Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.MobiDash.1230

Добавлен в вирусную базу Dr.Web: 2018-10-28

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.MobiDash.16.origin
Скрывает свою иконку с экрана устройства.
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) vamonos####.blog####.com.es:80
  • TCP(HTTP/1.1) www.vroomvr####.com:80
  • TCP(HTTP/1.1) culp####.com:80
  • TCP(HTTP/1.1) i####.st####.startap####.com:80
  • TCP(HTTP/1.1) 1####.217.168.206:80
  • TCP(HTTP/1.1) star####.edges####.net:80
  • TCP(HTTP/1.1) ya####.online:80
  • TCP(TLS/1.0) se####.grav####.com:443
  • TCP(TLS/1.0) mobilep####.pass####.ya####.net:443
  • TCP(TLS/1.0) f####.gst####.com:443
  • TCP(TLS/1.0) 1####.217.19.206:443
  • TCP(TLS/1.0) sta####.mo####.ya####.net:443
  • TCP(TLS/1.0) googl####.g.doublec####.net:443
  • TCP(TLS/1.0) tpc.googles####.com:443
  • TCP(TLS/1.0) cer####.alexame####.com:443
  • TCP(TLS/1.0) pag####.googles####.com:443
  • TCP(TLS/1.0) vroomvr####.com:443
  • TCP(TLS/1.0) www.go####.com:443
  • TCP(TLS/1.0) re####.appmet####.ya####.net:443
  • TCP(TLS/1.0) infoeve####.startap####.com:443
  • TCP(TLS/1.0) certif####.alexame####.com:443
  • TCP(TLS/1.0) s####.g.doublec####.net:443
  • TCP(TLS/1.0) i.i####.com:443
  • TCP(TLS/1.0) adser####.go####.nl:443
  • TCP(TLS/1.0) www.vroomvr####.com:443
  • TCP(TLS/1.0) f####.google####.com:443
  • TCP(TLS/1.0) va-adim####.startap####.com:443
  • TCP(TLS/1.0) va.ec.startap####.com:443
  • TCP(TLS/1.0) www.google-####.com:443
  • TCP(TLS/1.0) adsmeta####.startap####.co####.####.net:443
  • TCP(TLS/1.0) www.go####.nl:443
  • TCP(TLS/1.0) i####.st####.startap####.com:443
Запросы DNS:
  • adimpre####.startap####.com
  • adser####.go####.com
  • adser####.go####.nl
  • c####.startap####.com
  • cer####.alexame####.com
  • certif####.alexame####.com
  • certifi####.mo####.ya####.net
  • culp####.com
  • dts.startap####.com
  • f####.google####.com
  • f####.gst####.com
  • googl####.g.doublec####.net
  • i####.st####.startap####.com
  • i####.startap####.com
  • i.i####.com
  • im####.startap####.com
  • infoe####.startap####.com
  • meta####.startap####.com
  • pag####.googles####.com
  • re####.appmet####.ya####.net
  • req.startap####.com
  • s####.g.doublec####.net
  • se####.grav####.com
  • sta####.mo####.ya####.net
  • tpc.googles####.com
  • vamonos####.blog####.com
  • vamonos####.blog####.com.es
  • vroomvr####.com
  • www.go####.com
  • www.go####.nl
  • www.google-####.com
  • www.startap####.com
  • www.vroomvr####.com
  • ya####.online
Запросы HTTP GET:
  • culp####.com/path/lp.php?trvid=####&trvx=####&appid=####&devid=####&crea...
  • i####.st####.startap####.com/InApp/resources/back_.png
  • i####.st####.startap####.com/InApp/resources/back_dark.png
  • i####.st####.startap####.com/InApp/resources/browser_icon_dark.png
  • i####.st####.startap####.com/InApp/resources/close_button.png
  • i####.st####.startap####.com/InApp/resources/empty_star.png
  • i####.st####.startap####.com/InApp/resources/filled_star.png
  • i####.st####.startap####.com/InApp/resources/forward_.png
  • i####.st####.startap####.com/InApp/resources/forward_dark.png
  • i####.st####.startap####.com/InApp/resources/half_star.png
  • i####.st####.startap####.com/InApp/resources/info_ex_l.png
  • i####.st####.startap####.com/InApp/resources/info_ex_s.png
  • i####.st####.startap####.com/InApp/resources/info_l.png
  • i####.st####.startap####.com/InApp/resources/info_s.png
  • i####.st####.startap####.com/InApp/resources/logo.png
  • i####.st####.startap####.com/InApp/resources/x_dark.png
  • star####.edges####.net/1.4/trackdownload?productId=####&os=####&sdkVersi...
  • vamonos####.blog####.com.es/p/meskerikiun-lucky-block-mod-spiral.html?qu...
  • www.vroomvr####.com/top-10-electric-cars-market/?utm_source=####&utm_med...
  • www.vroomvr####.com/wp-content/uploads/2017/08/2017-Tesla-Model-S-e15018...
  • www.vroomvr####.com/wp-content/uploads/2017/09/500-x-160-Logo-B-Both.png
Запросы HTTP POST:
  • ya####.online/
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/1650856e99dcba3bf4ad716a7e73a484.0.tmp
  • /data/data/####/1650856e99dcba3bf4ad716a7e73a484.1.tmp
  • /data/data/####/1c68803152121bc49d0b2f917d77389f.0.tmp
  • /data/data/####/1c68803152121bc49d0b2f917d77389f.1.tmp
  • /data/data/####/1df3be7fd893fd155032482a671c1a8e.0.tmp
  • /data/data/####/1df3be7fd893fd155032482a671c1a8e.1.tmp
  • /data/data/####/27d50ce99a351ec41050ea30ce504b59.0.tmp
  • /data/data/####/27d50ce99a351ec41050ea30ce504b59.1.tmp
  • /data/data/####/280ed865c9b84db02e25caaf547d7780.0.tmp
  • /data/data/####/280ed865c9b84db02e25caaf547d7780.1.tmp
  • /data/data/####/2fc4bff071f311a4bf6a9c88ffef1dff.0.tmp
  • /data/data/####/2fc4bff071f311a4bf6a9c88ffef1dff.1.tmp
  • /data/data/####/33bdfa938b147ba2da6fb741fafeb336.0.tmp
  • /data/data/####/33bdfa938b147ba2da6fb741fafeb336.1.tmp
  • /data/data/####/4a8b2a0af3973d4bafea2eecf82d21ba.0.tmp
  • /data/data/####/4a8b2a0af3973d4bafea2eecf82d21ba.1.tmp
  • /data/data/####/4cd6ca83eea43da324a8e51ab640c741.0.tmp
  • /data/data/####/4cd6ca83eea43da324a8e51ab640c741.1.tmp
  • /data/data/####/4d072f27814d860ececa747559246a9c.0.tmp
  • /data/data/####/4d072f27814d860ececa747559246a9c.1.tmp
  • /data/data/####/5e4084c9c5238a7aa39dabd9d681d048.0.tmp
  • /data/data/####/5e4084c9c5238a7aa39dabd9d681d048.1.tmp
  • /data/data/####/6d740d35471bb70220d94d073405819b.0.tmp
  • /data/data/####/6d740d35471bb70220d94d073405819b.1.tmp
  • /data/data/####/85384c50703beb04b47308c2c682a603.0.tmp
  • /data/data/####/85384c50703beb04b47308c2c682a603.1.tmp
  • /data/data/####/90d3524f7bb7956ffff7d91f23816a26.0.tmp
  • /data/data/####/90d3524f7bb7956ffff7d91f23816a26.1.tmp
  • /data/data/####/998b3b362ba2856939cfc35e85fe805a.0.tmp
  • /data/data/####/998b3b362ba2856939cfc35e85fe805a.1.tmp
  • /data/data/####/9e249bcf9db5b2c8d253492692057653.0.tmp
  • /data/data/####/9e249bcf9db5b2c8d253492692057653.1.tmp
  • /data/data/####/StartappAdInfoMetadata
  • /data/data/####/StartappAdsMetadata
  • /data/data/####/StartappBannerMetadata
  • /data/data/####/StartappCacheMetadata
  • /data/data/####/StartappMetadata
  • /data/data/####/StartappSplashMetadata
  • /data/data/####/_102833584
  • /data/data/####/_621313703
  • /data/data/####/b8290431197cb5d89cc5d89bdf7990f7.0.tmp
  • /data/data/####/b8290431197cb5d89cc5d89bdf7990f7.1.tmp
  • /data/data/####/back_.png
  • /data/data/####/back_dark.png
  • /data/data/####/browser_icon_dark.png
  • /data/data/####/c1d5f86d0140fd5460c81258a8bd9e8a.0.tmp
  • /data/data/####/c1d5f86d0140fd5460c81258a8bd9e8a.1.tmp
  • /data/data/####/cd5f1c45f532dfcb3942f498e66e0658.0.tmp
  • /data/data/####/cd5f1c45f532dfcb3942f498e66e0658.1.tmp
  • /data/data/####/close_button.png
  • /data/data/####/com.lucky.block.spiral.mod_boundentrypreferences.xml
  • /data/data/####/com.lucky.block.spiral.mod_migrationpreferences.xml
  • /data/data/####/com.lucky.block.spiral.mod_preferences.xml
  • /data/data/####/com.lucky.block.spiral.mod_servertimeoffset.xml
  • /data/data/####/com.lucky.block.spiral.mod_startupserviceinfopr...es.xml
  • /data/data/####/com.startapp.android.publish.CookiePrefsFile.xml
  • /data/data/####/com.startapp.android.publish.xml
  • /data/data/####/com.startapp.android.publish.xml.bak
  • /data/data/####/com.yandex.metrica.configuration.xml
  • /data/data/####/credentials.dat
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/db_metrica_com.lucky.block.spiral.mod_12a98e49-...ournal
  • /data/data/####/db_metrica_com.lucky.block.spiral.mod_13-journal
  • /data/data/####/db_metrica_com.lucky.block.spiral.mod_20799a27-...ournal
  • /data/data/####/empty_star.png
  • /data/data/####/f48052eabb659a2ea71d8d7ec244e277.0.tmp
  • /data/data/####/f48052eabb659a2ea71d8d7ec244e277.1.tmp
  • /data/data/####/filled_star.png
  • /data/data/####/forward_.png
  • /data/data/####/forward_dark.png
  • /data/data/####/ghMdSprjC
  • /data/data/####/half_star.png
  • /data/data/####/index
  • /data/data/####/journal.tmp
  • /data/data/####/logo.png
  • /data/data/####/metrica_client_data.db
  • /data/data/####/metrica_client_data.db-journal
  • /data/data/####/metrica_client_data.db.lock
  • /data/data/####/metrica_data.db-journal
  • /data/data/####/mod.dat.jar
  • /data/data/####/multidex.version.xml
  • /data/data/####/shared_prefs_sdk_ad_prefs
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/x_dark.png
Другие:
Загружает динамические библиотеки:
  • ghMdSprjC
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об активных администраторах устройства.
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке