Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.MobiDash.1224

Добавлен в вирусную базу Dr.Web: 2018-10-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.MobiDash.16.origin
Скрывает свою иконку с экрана устройства.
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) vamonos####.blog####.com.es:80
  • TCP(HTTP/1.1) www.vroomvr####.com:80
  • TCP(HTTP/1.1) culp####.com:80
  • TCP(HTTP/1.1) i####.st####.startap####.com:80
  • TCP(HTTP/1.1) m####.space:80
  • TCP(HTTP/1.1) star####.edges####.net:80
  • TCP(HTTP/1.1) 1####.217.17.142:80
  • TCP(SSL/3.0) st####.ho####.com.####.io:443
  • TCP(SSL/3.0) beacon-####.lb.k####.net:443
  • TCP(SSL/3.0) bh.contex####.com:443
  • TCP(SSL/3.0) g.geo####.com:443
  • TCP(TLS/1.0) se####.grav####.com:443
  • TCP(TLS/1.0) s####.go.so####.com:443
  • TCP(TLS/1.0) www.googlea####.com:443
  • TCP(TLS/1.0) f####.gst####.com:443
  • TCP(TLS/1.0) p####.rubicon####.com:443
  • TCP(TLS/1.0) 2####.58.212.206:443
  • TCP(TLS/1.0) i####.de####.net:443
  • TCP(TLS/1.0) con####.face####.net:443
  • TCP(TLS/1.0) mobilep####.pass####.ya####.net:443
  • TCP(TLS/1.0) sta####.mo####.ya####.net:443
  • TCP(TLS/1.0) s####.1rx.io:443
  • TCP(TLS/1.0) googl####.g.doublec####.net:443
  • TCP(TLS/1.0) tpc.googles####.com:443
  • TCP(TLS/1.0) cer####.alexame####.com:443
  • TCP(TLS/1.0) se####.livecha####.com.####.net:443
  • TCP(TLS/1.0) beacon-####.lb.k####.net:443
  • TCP(TLS/1.0) pag####.googles####.com:443
  • TCP(TLS/1.0) vroomvr####.com:443
  • TCP(TLS/1.0) www.go####.com:443
  • TCP(TLS/1.0) bh.contex####.com:443
  • TCP(TLS/1.0) re####.appmet####.ya####.net:443
  • TCP(TLS/1.0) e####.o####.net:443
  • TCP(TLS/1.0) acco####.livecha####.com.####.net:443
  • TCP(TLS/1.0) infoeve####.startap####.com:443
  • TCP(TLS/1.0) cdn.livecha####.com.####.net:443
  • TCP(TLS/1.0) certif####.alexame####.com:443
  • TCP(TLS/1.0) va-adim####.startap####.com:443
  • TCP(TLS/1.0) x.bidsw####.net:443
  • TCP(TLS/1.0) i.i####.com:443
  • TCP(TLS/1.0) ads.creativ####.com:443
  • TCP(TLS/1.0) stat####.face####.com:443
  • TCP(TLS/1.0) adser####.go####.nl:443
  • TCP(TLS/1.0) ad.360y####.com:443
  • TCP(TLS/1.0) www.vroomvr####.com:443
  • TCP(TLS/1.0) www.face####.com:443
  • TCP(TLS/1.0) adser####.go####.com:443
  • TCP(TLS/1.0) cm.g.doublec####.net:443
  • TCP(TLS/1.0) f####.google####.com:443
  • TCP(TLS/1.0) s####.g.doublec####.net:443
  • TCP(TLS/1.0) va.ec.startap####.com:443
  • TCP(TLS/1.0) www.google-####.com:443
  • TCP(TLS/1.0) id5-####.com:443
  • TCP(TLS/1.0) adsmeta####.startap####.co####.####.net:443
  • TCP(TLS/1.0) st####.ho####.com.####.io:443
  • TCP(TLS/1.0) dsum####.casalem####.com.####.net:443
  • TCP(TLS/1.0) www.go####.nl:443
  • TCP(TLS/1.0) g.geo####.com:443
  • TCP(TLS/1.0) www.iqd####.nl:443
  • TCP(TLS/1.0) i####.st####.startap####.com:443
  • TCP(TLS/1.0) uip.sem####.net:443
Запросы DNS:
  • acco####.livecha####.com
  • ad.360y####.com
  • adimpre####.startap####.com
  • ads.creativ####.com
  • adser####.go####.com
  • adser####.go####.nl
  • be####.k####.net
  • bh.contex####.com
  • c####.startap####.com
  • cdn.livecha####.com
  • cer####.alexame####.com
  • certif####.alexame####.com
  • certifi####.mo####.ya####.net
  • cm.g.doublec####.net
  • con####.face####.net
  • culp####.com
  • dpm.de####.net
  • dsum####.casalem####.com
  • dts.startap####.com
  • e####.o####.net
  • f####.google####.com
  • f####.gst####.com
  • googl####.g.doublec####.net
  • i####.st####.startap####.com
  • i####.startap####.com
  • i.i####.com
  • id5-####.com
  • im####.startap####.com
  • infoe####.startap####.com
  • m####.space
  • meta####.startap####.com
  • p####.rubicon####.com
  • pag####.googles####.com
  • re####.appmet####.ya####.net
  • req.startap####.com
  • s####.1rx.io
  • s####.g.doublec####.net
  • s####.go.so####.com
  • se####.a####.com
  • se####.grav####.com
  • se####.livecha####.com
  • st####.ho####.com
  • sta####.mo####.ya####.net
  • stat####.face####.com
  • tpc.googles####.com
  • u####.o####.net
  • uip.sem####.net
  • vamonos####.blog####.com
  • vamonos####.blog####.com.es
  • vroomvr####.com
  • www.face####.com
  • www.go####.com
  • www.go####.nl
  • www.google-####.com
  • www.googlea####.com
  • www.iqd####.nl
  • www.startap####.com
  • www.vroomvr####.com
  • x.bidsw####.net
Запросы HTTP GET:
  • culp####.com/path/lp.php?trvid=####&trvx=####&appid=####&devid=####&crea...
  • i####.st####.startap####.com/InApp/resources/back_.png
  • i####.st####.startap####.com/InApp/resources/back_dark.png
  • i####.st####.startap####.com/InApp/resources/browser_icon_dark.png
  • i####.st####.startap####.com/InApp/resources/close_button.png
  • i####.st####.startap####.com/InApp/resources/empty_star.png
  • i####.st####.startap####.com/InApp/resources/filled_star.png
  • i####.st####.startap####.com/InApp/resources/forward_.png
  • i####.st####.startap####.com/InApp/resources/forward_dark.png
  • i####.st####.startap####.com/InApp/resources/half_star.png
  • i####.st####.startap####.com/InApp/resources/info_ex_l.png
  • i####.st####.startap####.com/InApp/resources/info_ex_s.png
  • i####.st####.startap####.com/InApp/resources/info_l.png
  • i####.st####.startap####.com/InApp/resources/info_s.png
  • i####.st####.startap####.com/InApp/resources/logo.png
  • i####.st####.startap####.com/InApp/resources/x_dark.png
  • star####.edges####.net/1.4/trackdownload?productId=####&os=####&sdkVersi...
  • vamonos####.blog####.com.es/p/meskerikiun-lucky-block-mod-spiral.html?qu...
  • www.vroomvr####.com/top-10-electric-cars-market/?utm_source=####&utm_med...
  • www.vroomvr####.com/wp-content/uploads/2017/08/2017-Tesla-Model-S-e15018...
  • www.vroomvr####.com/wp-content/uploads/2017/09/500-x-160-Logo-B-Both.png
Запросы HTTP POST:
  • m####.space/
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/1650856e99dcba3bf4ad716a7e73a484.0.tmp
  • /data/data/####/1650856e99dcba3bf4ad716a7e73a484.1.tmp
  • /data/data/####/1c68803152121bc49d0b2f917d77389f.0.tmp
  • /data/data/####/1c68803152121bc49d0b2f917d77389f.1.tmp
  • /data/data/####/27d50ce99a351ec41050ea30ce504b59.0.tmp
  • /data/data/####/27d50ce99a351ec41050ea30ce504b59.1.tmp
  • /data/data/####/280ed865c9b84db02e25caaf547d7780.0.tmp
  • /data/data/####/280ed865c9b84db02e25caaf547d7780.1.tmp
  • /data/data/####/2fc4bff071f311a4bf6a9c88ffef1dff.0.tmp
  • /data/data/####/2fc4bff071f311a4bf6a9c88ffef1dff.1.tmp
  • /data/data/####/33bdfa938b147ba2da6fb741fafeb336.0.tmp
  • /data/data/####/33bdfa938b147ba2da6fb741fafeb336.1.tmp
  • /data/data/####/4a8b2a0af3973d4bafea2eecf82d21ba.0.tmp
  • /data/data/####/4a8b2a0af3973d4bafea2eecf82d21ba.1.tmp
  • /data/data/####/4d072f27814d860ececa747559246a9c.0.tmp
  • /data/data/####/4d072f27814d860ececa747559246a9c.1.tmp
  • /data/data/####/55b700836db12c31b9b9cf7cefd3f191.0.tmp
  • /data/data/####/55b700836db12c31b9b9cf7cefd3f191.1.tmp
  • /data/data/####/5e4084c9c5238a7aa39dabd9d681d048.0.tmp
  • /data/data/####/5e4084c9c5238a7aa39dabd9d681d048.1.tmp
  • /data/data/####/6d5d4eb7a03010ceea5c27f381e324df.0.tmp
  • /data/data/####/6d5d4eb7a03010ceea5c27f381e324df.1.tmp
  • /data/data/####/6d740d35471bb70220d94d073405819b.0.tmp
  • /data/data/####/6d740d35471bb70220d94d073405819b.1.tmp
  • /data/data/####/6d862beadc07a761f7717326edf96e3b.0.tmp
  • /data/data/####/6d862beadc07a761f7717326edf96e3b.1.tmp
  • /data/data/####/85384c50703beb04b47308c2c682a603.0.tmp
  • /data/data/####/85384c50703beb04b47308c2c682a603.1.tmp
  • /data/data/####/8b071cffa0b5ffa39b30ee0a4ae27bf5.0.tmp
  • /data/data/####/8b071cffa0b5ffa39b30ee0a4ae27bf5.1.tmp
  • /data/data/####/90d3524f7bb7956ffff7d91f23816a26.0.tmp
  • /data/data/####/90d3524f7bb7956ffff7d91f23816a26.1.tmp
  • /data/data/####/998b3b362ba2856939cfc35e85fe805a.0.tmp
  • /data/data/####/998b3b362ba2856939cfc35e85fe805a.1.tmp
  • /data/data/####/9e249bcf9db5b2c8d253492692057653.0.tmp
  • /data/data/####/9e249bcf9db5b2c8d253492692057653.1.tmp
  • /data/data/####/OrfFnTusO
  • /data/data/####/StartappAdInfoMetadata
  • /data/data/####/StartappAdsMetadata
  • /data/data/####/StartappBannerMetadata
  • /data/data/####/StartappCacheMetadata
  • /data/data/####/StartappMetadata
  • /data/data/####/StartappSplashMetadata
  • /data/data/####/_102833584
  • /data/data/####/_621313703
  • /data/data/####/b8290431197cb5d89cc5d89bdf7990f7.0.tmp
  • /data/data/####/b8290431197cb5d89cc5d89bdf7990f7.1.tmp
  • /data/data/####/back_.png
  • /data/data/####/back_dark.png
  • /data/data/####/browser_icon_dark.png
  • /data/data/####/cd5f1c45f532dfcb3942f498e66e0658.0
  • /data/data/####/cd5f1c45f532dfcb3942f498e66e0658.1
  • /data/data/####/close_button.png
  • /data/data/####/com.lucky.block.spiral.mod_boundentrypreferences.xml
  • /data/data/####/com.lucky.block.spiral.mod_migrationpreferences.xml
  • /data/data/####/com.lucky.block.spiral.mod_preferences.xml
  • /data/data/####/com.lucky.block.spiral.mod_servertimeoffset.xml
  • /data/data/####/com.lucky.block.spiral.mod_startupserviceinfopr...es.xml
  • /data/data/####/com.startapp.android.publish.CookiePrefsFile.xml
  • /data/data/####/com.startapp.android.publish.xml
  • /data/data/####/com.yandex.metrica.configuration.xml
  • /data/data/####/credentials.dat
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/db_metrica_com.lucky.block.spiral.mod_13-journal
  • /data/data/####/db_metrica_com.lucky.block.spiral.mod_20799a27-...ournal
  • /data/data/####/db_metrica_com.lucky.block.spiral.mod_bf6d469d-...ournal
  • /data/data/####/empty_star.png
  • /data/data/####/f_000001
  • /data/data/####/filled_star.png
  • /data/data/####/forward_.png
  • /data/data/####/forward_dark.png
  • /data/data/####/half_star.png
  • /data/data/####/index
  • /data/data/####/journal.tmp
  • /data/data/####/logo.png
  • /data/data/####/metrica_client_data.db
  • /data/data/####/metrica_client_data.db-journal
  • /data/data/####/metrica_client_data.db.lock
  • /data/data/####/metrica_data.db-journal
  • /data/data/####/mod.dat.jar
  • /data/data/####/multidex.version.xml
  • /data/data/####/shared_prefs_sdk_ad_prefs
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/x_dark.png
Другие:
Загружает динамические библиотеки:
  • OrfFnTusO
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об активных администраторах устройства.
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке

Российский разработчик антивирусов Dr.Web с 1992 года
Dr.Web в Реестре Отечественного ПО
Dr.Web совместим с российскими ОС и оборудованием
Dr.Web пользуются в 120+ странах мира
Техническая поддержка 24х7х365 Рус | En

© «Доктор Веб»
2003 — 2023

«Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года.

125124, Россия, Москва, 3-я улица Ямского поля, д.2, корп.12А