Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Ninebox.275

Добавлен в вирусную базу Dr.Web: 2018-10-28

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Adware.Ninebox.4.origin
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) et2-na6####.wagbr####.ali####.####.com:80
  • TCP(HTTP/1.1) c.nin####.cn:80
  • TCP(TLS/1.0) 2####.58.212.206:443
Запросы DNS:
  • c.nin####.cn
  • dream####.pi####.net
  • p####.xinme####.com
  • www.u####.com
Запросы HTTP POST:
  • c.nin####.cn/admin/bcp.action?requestId=####
  • et2-na6####.wagbr####.ali####.####.com/app_logs
  • et2-na6####.wagbr####.ali####.####.com/check_config_update
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/2.jar
  • /data/data/####/5.jar
  • /data/data/####/box_cp_states.xml
  • /data/data/####/boxcpdownloads
  • /data/data/####/boxcpdownloads-journal
  • /data/data/####/download.db-journal
  • /data/data/####/downloadstatus.xml
  • /data/data/####/j-id.xml
  • /data/data/####/mid.xml
  • /data/data/####/mobclick_agent_cached_com.fontmast.org
  • /data/data/####/mobclick_agent_header_com.fontmast.org.xml
  • /data/data/####/mobclick_agent_header_com.fontmast.org.xml.bak
  • /data/data/####/mobclick_agent_online_setting_com.fontmast.org.xml
  • /data/data/####/mobclick_agent_state_com.fontmast.org.xml
  • /data/data/####/running_app_name.xml
  • /data/data/####/startCount.xml
  • /data/data/####/type.xml
  • /data/media/####/019f7e183a8eb2ff1bf2d484f84cbdb4.dat.tmp
  • /data/media/####/03dfc33b018a752407482def4d37520d.dat.tmp
  • /data/media/####/06272e3768ace0fc7427a57ebda89bbf.dat.tmp
  • /data/media/####/06824d212c0234539e6b174981f5d013.dat.tmp
  • /data/media/####/0b22a152d5943d2857723952feb13bcd.dat.tmp
  • /data/media/####/0b7595e98e17a8d9c588a6928f2bdfe7.dat.tmp
  • /data/media/####/0f1ed3c2949a57a49650b4bdff4dc618.dat.tmp
  • /data/media/####/1.dat
  • /data/media/####/10276e16df6a20ca67e57b4e926a9a82.dat.tmp
  • /data/media/####/10927e6cb0466dbcebbbb37bf5c65581.dat.tmp
  • /data/media/####/137bf25ba37c1277e4ff7ffa3b938fc6.dat.tmp
  • /data/media/####/13daa6103ac28edefe86fd566501a8da.dat.tmp
  • /data/media/####/149bbac35a56f74a1a5c7df77e50f874.dat.tmp
  • /data/media/####/15eeca754d31c47bbb604009602ab902.dat.tmp
  • /data/media/####/19cab51ec79c1b7089af6adaabbd535a.dat.tmp
  • /data/media/####/2469b3e97a844ad422cbcb601d907936.dat.tmp
  • /data/media/####/2b7ad8410e87e8e73ca9ef1671ff5dd0.dat.tmp
  • /data/media/####/2c4b6bc4a65ad09ed9f340b8107eca1a.dat.tmp
  • /data/media/####/2c5ae2dd3dfcb95d4117c8b0000298d7.dat.tmp
  • /data/media/####/2fc99ed0a59a82de04765243f53ca699.dat.tmp
  • /data/media/####/3407dcdced5b66e2e2ece433c19262bc.dat.tmp
  • /data/media/####/36f8b0d30a67006695b9747c6c343a4c.dat.tmp
  • /data/media/####/37d65caf0e1614b7036f1b45d64015cb.dat.tmp
  • /data/media/####/37e230f7e363b8e15c79b6771fb0282b.dat.tmp
  • /data/media/####/3844a0ba851720e114e5af10a7c6dfa0.dat.tmp
  • /data/media/####/39f16047cbb7fb46df268b329dec4870.dat.tmp
  • /data/media/####/3cf1ada942d452c6dddd0a9ab7274775.dat.tmp
  • /data/media/####/3d6edb7b15ef798d9ab17db3facb01ca.dat.tmp
  • /data/media/####/3df16acb80311e7f2c8f20760153b1e4.dat.tmp
  • /data/media/####/3ee53d8206f08916b9459d9d7221a2fd.dat.tmp
  • /data/media/####/402bec65da9f3245ee1e297fb8c599a2.dat.tmp
  • /data/media/####/40e094f3fb4e70d7a2ab0ed908565b94.dat.tmp
  • /data/media/####/42b18eb6196cdceafd84189f8569d133.dat.tmp
