Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.MyFolder.42

Добавлен в вирусную базу Dr.Web: 2018-12-23

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.MyFolder.1.origin
Осуществляет доступ к приватному интерфейсу ITelephony.
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(DNS) <Google DNS>
  • TCP(HTTP/1.1) up####.sdk.jig####.cn:80
  • TCP(HTTP/1.1) oss.mk####.com:80
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) 1####.62.66.244:8030
  • TCP(SSL/3.0) co####.x####.tech:6443
  • TCP(SSL/3.0) lo####.x####.tech:443
  • TCP(TLS/1.0) b####.mk####.com:443
  • TCP(TLS/1.0) co####.x####.tech:6443
  • TCP(TLS/1.0) et2-na6####.wagbr####.ali####.####.com:443
  • TCP(TLS/1.0) lo####.x####.tech:443
  • TCP(TLS/1.0) ali-s####.j####.cn:443
  • TCP(TLS/1.0) t####.j####.cn:443
  • TCP(TLS/1.0) oss.mk####.com:443
  • TCP 1####.202.138.27:7010
  • UDP easytom####.com:19000
  • UDP 1####.121.49.100:19000
  • UDP s.j####.cn:19000
Запросы DNS:
  • ali-s####.j####.cn
  • and####.b####.qq.com
  • b####.mk####.com
  • c####.mk####.com
  • co####.x####.tech
  • easytom####.com
  • informa####.mk####.com
  • lo####.x####.tech
  • log.u####.com
  • oss.mk####.com
  • plb####.u####.com
  • recom####.mk####.com
  • s.j####.cn
  • sis.j####.io
  • t####.j####.cn
  • u####.u####.com
  • up####.sdk.jig####.cn
Запросы HTTP GET:
  • oss.mk####.com/comic/cover/20180410/5acc1a580c717-730x973.!cover-200-x
  • oss.mk####.com/comic/cover/20180412/5acebcc67f6f0-600x800.!cover-200-x
  • oss.mk####.com/comic/cover/20180716/5b4c685a4682b-650x366.png!banner-600-x
  • oss.mk####.com/comic/cover/20180724/5b56948537a4b-600x800.jpg!cover-200-x
  • oss.mk####.com/comic/cover/20180801/5b6115a933bac-800x450.jpg!banner-600-x
  • oss.mk####.com/comic/cover/20180817/5b76248a0e889-600x800.jpg!cover-200-x
  • oss.mk####.com/comic/cover/20181016/5bc5896110ba7-600x800.jpg!cover-200-x
  • oss.mk####.com/comic/cover/20181019/5bc9ad5ecc16a-711x400.jpg!cover-400-x
  • oss.mk####.com/comic/cover/20181101/5bda73de78ebf-600x800.jpg!cover-200-x
  • oss.mk####.com/comic/cover/20181101/5bdac6bbdfa72-600x799.jpg!cover-200-x
  • oss.mk####.com/comic/cover/20181205/5c073e2493799-750x999.jpg!cover-200-x
  • oss.mk####.com/comic/cover/20181206/5c089d98cb095-750x999.jpg!cover-200-x
  • oss.mk####.com/comic/cover/20181207/5c0a418624f8d-750x999.jpg!cover-200-x
  • oss.mk####.com/comic/cover/20181223/5c1ef26a70100-711x400.jpg!banner-600-x
  • oss.mk####.com/image/20180714/5b499e20e26d7-1080x288.png!banner-800-x
  • oss.mk####.com/image/20181102/5bdc620767dff-750x422.jpg!cover-400-x
  • oss.mk####.com/image/20181211/5c0f60c0eb458-750x422.jpg!cover-400-x
  • oss.mk####.com/image/20181222/5c1e2181d2da1-750x500.jpg!banner-600-x
  • oss.mk####.com/image/20181222/5c1e21a592e98-750x500.jpg!banner-600-x
  • oss.mk####.com/image/20181222/5c1e21ed8065c-750x500.jpg!banner-600-x
  • oss.mk####.com/image/20181222/5c1e220db1d2c-750x500.jpg!banner-600-x
  • oss.mk####.com/image/20181222/5c1e223985738-750x500.jpg!banner-600-x
  • oss.mk####.com/image/20181222/5c1e23ddab5b5-750x422.jpg!cover-400-x
  • oss.mk####.com/image/20181222/5c1e241e48f60-711x400.jpg!banner-600-x
  • oss.mk####.com/image/20181222/5c1e243a86c3c-750x422.jpg!banner-600-x
  • oss.mk####.com/image/20181222/5c1e245720066-750x422.jpg!banner-600-x
  • oss.mk####.com/image/20181222/5c1e24a1859b7-750x280.jpg!banner-600-x
  • oss.mk####.com/image/20181222/5c1e268050be0-1080x1632.jpg!banner-800-x
  • oss.mk####.com/image/20181222/5c1e26eb11d90-1080x1632.jpg!banner-800-x
  • oss.mk####.com/image/20181222/5c1e274602800-1080x1632.jpg!banner-800-x
  • oss.mk####.com/image/20181222/5c1e2767e895a-1080x1632.jpg!banner-800-x
  • oss.mk####.com/image/20181222/5c1e27e216a35-1080x1632.jpg!banner-800-x
Запросы HTTP POST:
  • and####.b####.qq.com/rqd/async?aid=####
  • up####.sdk.jig####.cn/v1/push/sdk/postlist
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/0
  • /data/data/####/1
  • /data/data/####/1002
  • /data/data/####/1004
  • /data/data/####/109094dfa12e00971f4d7a3191f22a05.0.tmp
  • /data/data/####/109094dfa12e00971f4d7a3191f22a05.1.tmp
  • /data/data/####/113275945422003ae2a8cbcd191f2355.0.tmp
  • /data/data/####/113275945422003ae2a8cbcd191f2355.1.tmp
  • /data/data/####/2
  • /data/data/####/251cf56c40679a895a6c1d8440822765.0.tmp
  • /data/data/####/251cf56c40679a895a6c1d8440822765.1.tmp
  • /data/data/####/3
  • /data/data/####/3d5cfc7c-520e-431d-9f89-734e744a8487
  • /data/data/####/4
  • /data/data/####/461f08d9-7d98-4136-bcca-cb8599e2d81c
  • /data/data/####/5190123cb7955a64a73b49a3b3fecac3.0.tmp
  • /data/data/####/5190123cb7955a64a73b49a3b3fecac3.1.tmp
  • /data/data/####/53222bd4bfe87924d554fbb821f8c8d2.0.tmp
  • /data/data/####/53222bd4bfe87924d554fbb821f8c8d2.1.tmp
  • /data/data/####/5b9342d1b5810a5b043fcf63266fc494.0.tmp
  • /data/data/####/5b9342d1b5810a5b043fcf63266fc494.1.tmp
  • /data/data/####/66346163be3a31a9db5c227d8aff68cb.0.tmp
  • /data/data/####/66346163be3a31a9db5c227d8aff68cb.1.tmp
  • /data/data/####/6e8347a4-5c2b-48ff-9b86-a238a84aa72b
  • /data/data/####/87a27046b00d69042ab267f2e97758c1.0.tmp
  • /data/data/####/87a27046b00d69042ab267f2e97758c1.1
  • /data/data/####/93b5d44778f92339e578225709f54adb.0.tmp
  • /data/data/####/93b5d44778f92339e578225709f54adb.1.tmp
  • /data/data/####/987dd963-a57d-4dd3-a83e-3214b6c84b68
  • /data/data/####/9acd14d5f784983fbd51a4af571933a1.0.tmp
  • /data/data/####/9acd14d5f784983fbd51a4af571933a1.1.tmp
  • /data/data/####/9b508ffb-1bd3-4dd4-8842-6cafb135e121
  • /data/data/####/BUGLY_COMMON_VALUES.xml
  • /data/data/####/JPushSA_Config.xml
  • /data/data/####/UM_PROBE_DATA.xml
  • /data/data/####/a7928c2241e7cf7bf2256e9c71c03b10.0.tmp
  • /data/data/####/a7928c2241e7cf7bf2256e9c71c03b10.1.tmp
  • /data/data/####/a==7.4.4&&2.5.0_1545543732573_envelope.log
  • /data/data/####/appPackageNames_v2
  • /data/data/####/b218b1d7-faf2-4b07-9b3c-d2e08de4283b
  • /data/data/####/b9fbe5af03bdc5fa6ba3c93d7a9bce7d.0.tmp
  • /data/data/####/b9fbe5af03bdc5fa6ba3c93d7a9bce7d.1.tmp
  • /data/data/####/be69acee36024b34d5e75e7d8c68370d.0.tmp
  • /data/data/####/be69acee36024b34d5e75e7d8c68370d.1.tmp
  • /data/data/####/bugly_db_-journal
  • /data/data/####/c3e8913f84cc3dd58cfd691ef8c8b52e.0.tmp
  • /data/data/####/c3e8913f84cc3dd58cfd691ef8c8b52e.1.tmp
  • /data/data/####/c4988c4e467497453d404048df85d411.0.tmp
  • /data/data/####/c4988c4e467497453d404048df85d411.1.tmp
  • /data/data/####/cn.jpush.android.user.profile.xml
  • /data/data/####/cn.jpush.preferences.v2.rid.xml
  • /data/data/####/cn.jpush.preferences.v2.rid.xml (deleted)
  • /data/data/####/cn.jpush.preferences.v2.xml
  • /data/data/####/cnzz.xml
  • /data/data/####/com.sensorsdata.analytics.android.sdk.SensorsDataAPI.xml
  • /data/data/####/com.xmtj.mkz.BETA_VALUES.xml
  • /data/data/####/com.xmtj.mkz.BETA_VALUES.xml.bak (deleted)
  • /data/data/####/crashrecord.xml
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTQ1NTQzNzMxNjQ4;
  • /data/data/####/dW1weF9zaGFyZV8xNTQ1NTQzNzM3MDUw;
  • /data/data/####/dW1weF9zaGFyZV8xNTQ1NTQzNzM3MDc5;
  • /data/data/####/dso_deps
  • /data/data/####/dso_lock
  • /data/data/####/dso_manifest
  • /data/data/####/dso_state
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/f71069e23864ddf2e94f82eb6d0e796f.0.tmp
  • /data/data/####/f71069e23864ddf2e94f82eb6d0e796f.1.tmp
  • /data/data/####/hanbxer.xml
  • /data/data/####/i==1.2.0&&2.5.0_1545543731731_envelope.log
  • /data/data/####/info.xml
  • /data/data/####/journal.tmp
  • /data/data/####/jpush_device_info.xml
  • /data/data/####/jpush_stat_cache.json
  • /data/data/####/jpush_stat_cache_history.json
  • /data/data/####/jpush_statistics.db
  • /data/data/####/jpush_statistics.db-journal
  • /data/data/####/jpush_statistics.db-shm (deleted)
  • /data/data/####/jpush_statistics.db-wal
  • /data/data/####/libjiagu-1129334500.so
  • /data/data/####/libshella-2.9.0.2.so
  • /data/data/####/local_crash_lock
  • /data/data/####/logo
  • /data/data/####/mkz-db-journal
  • /data/data/####/mkz.xml
  • /data/data/####/multidex.version.xml
  • /data/data/####/native_record_lock
  • /data/data/####/security_info
  • /data/data/####/sensorsdata-journal
  • /data/data/####/sensorsdata.xml
  • /data/data/####/share.db-journal
  • /data/data/####/start_advert
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/um_pri.xml
  • /data/data/####/umdat.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_common_location.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/umeng_socialize.xml
  • /data/data/####/xmtj_sp_data.xml
  • /data/media/####/.a.dat
  • /data/media/####/.adfwe.dat
  • /data/media/####/.cca.dat
  • /data/media/####/.push_deviceid
  • /data/media/####/.umm.dat
  • /data/media/####/01ef4e24877554b838269456bfd2a1360000af7b18c0ef....0.tmp
  • /data/media/####/0487fbbdc60f256b6b328594045e1d0141292b5c10c8ea....0.tmp
  • /data/media/####/0559db7768b9650577a9bbe6162371508fa3addd6a8f5f....0.tmp
  • /data/media/####/130e4031e30863426ef147ecfcb51e893ea5a2987e01b3....0.tmp
  • /data/media/####/18926e8bdf2fe3d7e4b8345827df74c637b8137b2ef9bc....0.tmp
  • /data/media/####/1a69f389e73ed3176dcddf6628503465f096efe258ad6d....0.tmp
  • /data/media/####/1ba4284cb6a27b0a21bf55cbe12bc23bb5ed0e0185b416....0.tmp
  • /data/media/####/1c04b274696c234ce25073fcd9dafa796177eb788bc2c5....0.tmp
  • /data/media/####/2b1289526b1dd629ee5f496fcdf9fe2d6705a38035c533....0.tmp
  • /data/media/####/2c9520a7ac2d0f938cfe49d1c4f7a54d4a43f6454b486c....0.tmp
  • /data/media/####/3d0b4b8b4f37f14dd183a71b88d4b1a6179e952beace12....0.tmp
  • /data/media/####/4106c509b58b66c67a1aee87a90293ef6563b1aa238ee6....0.tmp
  • /data/media/####/48e1df42643723b9a451523052aa5533023acc82ca79c7....0.tmp
  • /data/media/####/54730dde679428f106ae1222bb41e6ccb76fe839447c1f....0.tmp
  • /data/media/####/5629955af8bdfebf70a0f9c613988bea9f5ee6be6c5d87....0.tmp
  • /data/media/####/5c496e5fe3b2b708d4ab3594ea5869fb79e2be2980c376....0.tmp
  • /data/media/####/5f2ebd5da8bfe51f8643806f04a4e6c361de06492cb450....0.tmp
  • /data/media/####/6fea1a2f32b67f900085cd3ada4eabb768e664ddd57f9d....0.tmp
  • /data/media/####/7af7b5f2d4a9e3809d5842735d0e78273c117986b8e895....0.tmp
  • /data/media/####/809243d907f5a32028b61fe1dbc4b7a29e5124a5d981c1....0.tmp
  • /data/media/####/82fa8c7fd848ce031483f50358d6834f5cad051dc4288b....0.tmp
  • /data/media/####/88c034cfa4916dba3323ab61300e54d7584ad97baa3e69....0.tmp
  • /data/media/####/8c3be752e4a322076fa7c2bae6af50987f5e74b1eaa387....0.tmp
  • /data/media/####/8fd08938684e253d2cc7f91c6e35acced68873678b59f1....0.tmp
  • /data/media/####/94edb535520582f68083d8bcc5742a5351d5bab0abae50....0.tmp
  • /data/media/####/9887faa23a09d28b202995cdc267f8e383b219d476bc03....0.tmp
  • /data/media/####/9efba86c9c346f0676dbd7de46c38f234252c43a8c889f....0.tmp
  • /data/media/####/a0e0658bf749db25163a38ced4c814d206241f526c8893....0.tmp
  • /data/media/####/a7d353997366afdfd2ce1f9d7baa2cefd6c0982627af2f....0.tmp
  • /data/media/####/b425618ad635a68926b41ee8625743fd7e930805b7362a....0.tmp
  • /data/media/####/bc6adcb8f721361e584ed6a6b98673395499ed1d6a78fc....0.tmp
  • /data/media/####/c54cf0e3399c4f4b09ea8700ed8507206a99c9dbd548a3....0.tmp
  • /data/media/####/c6d37f7b6310ca10d003589a6e2b0906fdb5d86d1f46c3....0.tmp
  • /data/media/####/ccb81dfa438071d56f80ef87109013bbbc9fa51b41ade7....0.tmp
  • /data/media/####/cd30dbb6033f51778595c1207ae925840dae6a81ec2f46....0.tmp
  • /data/media/####/ce367d52d4f76a05df9d257076b042c99c6eca99772587....0.tmp
  • /data/media/####/d2aae4b263b047be44f82f170f0b92fe87c6ba54028f3f....0.tmp
  • /data/media/####/d70608a4eae5215de6c2cddf67c1c2ff665ea7b0e9ecb5....0.tmp
  • /data/media/####/dcf1e251cc72dcfba2f74d827f49ce641d93c4c84ec8d4....0.tmp
  • /data/media/####/e7c7f047189f28a05461b862f311c79a228f387f42308f....0.tmp
  • /data/media/####/f52631fc753203760c0cc8bbe183b7429de232cac00e07....0.tmp
  • /data/media/####/f92ebe0e261a34fd4c18c5bb9f3d0c31423be9f1cdf11c....0.tmp
  • /data/media/####/journal.tmp
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • /system/bin/sh -c getprop
  • /system/bin/sh -c type su
  • getprop
  • ls /
  • ls /sys/class/thermal
  • ps
Загружает динамические библиотеки:
  • Bugly
  • jcore123
  • libimagepipeline
  • libjiagu-1129334500
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS7Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-ECB-NoPadding
  • AES-GCM-NoPadding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке