Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.MobiDash.1231

Добавлен в вирусную базу Dr.Web: 2018-10-28

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.MobiDash.16.origin
Скрывает свою иконку с экрана устройства.
Осуществляет доступ к приватному интерфейсу телефонии (ITelephony).
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) vamonos####.blog####.com.es:80
  • TCP(HTTP/1.1) www.vroomvr####.com:80
  • TCP(HTTP/1.1) markfo####.mkt####.com:80
  • TCP(HTTP/1.1) culp####.com:80
  • TCP(HTTP/1.1) i####.st####.startap####.com:80
  • TCP(HTTP/1.1) ogr####.xyz:80
  • TCP(HTTP/1.1) markfo####.com:80
  • TCP(HTTP/1.1) star####.edges####.net:80
  • TCP(SSL/3.0) st####.ho####.com.####.io:443
  • TCP(SSL/3.0) p####.vid####.com:443
  • TCP(SSL/3.0) mix.link####.com:443
  • TCP(TLS/1.0) rs.fulls####.com:443
  • TCP(TLS/1.0) se####.grav####.com:443
  • TCP(TLS/1.0) mobilep####.pass####.ya####.net:443
  • TCP(TLS/1.0) st####.markfo####.com:443
  • TCP(TLS/1.0) f####.gst####.com:443
  • TCP(TLS/1.0) fulls####.com:443
  • TCP(TLS/1.0) markfo####.mkt####.com:443
  • TCP(TLS/1.0) js.bizogra####.edg####.net:443
  • TCP(TLS/1.0) con####.face####.net:443
  • TCP(TLS/1.0) sta####.mo####.ya####.net:443
  • TCP(TLS/1.0) bat-bin####.a-####.a-ms####.net:443
  • TCP(TLS/1.0) vidas####.term####.services:443
  • TCP(TLS/1.0) c####.cloudf####.com:443
  • TCP(TLS/1.0) tpc.googles####.com:443
  • TCP(TLS/1.0) 871-dim####.mkto####.com:443
  • TCP(TLS/1.0) googl####.g.doublec####.net:443
  • TCP(TLS/1.0) ma####.bootstr####.com:443
  • TCP(TLS/1.0) pag####.googles####.com:443
  • TCP(TLS/1.0) 1####.177.119.113:443
  • TCP(TLS/1.0) ads.twi####.com:443
  • TCP(TLS/1.0) vroomvr####.com:443
  • TCP(TLS/1.0) www.go####.com:443
  • TCP(TLS/1.0) adser####.go####.com:443
  • TCP(TLS/1.0) a.optm####.com:443
  • TCP(TLS/1.0) re####.appmet####.ya####.net:443
  • TCP(TLS/1.0) st####.ads-twi####.com:443
  • TCP(TLS/1.0) certif####.alexame####.com:443
  • TCP(TLS/1.0) va-adim####.startap####.com:443
  • TCP(TLS/1.0) cer####.alexame####.com:443
  • TCP(TLS/1.0) i.i####.com:443
  • TCP(TLS/1.0) wild####.mar####.com.####.net:443
  • TCP(TLS/1.0) adser####.go####.nl:443
  • TCP(TLS/1.0) www.vroomvr####.com:443
  • TCP(TLS/1.0) infoeve####.startap####.com:443
  • TCP(TLS/1.0) www.face####.com:443
  • TCP(TLS/1.0) mix.link####.com:443
  • TCP(TLS/1.0) wild####.mar####.net.####.net:443
  • TCP(TLS/1.0) f####.google####.com:443
  • TCP(TLS/1.0) s####.g.doublec####.net:443
  • TCP(TLS/1.0) va.ec.startap####.com:443
  • TCP(TLS/1.0) www.google-####.com:443
  • TCP(TLS/1.0) a####.google####.com:443
  • TCP(TLS/1.0) p####.vid####.com:443
  • TCP(TLS/1.0) adsmeta####.startap####.co####.####.net:443
  • TCP(TLS/1.0) js.dr####.com:443
  • TCP(TLS/1.0) st####.ho####.com.####.io:443
  • TCP(TLS/1.0) markfo####.com:443
  • TCP(TLS/1.0) www.googlet####.com:443
  • TCP(TLS/1.0) cdn.m####.com:443
  • TCP(TLS/1.0) www.go####.nl:443
  • TCP(TLS/1.0) t####.co:443
  • TCP(TLS/1.0) i####.st####.startap####.com:443
  • TCP(TLS/1.0) api.mixp####.com:443
Запросы DNS:
  • 3d.markfo####.com
  • 871-dim####.mkto####.com
  • a####.google####.com
  • a.optm####.com
  • adimpre####.startap####.com
  • adser####.go####.com
  • adser####.go####.nl
  • analy####.twi####.com
  • api.mixp####.com
  • app-####.mar####.com
  • bat.b####.com
  • c####.cloudf####.com
  • c####.startap####.com
  • cdn.m####.com
  • cer####.alexame####.com
  • certif####.alexame####.com
  • certifi####.mo####.ya####.net
  • con####.face####.net
  • culp####.com
  • dts.startap####.com
  • f####.google####.com
  • f####.gst####.com
  • fulls####.com
  • googl####.g.doublec####.net
  • i####.st####.startap####.com
  • i####.startap####.com
  • i.i####.com
  • im####.startap####.com
  • infoe####.startap####.com
  • js.dr####.com
  • ma####.bootstr####.com
  • markfo####.com
  • meta####.startap####.com
  • munc####.mar####.net
  • ogr####.xyz
  • p####.vid####.com
  • pag####.googles####.com
  • px.ads.link####.com
  • re####.appmet####.ya####.net
  • req.startap####.com
  • rs.fulls####.com
  • s####.g.doublec####.net
  • se####.grav####.com
  • sjs.bizogra####.com
  • st####.ads-twi####.com
  • st####.ho####.com
  • st####.markfo####.com
  • sta####.mo####.ya####.net
  • t####.co
  • tpc.googles####.com
  • vamonos####.blog####.com
  • vamonos####.blog####.com.es
  • vidas####.term####.services
  • vroomvr####.com
  • www.face####.com
  • www.go####.com
  • www.go####.nl
  • www.google-####.com
  • www.googlea####.com
  • www.googlet####.com
  • www.startap####.com
  • www.vroomvr####.com
Запросы HTTP GET:
  • culp####.com/path/lp.php?trvid=####&trvx=####&appid=####&devid=####&crea...
  • i####.st####.startap####.com/InApp/resources/back_.png
  • i####.st####.startap####.com/InApp/resources/back_dark.png
  • i####.st####.startap####.com/InApp/resources/browser_icon_dark.png
  • i####.st####.startap####.com/InApp/resources/close_button.png
  • i####.st####.startap####.com/InApp/resources/empty_star.png
  • i####.st####.startap####.com/InApp/resources/filled_star.png
  • i####.st####.startap####.com/InApp/resources/forward_.png
  • i####.st####.startap####.com/InApp/resources/forward_dark.png
  • i####.st####.startap####.com/InApp/resources/half_star.png
  • i####.st####.startap####.com/InApp/resources/info_ex_l.png
  • i####.st####.startap####.com/InApp/resources/info_ex_s.png
  • i####.st####.startap####.com/InApp/resources/info_l.png
  • i####.st####.startap####.com/InApp/resources/info_s.png
  • i####.st####.startap####.com/InApp/resources/logo.png
  • i####.st####.startap####.com/InApp/resources/x_dark.png
  • markfo####.com/
  • markfo####.mkt####.com/rs/871-DIM-723/images/arrow-down-bk.png
  • markfo####.mkt####.com/rs/871-DIM-723/images/vedio.js
  • markfo####.mkt####.com/rs/871-DIM-723/images/vedio1.js
  • markfo####.mkt####.com/rs/871-DIM-723/images/wf-434e545a-fa11-4d9c-a5e6-...
  • markfo####.mkt####.com/rs/871-DIM-723/images/wf-700513ac-4933-4b51-943a-...
  • markfo####.mkt####.com/rs/871-DIM-723/images/wf-71e53b9e-9ca2-4e6e-9e5c-...
  • markfo####.mkt####.com/rs/871-DIM-723/images/wf-7e16d043-a3bd-4a12-9248-...
  • star####.edges####.net/1.4/trackdownload?productId=####&os=####&sdkVersi...
  • vamonos####.blog####.com.es/p/meskerikiun-lucky-block-mod-spiral.html?qu...
  • www.vroomvr####.com/how-to-choose-your-car-insurance/?utm_source=####&ut...
  • www.vroomvr####.com/wp-content/uploads/2017/09/500-x-160-Logo-B-Both.png
Запросы HTTP POST:
  • ogr####.xyz/
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/280ed865c9b84db02e25caaf547d7780.0.tmp
  • /data/data/####/280ed865c9b84db02e25caaf547d7780.1.tmp
  • /data/data/####/33464b3048fc656289c23addbba72eb0.0.tmp
  • /data/data/####/33464b3048fc656289c23addbba72eb0.1.tmp
  • /data/data/####/33bdfa938b147ba2da6fb741fafeb336.0.tmp
  • /data/data/####/33bdfa938b147ba2da6fb741fafeb336.1.tmp
  • /data/data/####/73380b7ac9d8eece99c630a9a1a23e4b.0.tmp
  • /data/data/####/73380b7ac9d8eece99c630a9a1a23e4b.1.tmp
  • /data/data/####/8e5241e0dd10d430fd5d6039b1c7223a.0.tmp
  • /data/data/####/8e5241e0dd10d430fd5d6039b1c7223a.1.tmp
  • /data/data/####/StartappAdInfoMetadata
  • /data/data/####/StartappAdsMetadata
  • /data/data/####/StartappBannerMetadata
  • /data/data/####/StartappCacheMetadata
  • /data/data/####/StartappMetadata
  • /data/data/####/StartappSplashMetadata
  • /data/data/####/UoHNWliNp
  • /data/data/####/_102833584
  • /data/data/####/_621313703
  • /data/data/####/b8290431197cb5d89cc5d89bdf7990f7.0.tmp
  • /data/data/####/b8290431197cb5d89cc5d89bdf7990f7.1.tmp
  • /data/data/####/back_.png
  • /data/data/####/back_dark.png
  • /data/data/####/browser_icon_dark.png
  • /data/data/####/cd5f1c45f532dfcb3942f498e66e0658.0.tmp
  • /data/data/####/cd5f1c45f532dfcb3942f498e66e0658.1.tmp
  • /data/data/####/close_button.png
  • /data/data/####/com.lucky.block.spiral.mod_boundentrypreferences.xml
  • /data/data/####/com.lucky.block.spiral.mod_migrationpreferences.xml
  • /data/data/####/com.lucky.block.spiral.mod_preferences.xml
  • /data/data/####/com.lucky.block.spiral.mod_servertimeoffset.xml
  • /data/data/####/com.lucky.block.spiral.mod_startupserviceinfopr...es.xml
  • /data/data/####/com.startapp.android.publish.CookiePrefsFile.xml
  • /data/data/####/com.startapp.android.publish.xml
  • /data/data/####/com.yandex.metrica.configuration.xml
  • /data/data/####/credentials.dat
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/db_metrica_com.lucky.block.spiral.mod_13-journal
  • /data/data/####/db_metrica_com.lucky.block.spiral.mod_20799a27-...ournal
  • /data/data/####/db_metrica_com.lucky.block.spiral.mod_8a4b12c3-...ournal
  • /data/data/####/ec154d9cd2ad3ccdef837822e6ee5a48.0.tmp
  • /data/data/####/ec154d9cd2ad3ccdef837822e6ee5a48.1.tmp
  • /data/data/####/empty_star.png
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/f_000003
  • /data/data/####/f_000004
  • /data/data/####/filled_star.png
  • /data/data/####/forward_.png
  • /data/data/####/forward_dark.png
  • /data/data/####/half_star.png
  • /data/data/####/index
  • /data/data/####/journal.tmp
  • /data/data/####/logo.png
  • /data/data/####/metrica_client_data.db
  • /data/data/####/metrica_client_data.db-journal
  • /data/data/####/metrica_client_data.db.lock
  • /data/data/####/metrica_data.db-journal
  • /data/data/####/mod.dat.jar
  • /data/data/####/multidex.version.xml
  • /data/data/####/shared_prefs_sdk_ad_prefs
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/x_dark.png
Другие:
Загружает динамические библиотеки:
  • UoHNWliNp
Осуществляет доступ к информации о геолокации.
Осуществляет доступ к информации о сети.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Осуществляет доступ к информации об активных администраторах устройства.
Осуществляет доступ к информации об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке

Российский разработчик антивирусов Dr.Web с 1992 года
Dr.Web в Реестре Отечественного ПО
Dr.Web совместим с российскими ОС и оборудованием
Dr.Web пользуются в 120+ странах мира
Техническая поддержка 24х7х365 Рус | En

© «Доктор Веб»
2003 — 2023

«Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года.

125124, Россия, Москва, 3-я улица Ямского поля, д.2, корп.12А