  • /data/media/####/468d79748f30eb474e04fbf76d341e13.dat.tmp
  • /data/media/####/47148df6588cff54b43d674170d91b60.dat.tmp
  • /data/media/####/4ca82cc65c9d9d158f6f5caf8487cce7.dat.tmp
  • /data/media/####/554e736ff2697cafdf5e3882c4378c2b.dat.tmp
  • /data/media/####/56fd0c4326a66f36078e396b5d164a3c.dat.tmp
  • /data/media/####/599de339c83beafbd086d21e1be9b3bb.dat.tmp
  • /data/media/####/5a8008c234c8702e9184ddb92afd5fa2.dat.tmp
  • /data/media/####/613e45790408809a31d0bf15a82969c6.dat.tmp
  • /data/media/####/6762c56955dfb7736b1ffd52858c67c9.dat.tmp
  • /data/media/####/68a6eaf391618831efa3f6ff5a33a19d.dat.tmp
  • /data/media/####/68f5de951947f16b51e740ae3af8fe21.dat.tmp
  • /data/media/####/6a99432a42175aab1def325e3b053d61.dat.tmp
  • /data/media/####/6b743e18fb1679e991292f1fe8b0cb2e.dat.tmp
  • /data/media/####/6ee38d2c29c61e5580a60e31ae86b056.dat.tmp
  • /data/media/####/6f38082565dd0165fb3a79f003d534b4.dat.tmp
  • /data/media/####/7433426a7844855f0594c17b0ab64f68.dat.tmp
  • /data/media/####/81b6794552867baec3d73fd3d9c75264.dat.tmp
  • /data/media/####/852636d4982c299612fba9266f226f61.dat.tmp
  • /data/media/####/85abafdbfb817e851c8e5832279b37f8.dat.tmp
  • /data/media/####/895171a64363a29401113b44871a59ee.dat.tmp
  • /data/media/####/8c30bb76d7fc18d3763f686e8a7ad9c9.dat.tmp
  • /data/media/####/8c98b57a1b2af170e6b2bb214443fb88.dat.tmp
  • /data/media/####/9692bf30c31dc3c8a0c7712a641393d9.dat.tmp
  • /data/media/####/9c1060df666cb6f245e3e82c56bbab85.dat.tmp
  • /data/media/####/MID.DAT
  • /data/media/####/a1ffdeb02e3580dd3d66fb9c507986f2.dat.tmp
  • /data/media/####/a67dac5e802efef94f8504859f27a824.dat.tmp
  • /data/media/####/afc9e56c23b679d2bafc128a91f20fa9.dat.tmp
  • /data/media/####/b3ff69509d0739de4201aceff20f9d4e.dat.tmp
  • /data/media/####/ba9ef5f61a0d387a2d200853f288aabd.dat.tmp
  • /data/media/####/bee223612176cf83eef73f2c519a3310.dat.tmp
  • /data/media/####/c28cb8b9959e350d0724b99937c6557b.dat.tmp
  • /data/media/####/c40a86b3e226ec0017d186cfabbb53b0.dat.tmp
  • /data/media/####/c42d1872dd02a6281e2008da83be42a4.dat.tmp
  • /data/media/####/c978e812e4e95dbd0ab2c45e22113268.dat.tmp
  • /data/media/####/ca3c47283559708733997f803c7e791a.dat.tmp
  • /data/media/####/d320031113720021e80a89c52a2942be.dat.tmp
  • /data/media/####/d3a337851bdd2afa0770a3314d7fd1db.dat.tmp
  • /data/media/####/d52636b70805af97afce9c3b1dd5d9ed.dat.tmp
  • /data/media/####/d577b23cd61f8b90830494031495c375.dat.tmp
  • /data/media/####/e2849ca229753740469df2d6c7927a3f.dat.tmp
  • /data/media/####/e2d481a77636f27e703a16a24fbcb46e.dat.tmp
  • /data/media/####/e4055f75cecb8135935df9f48b27a224.dat.tmp
  • /data/media/####/e71a01bd4d258735cac4d22b97985070.dat.tmp
  • /data/media/####/eaaa379d15be2eb0297ccf8a163b28c6.dat.tmp
  • /data/media/####/eaf28537f0d94e34b258c35744ac5040.dat.tmp
  • /data/media/####/f9c578e50475aafd0d74b103a5ee652e.dat.tmp
  • /data/media/####/fb77cdffede861e3d6221b23f743e4f4.dat.tmp
  • /data/media/####/fedd9556d3902ca6a1a89e1b24484d45.dat.tmp
  • /data/media/####/names.dat
  • /data/media/####/share.dat
  • /data/media/####/st.dat
Другие:
Запускает следующие shell-скрипты:
  • sh
  • su
Загружает динамические библиотеки:
  • datacenter
Использует следующие алгоритмы для шифрования данных:
  • DES
Использует повышенные привилегии.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об установленных приложениях.
Осуществляет доступ к информации о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке