg
  • img.61####.com/allimg/2009-3/2009328225420681.jpg
  • img.61####.com/allimg/2009-3/2009328225429896.jpg
  • img.61####.com/allimg/2009-3/200932822543111.jpg
  • img.61####.com/allimg/2009-3/2009328225446814.jpg
  • img.61####.com/allimg/2009-3/2009328225450696.jpg
  • img.61####.com/allimg/2009-3/200932822547191.jpg
  • img.61####.com/allimg/2009-3/20093719357548.jpg
  • img.61####.com/allimg/2010-10/20101030105640395.jpg
  • img.61####.com/allimg/2010-10/20101030105644435.jpg
  • img.61####.com/allimg/2011-10/201110101222930691.jpg
  • img.61####.com/allimg/2011-10/2011101013401363475.jpg
  • img.61####.com/allimg/2011-10/2011101013441788396.jpg
  • img.61####.com/allimg/2011-10/2011101013591788606.jpg
  • img.61####.com/allimg/2011-10/2011101113365070678.jpg
  • img.61####.com/allimg/2011-10/201110111346112360.jpg
  • img.61####.com/allimg/2011-10/201110211411111094.jpg
  • img.61####.com/allimg/2011-10/2011102114262569261.jpg
  • img.61####.com/allimg/2011-10/201110211452574898.jpg
  • img.61####.com/allimg/2011-12/2011122310575113953.jpg
  • img.61####.com/allimg/2011-12/201112231142892327.jpg
  • img.61####.com/allimg/2011-12/2011122611124391998.jpg
  • img.61####.com/allimg/2011-4/201142813512018316.jpg
  • img.61####.com/allimg/2011-4/201142813544654591.jpg
  • img.61####.com/allimg/2011-4/201142813562618000.jpg
  • img.61####.com/allimg/2011-4/201142813582132431.jpg
  • img.61####.com/allimg/2011-4/20114281402747015.jpg
  • img.61####.com/allimg/2011-4/20114281423135637.jpg
  • img.61####.com/allimg/2011-4/20114281435832561.jpg
  • img.61####.com/allimg/2011-4/20114281453666376.jpg
  • img.61####.com/allimg/2011-9/201193014454040374.jpg
  • img.61####.com/allimg/2011-9/201193014561971370.jpg
  • img.61####.com/allimg/2011-9/20119301502483457.jpg
  • img.61####.com/allimg/2011-9/201193015103095912.jpg
  • img.61####.com/allimg/2011-9/2011930154310370.jpg
  • www.61####.com/android/xml/category_tonghuagushi_21.xml
  • www.61####.com/android/xml/category_zimu_16.xml
  • www.61er####.com/android/xml/category_tonghuagushi_21.xml
  • www.61er####.com/android/xml/category_zimu_16.xml
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/classes.jar
  • /data/data/####/dbEeYt-journal
  • /data/data/####/mobclick_agent_cached_com.geolo.android.flatsong
  • /data/data/####/mobclick_agent_header_com.geolo.android.flatsong.xml
  • /data/data/####/mobclick_agent_state_com.geolo.android.flatsong.xml
  • /data/data/####/webview.db-journal
Другие:
Запускает следующие shell-скрипты:
  • logcat -d -v raw -s AndroidRuntime:E -p <Package>
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке