Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.41797

Добавлен в вирусную базу Dr.Web: 2018-12-21

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.DownLoader.743.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) pss.al####.com:80
  • TCP(HTTP/1.1) helpbea####.ksmo####.com:80
  • TCP(TLS/1.0) t####.appsf####.com:443
  • TCP(TLS/1.0) n####.t####.top:443
  • TCP(TLS/1.0) api.appsf####.com:443
  • TCP(TLS/1.0) pns.al####.com:443
  • TCP(TLS/1.0) 1####.217.20.78:443
Запросы DNS:
  • api.appsf####.com
  • cdn.img.fly####.top
  • helpbea####.ksmo####.com
  • mt####.go####.com
  • n####.t####.top
  • pns.al####.com
  • pss.al####.com
  • t####.appsf####.com
Запросы HTTP POST:
  • helpbea####.ksmo####.com/c/
  • pss.al####.com/iku/log/acc
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/099ed1ad-33f6-4f11-877a-40dc01d6d560.jar
  • /data/data/####/09dd40c8-9d4b-41f5-8806-6587b3e12020.jar
  • /data/data/####/10917b12-78d1-4eba-98e7-4e24cf15c249.jar
  • /data/data/####/11033ae5-dabe-4e10-8cf2-4f4c62141165.jar
  • /data/data/####/159769db-8f7d-4472-b6a1-d0660d709395
  • /data/data/####/1b6cde4b-b6f1-4961-8dce-790fe7a973d1
  • /data/data/####/2c31e377-d171-434c-84a5-c75b9f7bba9a.jar
  • /data/data/####/2faa00d9-af1b-42ac-9a69-7f960411c271.jar
  • /data/data/####/32ee3b1c-4aa5-489e-bf07-7155643fc71b.jar
  • /data/data/####/3c255b99-74ce-4bd0-a6b0-37f9e698d9ce
  • /data/data/####/4251d4e7-3ae5-47de-9657-6c6dd01a8a00.jar
  • /data/data/####/4380353b-0884-45a7-bf33-04a1fa62c909.jar
  • /data/data/####/493bcf9a-cb52-4fb5-92c7-c4e66d3a4b69.jar
  • /data/data/####/4db7223c-d523-4631-9563-ffd67ca7e88c
  • /data/data/####/5250caef-0915-4a43-aa47-ea09a1e59ef5
  • /data/data/####/5a9025b6-ba53-4b83-9054-67ebe93c50db.jar
  • /data/data/####/683ad270-9fc4-4440-9b42-945f3a0783e4.jar
  • /data/data/####/6b0518a5-7dac-44a1-918e-7b1ce1f14481
  • /data/data/####/764bd3dd-c3dd-41f2-b5f8-004618c62be8.jar
  • /data/data/####/7656f1a5-1865-49d3-a94a-11eaf7abf6c3
  • /data/data/####/8050e7f4-8014-44ec-975e-425efeda802a
  • /data/data/####/83f0d759-cbb6-4e80-ae2b-6c8f811f0823
  • /data/data/####/842ed535-3dd5-4df1-a7f6-12fd524a4bae
  • /data/data/####/89f52b36-a82b-4577-8874-330a1e0167fe
  • /data/data/####/901c45d8-60a1-4621-b1f7-ecc681d05ea5
  • /data/data/####/932dbf8a-a200-4817-ab4a-781b377246e9.jar
  • /data/data/####/93b504e2-2e8e-40f8-b7d4-1d4a006951ee.jar
  • /data/data/####/93dd3c75-dca0-4504-b509-0867dae497a7
  • /data/data/####/95c09ce3-afa8-4f0d-bc71-fc46c05f8fc8.jar
  • /data/data/####/9eca1697-fc97-46bb-8bba-41e6241ef65c
  • /data/data/####/AF_INSTALLATION
  • /data/data/####/ad753ebf-8f98-4341-8408-629d25bf4f8b.jar
  • /data/data/####/appsflyer-data.xml
  • /data/data/####/b4283eb0-2650-4bb1-b963-9b7d053c9f23
  • /data/data/####/b6acd1eb-fa72-4bf9-8965-d9af1db146a5.jar
  • /data/data/####/b8038183-c786-4cf8-9c4c-5b76efe307dd.jar
  • /data/data/####/beautify_theme_detail_1545383350737.ich
  • /data/data/####/beautify_theme_detail_1545383352831.ich
  • /data/data/####/beautify_theme_detail_1545383354755.ich
  • /data/data/####/beautify_theme_detail_1545383356235.ich
  • /data/data/####/beautify_theme_detail_1545383357904.ich
  • /data/data/####/beautify_theme_detail_1545383360477.ich
  • /data/data/####/beautify_theme_detail_1545383363726.ich
  • /data/data/####/beautify_theme_detail_1545383364571.ich
  • /data/data/####/beautify_theme_detail_1545383367529.ich
  • /data/data/####/beautify_theme_detail_1545383370769.ich
  • /data/data/####/beautify_theme_detail_1545383373935.ich
  • /data/data/####/beautify_theme_detail_1545383375202.ich
  • /data/data/####/beautify_theme_detail_1545383377339.ich
  • /data/data/####/beautify_theme_detail_1545383380533.ich
  • /data/data/####/beautify_theme_detail_1545383383736.ich
  • /data/data/####/beautify_theme_detail_1545383384444.ich
  • /data/data/####/beautify_theme_detail_1545383385824.ich
  • /data/data/####/beautify_theme_detail_1545383388528.ich
  • /data/data/####/beautify_theme_detail_1545383391048.ich
  • /data/data/####/beautify_theme_detail_1545383392539.ich
  • /data/data/####/beautify_theme_detail_1545383394600.ich
  • /data/data/####/beautify_theme_detail_1545383397790.ich
  • /data/data/####/beautify_theme_detail_1545383399366.ich
  • /data/data/####/beautify_theme_detail_1545383402411.ich
  • /data/data/####/beautify_theme_detail_1545383404578.ich
  • /data/data/####/c47f9598-cd95-454a-84f6-67a047a6029d
  • /data/data/####/c7201d17-3360-45b4-ba91-02436879b20c.jar
  • /data/data/####/c916859c-2217-45d4-86c9-0cdeef7c2fca.jar
  • /data/data/####/ccaebb63-8232-4c8f-9506-7e26129fc11a
  • /data/data/####/com.ggzhushougfr.gtg_preferences.xml
  • /data/data/####/cxhh.db-journal
  • /data/data/####/d0abe81e-4a5d-4fb6-be85-7efb25749214
  • /data/data/####/d1137987-105a-46a3-b07f-cc1a1fad941b
  • /data/data/####/d976390f-a43b-417f-8da4-dfbe155f0cac
  • /data/data/####/db297d2c-5698-41d0-8fd9-2583c9ac9200
  • /data/data/####/dfdc2b5f-0b44-4932-92b7-c4412684f1f8.jar
  • /data/data/####/e543df88-521f-427a-9776-46a3ea7006b5.jar
  • /data/data/####/f1e4ec94-78b4-40bd-b632-21016e32103f
  • /data/data/####/f2a17a68-265c-4b35-99b5-aad25807da05
  • /data/data/####/fb4294fc-1211-404d-811b-fc161fb0180b.jar
  • /data/data/####/fe23ef6a-b2f3-4513-a1f8-5aebbb817c24
  • /data/data/####/isFirstLauncher.xml
  • /data/data/####/kctrl.dat
  • /data/data/####/kfmt.dat
  • /data/data/####/mivmi.xml
  • /data/data/####/v.dex
  • /data/data/####/v.jar
  • /data/media/####/cl.tmp
Другие:
Запускает следующие shell-скрипты:
  • ls -l /system/bin/su
Загружает динамические библиотеки:
  • libkcmutil
  • pcdn_acc
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке