Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.RemoteCode.1704

Добавлен в вирусную базу Dr.Web: 2018-11-23

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.RemoteCode.127.origin
Осуществляет доступ к приватному интерфейсу ITelephony.
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) sh.wagbr####.aliyun####.com:80
  • TCP(HTTP/1.1) gl####.d.kunl####.####.com:80
  • TCP(HTTP/1.1) o####.b####.cn:80
  • TCP(TLS/1.0) 2####.107.1.97:443
  • TCP(TLS/1.0) o####.b####.cn:443
  • TCP(TLS/1.0) se####.baifu-####.net:443
  • TCP(TLS/1.0) cp####.dgmobil####.net:443
  • TCP(TLS/1.0) cpweb####.dgstati####.net:443
  • TCP(TLS/1.0) ps-app####.k####.rocks:8888
  • TCP(TLS/1.0) api.codep####.com:443
Запросы DNS:
  • a####.man.aliy####.com
  • api.codep####.com
  • codepus####.dgstati####.net
  • cp####.dgmobil####.net
  • cpweb####.dgstati####.net
  • o####.b####.cn
  • ps-app####.k####.rocks
  • se####.baifu-####.net
Запросы HTTP GET:
  • gl####.d.kunl####.####.com/lhJo62xe9WeIkxZlcvKFibW9dUwx
Запросы HTTP POST:
  • o####.b####.cn/8/init
  • o####.b####.cn/8/secret
  • sh.wagbr####.aliyun####.com/man/api?ak=####&s=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/046a005593c0f89d336440219e43d46b689855e3.jpg
  • /data/data/####/0d68c6a31a57f0659c717eaae3777f23e6a37c93.jpg
  • /data/data/####/16345e99edd12ae7dbfc3d32699605aada2cb964.png
  • /data/data/####/16cca0364f55d2707e13105eee4654d7558b3b1a.png
  • /data/data/####/174a6e2910aa67f384ccad9edf9f756ff2f4de33.png
  • /data/data/####/196995cd1031183600cfc979747197e773806e55.png
  • /data/data/####/19a71c434b681850c2a3cddd5783b30b62d29a49.png
  • /data/data/####/1afc26b753c92f5289c69281081e893c0f3224be.png
  • /data/data/####/342bafb2a512e8788c0cbc340d01ec6182197d09.png
  • /data/data/####/3bcfdf68c68d9022954d766fdf1ffc9fb33b42b4.png
  • /data/data/####/4019668ddad08f191271922f34409e52ec4ecacd.jpg
  • /data/data/####/482c0b9cda78386af2eefe7212f080d5f07e12bf.jpg
  • /data/data/####/70d8e3e96bb60443c3fe96fa1f94bf0634b39a99.png
  • /data/data/####/793fe04f64147e660eb9643a0e62f95a4fad2338.jpg
  • /data/data/####/7a1eb970176484284ffceacf18b9c285caa52ad7.png
  • /data/data/####/7e6ab29d5dfbb7d3e233bfd44c69f3616aee8c43.png
  • /data/data/####/85039f984d15884ba3993194276af8f54ccef26a.jpg
  • /data/data/####/88856097b3108036b2310c30774376b517a856e2.jpg
  • /data/data/####/92caebb0eb0ba11bb82d9f81fad0ce2b66c23fbf.png
  • /data/data/####/95da7e9eaa246a483571eee3fec44caf6fc73dad.jpg
  • /data/data/####/9e74bfdc569329b3356ed4f0eada4be6c3d34bc0.jpg
  • /data/data/####/Alvin2.xml
  • /data/data/####/CodePush.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/MessageStore.db-journal
  • /data/data/####/MsgLogStore.db-journal
  • /data/data/####/MultiDex.lock
  • /data/data/####/RKStorage-journal
  • /data/data/####/a13dc9c760009d348e0eba9b9ad86d04131cee30.png
  • /data/data/####/a29be4fae79d4d20217a2b3bc7397c66061c134b.png
  • /data/data/####/a4f1f674419f21410d00ee29f7ba207bd2c9217d.jpg
  • /data/data/####/app.json
  • /data/data/####/b7ae1007f3eedd8a868462763eb411ebf9565c8e.png
  • /data/data/####/bmob_sp.xml
  • /data/data/####/cc4b0a908907d329c20de6e9b490c686d3465a8a.png
  • /data/data/####/cd96d3c7109122ea6418559cea396d9c7e18d544.jpg
  • /data/data/####/codepush.json
  • /data/data/####/com.rgrasefs.akcp_preferences.xml
  • /data/data/####/d1d6609d0901ddd23695e43053e4aeb68b100a99.png
  • /data/data/####/d836447af57773b87780684d399e005fb53273e5.png
  • /data/data/####/dev.xml.xml
  • /data/data/####/download.zip
  • /data/data/####/dso_deps
  • /data/data/####/dso_lock
  • /data/data/####/dso_manifest
  • /data/data/####/dso_state
  • /data/data/####/ec5cfca6cd864deb08bd40612c5d702c698a6f71.png
  • /data/data/####/f56d271e02811ea181389e6dce55483f6645a5bb.jpg
  • /data/data/####/httpdns_config_cache.xml
  • /data/data/####/index.android.bundle
  • /data/data/####/index.android.bundle.map
  • /data/data/####/index.android.bundle.meta
  • /data/data/####/key_app_configuration.xml
  • /data/data/####/libjiagu1441359659.so
  • /data/data/####/multidex.version.xml
  • /data/data/####/node_modules_reactnativecalendar_src_calendar_i...us.png
  • /data/data/####/node_modules_reactnativecalendar_src_calendar_img_next.png
  • /data/data/####/node_modules_reactnativecheckbox_img_ic_check_b...nk.png
  • /data/data/####/node_modules_reactnativecheckbox_img_ic_check_box.png
  • /data/data/####/node_modules_reactnativecheckbox_img_ic_indeter...ox.png
  • /data/data/####/node_modules_reactnativecustomkeyboard_assets_i...ck.png
  • /data/data/####/node_modules_reactnativecustomkeyboard_assets_i...le.png
  • /data/data/####/node_modules_reactnativecustomkeyboard_assets_i...rd.png
  • /data/data/####/node_modules_reactnativedatepicker_date_icon.png
  • /data/data/####/node_modules_reactnativeheader_assets_images_back.png
  • /data/data/####/node_modules_reactnavigation_src_views_assets_b...sk.png
  • /data/data/####/node_modules_reactnavigation_src_views_assets_backicon.png
  • /data/data/####/src_assets_images_agentbanner.png
  • /data/data/####/src_assets_images_agentbutton.png
  • /data/data/####/src_assets_images_agentheader.png
  • /data/data/####/src_assets_images_agenttime.png
  • /data/data/####/src_assets_images_agenttype.png
  • /data/data/####/src_assets_images_arrow_big.png
  • /data/data/####/src_assets_images_arrow_down.png
  • /data/data/####/src_assets_images_arrow_up.png
  • /data/data/####/src_assets_images_backbet.png
  • /data/data/####/src_assets_images_bankcardplaceholder.png
  • /data/data/####/src_assets_images_bankgs.png
  • /data/data/####/src_assets_images_bankhx.png
  • /data/data/####/src_assets_images_bankjs.png
  • /data/data/####/src_assets_images_bankjt.png
  • /data/data/####/src_assets_images_bankms.png
  • /data/data/####/src_assets_images_bankny.png
  • /data/data/####/src_assets_images_bankpf.png
  • /data/data/####/src_assets_images_bankripple.png
  • /data/data/####/src_assets_images_bankxy.png
  • /data/data/####/src_assets_images_bankzg.png
  • /data/data/####/src_assets_images_baobiao.png
  • /data/data/####/src_assets_images_bg_dice.png
  • /data/data/####/src_assets_images_bottom_border.png
  • /data/data/####/src_assets_images_bullet.png
  • /data/data/####/src_assets_images_clock.png
  • /data/data/####/src_assets_images_defaultavatar.png
  • /data/data/####/src_assets_images_defaultbanner.png
  • /data/data/####/src_assets_images_defaulticongame.png
  • /data/data/####/src_assets_images_defaulticonlottery.png
  • /data/data/####/src_assets_images_defaultlottery.png
  • /data/data/####/src_assets_images_detailhead.png
  • /data/data/####/src_assets_images_dice_five.png
  • /data/data/####/src_assets_images_dice_four.png
  • /data/data/####/src_assets_images_dice_one.png
  • /data/data/####/src_assets_images_dice_six.png
  • /data/data/####/src_assets_images_dice_three.png
  • /data/data/####/src_assets_images_dice_two.png
  • /data/data/####/src_assets_images_emptydata.png
  • /data/data/####/src_assets_images_errlogotiplogin.png
  • /data/data/####/src_assets_images_exchangearrow.png
  • /data/data/####/src_assets_images_featuredevelop.png
  • /data/data/####/src_assets_images_guide_01.png
  • /data/data/####/src_assets_images_guide_02.png
  • /data/data/####/src_assets_images_guide_03.png
  • /data/data/####/src_assets_images_help_bet.png
  • /data/data/####/src_assets_images_help_stat.png
  • /data/data/####/src_assets_images_help_trend.png
  • /data/data/####/src_assets_images_homeuser.png
  • /data/data/####/src_assets_images_ic_arrow_right.png
  • /data/data/####/src_assets_images_ic_back.png
  • /data/data/####/src_assets_images_ic_betitems_bottomline.png
  • /data/data/####/src_assets_images_ic_cross.png
  • /data/data/####/src_assets_images_ic_def_lottery.png
  • /data/data/####/src_assets_images_ic_selected_green.png
  • /data/data/####/src_assets_images_ic_set.png
  • /data/data/####/src_assets_images_ic_unselected_b.png
  • /data/data/####/src_assets_images_icon_activety.png
  • /data/data/####/src_assets_images_icon_balance.png
  • /data/data/####/src_assets_images_icon_cart.png
  • /data/data/####/src_assets_images_icon_categary.png
  • /data/data/####/src_assets_images_icon_checked.png
  • /data/data/####/src_assets_images_icon_ellipsis.png
  • /data/data/####/src_assets_images_icon_end.png
  • /data/data/####/src_assets_images_icon_help.png
  • /data/data/####/src_assets_images_icon_next.png
  • /data/data/####/src_assets_images_icon_online.png
  • /data/data/####/src_assets_images_icon_recharge.png
  • /data/data/####/src_assets_images_icon_search_gray.png
  • /data/data/####/src_assets_images_icon_sub_level.png
  • /data/data/####/src_assets_images_icon_try_pay.png
  • /data/data/####/src_assets_images_icon_unchecked.png
  • /data/data/####/src_assets_images_icon_user.png
  • /data/data/####/src_assets_images_iconbank.png
  • /data/data/####/src_assets_images_icondefaultall.png
  • /data/data/####/src_assets_images_iconrefreshing.png
  • /data/data/####/src_assets_images_iconright.png
  • /data/data/####/src_assets_images_iconselected.png
  • /data/data/####/src_assets_images_iconsucess.png
  • /data/data/####/src_assets_images_iconunrechage.png
  • /data/data/####/src_assets_images_ictipsex.png
  • /data/data/####/src_assets_images_invalidname.png
  • /data/data/####/src_assets_images_jiaoyi.png
  • /data/data/####/src_assets_images_kaihu.png
  • /data/data/####/src_assets_images_loginbg.png
  • /data/data/####/src_assets_images_logininputclear.png
  • /data/data/####/src_assets_images_maintain.png
  • /data/data/####/src_assets_images_memberbg.png
  • /data/data/####/src_assets_images_memberchat.png
  • /data/data/####/src_assets_images_membercustomer.png
  • /data/data/####/src_assets_images_memberdeposit.png
  • /data/data/####/src_assets_images_memberdetail.png
  • /data/data/####/src_assets_images_memberexchange.png
  • /data/data/####/src_assets_images_memberqq.png
  • /data/data/####/src_assets_images_memberrecharge.png
  • /data/data/####/src_assets_images_memberupload.png
  • /data/data/####/src_assets_images_memberwallet.png
  • /data/data/####/src_assets_images_memberwithdrawals.png
  • /data/data/####/src_assets_images_menu_arrow.png
  • /data/data/####/src_assets_images_nodata.png
  • /data/data/####/src_assets_images_noticemessage.png
  • /data/data/####/src_assets_images_nowinning.png
  • /data/data/####/src_assets_images_ordercancelled.png
  • /data/data/####/src_assets_images_orderheader.png
  • /data/data/####/src_assets_images_orderitembottom.png
  • /data/data/####/src_assets_images_orderitemmid.png
  • /data/data/####/src_assets_images_orderitemtop.png
  • /data/data/####/src_assets_images_orderlose.png
  • /data/data/####/src_assets_images_ordertrophy.png
  • /data/data/####/src_assets_images_orderwaitannounce.png
  • /data/data/####/src_assets_images_playexample.png
  • /data/data/####/src_assets_images_playhelp.png
  • /data/data/####/src_assets_images_playtips.png
  • /data/data/####/src_assets_images_plssetpassword.png
  • /data/data/####/src_assets_images_popuphead.png
  • /data/data/####/src_assets_images_redpack.png
  • /data/data/####/src_assets_images_search_icon.png
  • /data/data/####/src_assets_images_selected.png
  • /data/data/####/src_assets_images_servicetermcircle.png
  • /data/data/####/src_assets_images_shuo_ming.png
  • /data/data/####/src_assets_images_splashmain.png
  • /data/data/####/src_assets_images_splashszcp.png
  • /data/data/####/src_assets_images_splashtyjc.png
  • /data/data/####/src_assets_images_sportsheader.png
  • /data/data/####/src_assets_images_successedmodalheader.png
  • /data/data/####/src_assets_images_successedmodalicon.png
  • /data/data/####/src_assets_images_tabhome.png
  • /data/data/####/src_assets_images_tabhomeselected.png
  • /data/data/####/src_assets_images_tablobby.png
  • /data/data/####/src_assets_images_tablobbynormal.png
  • /data/data/####/src_assets_images_tabmember.png
  • /data/data/####/src_assets_images_tabmemberselected.png
  • /data/data/####/src_assets_images_taborder.png
  • /data/data/####/src_assets_images_taborderselected.png
  • /data/data/####/src_assets_images_tabresult.png
  • /data/data/####/src_assets_images_tabresultselected.png
  • /data/data/####/src_assets_images_time_axis_four.png
  • /data/data/####/src_assets_images_tip.png
  • /data/data/####/src_assets_images_touzhu.png
  • /data/data/####/src_assets_images_trend_help.png
  • /data/data/####/src_assets_images_trend_sort.png
  • /data/data/####/src_assets_images_trend_sort_act.png
  • /data/data/####/src_assets_images_wenhao.png
  • /data/data/####/src_assets_images_winning.png
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/data/####/webviewCookiesChromiumPrivate.db-journal
  • /data/media/####/.dev
  • /data/media/####/.nomedia
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
Другие:
Загружает динамические библиотеки:
  • bmob
  • libfb
  • libimagepipeline
  • libjiagu1441359659
  • libreactnativejni
  • libyoga
  • tpnsSecurity
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • DESede-CBC-PKCS7PADDING
Использует следующие алгоритмы для расшифровки данных:
  • AES
  • AES-CBC-PKCS5Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке