Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.41332

Добавлен в вирусную базу Dr.Web: 2018-12-04

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.DownLoader.743.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) pss.al####.com:80
  • TCP(HTTP/1.1) da####.c####.qini####.com:80
  • TCP(TLS/1.0) l####.4####.top:443
  • TCP(TLS/1.0) pns.al####.com:443
Запросы DNS:
  • cdn.img.p####.top
  • l####.4####.top
  • pns.al####.com
  • pss.al####.com
Запросы HTTP GET:
  • da####.c####.qini####.com/upload/201809/25/img/20180925182241271.png
Запросы HTTP POST:
  • pss.al####.com/iku/log/acc
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/04c8b461-6ef5-4236-b4eb-5ed35e104355.jar
  • /data/data/####/0528487b-e49e-4135-a347-88380bd88815.jar
  • /data/data/####/0571dfa8-68f5-4bea-84af-52795e4d83a5
  • /data/data/####/05a52cb8-1dd8-4b09-acf7-8093de5546ac
  • /data/data/####/1366f601-ea99-470a-921f-c7ec8074d6bd
  • /data/data/####/1ab9f38f-8eba-4cba-853d-2cd170ce9ead
  • /data/data/####/1d74913e-bab3-411c-9b19-69a26cb4e567
  • /data/data/####/1d7aef77-a5b6-42b1-979b-53c308ce2a3c
  • /data/data/####/23265a99-7696-45e3-97bc-b7b972a53725
  • /data/data/####/26ef668c-0786-4efc-b90c-a2f253a3c90d.jar
  • /data/data/####/2991fac1-2286-4542-bfb0-352005fa7a24
  • /data/data/####/2f951f06-ebcd-430d-aafa-36fa28a29117
  • /data/data/####/35918181-793c-4acd-a375-6074b607752f
  • /data/data/####/3591c78d-9996-4ea8-806a-eea75b4ee366
  • /data/data/####/368c2ea0-528c-4bf6-b002-dcb838a194e1.jar
  • /data/data/####/3b7b21a7-c3ea-4b2b-92f6-d8b68cf289ed.jar
  • /data/data/####/52fc4a59-41fd-4fa6-95ac-cae469add889
  • /data/data/####/530d4c29-6ccd-437a-98f7-4f7e1a07c23c
  • /data/data/####/584a7e01-bbb4-4451-bc46-6eef0586de80.jar
  • /data/data/####/584f53ba-7f6a-4ec4-8c93-f7532b01e9ad.jar
  • /data/data/####/5f754269-783c-431f-8614-56c23f165e3e.jar
  • /data/data/####/77d59ccc-0923-4aad-856f-fa080e9194eb.jar
  • /data/data/####/83e203f2-2a9f-43c6-a334-b8d9caa0a3a7
  • /data/data/####/8ba09caa-7a97-4720-a069-b3ab9d7313c2.jar
  • /data/data/####/904f7795-a4bb-471f-be51-4c8029092f07.jar
  • /data/data/####/907a2d61-6f71-4ce6-817b-75d49a259208.jar
  • /data/data/####/95352d40-9c1f-4e2b-949f-ca3d643add61.jar
  • /data/data/####/9558b2e2-0312-4dab-b2ca-32093cd823e8.jar
  • /data/data/####/956f7e8c-da07-4993-b850-a427d6c195e9.jar
  • /data/data/####/960ad525-6001-416d-8ebd-4054618898a8
  • /data/data/####/962a3d63-dec0-443e-b251-a5b7a08d3798.jar
  • /data/data/####/9c53fcb8-928c-439e-acdb-1af044749acc.jar
  • /data/data/####/a4f50f81-f324-41fb-b878-e8cf6e5aad60
  • /data/data/####/a86dd23b-12e1-44a0-9f2a-41e2458c5500.jar
  • /data/data/####/abea6afa-62d2-46e6-9c4a-7da87d86eb89.jar
  • /data/data/####/af53c158-f0d5-4966-9b82-28fe3e7d89e5.jar
  • /data/data/####/c0c0cf05-1ad3-4d8e-8dbc-31fd24e8d235.jar
  • /data/data/####/c147e33f-518e-4d62-b4f2-1bc0fe8df5e6
  • /data/data/####/c3cd534a-ff6b-4190-a18c-de283fec5b26
  • /data/data/####/c46345a5-d3e1-4d8c-a9b7-1f1890d1ac92.jar
  • /data/data/####/cbf40387-8c38-4139-947d-c6e81a5f68db
  • /data/data/####/cc566d6c-38dd-4188-a41e-78b15b87a288.jar
  • /data/data/####/cca6fce6-f84e-46db-8d82-ccbd222da60a.jar
  • /data/data/####/d2ddcac4-9a0f-4d34-a1df-ead5b7f94803
  • /data/data/####/d6c0d092-db01-4a0b-afd7-508d0226f6ba
  • /data/data/####/e.dex
  • /data/data/####/e.jar
  • /data/data/####/e7f699ec-e441-463c-a03a-0b1701825758
  • /data/data/####/efbd6708-2147-44c9-8bae-04d303078a9e
  • /data/data/####/fd6b4e41-f944-4ac4-85c4-9665b1f752a1
  • /data/data/####/mivmi.xml
  • /data/data/####/mivmi.xml.bak (deleted)
  • /data/data/####/vmeni.db-journal
  • /data/media/####/c4229935f64f5
  • /data/media/####/cl.tmp
Другие:
Запускает следующие shell-скрипты:
  • ls -l /system/bin/su
Загружает динамические библиотеки:
  • main
  • pcdn_acc
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке