Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.42162

Добавлен в вирусную базу Dr.Web: 2018-12-29

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.MulDrop.34
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) d####.fl####.com:80
Запросы DNS:
  • api.appgen####.com
  • d####.fl####.com
  • int.d####.s####.####.cn
  • mt####.go####.com
Запросы HTTP POST:
  • d####.fl####.com/aap.do
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.flurryagent.15271524
  • /data/data/####/.md5
  • /data/data/####/.sec_version
  • /data/data/####/ai_boss_life.lua
  • /data/data/####/ai_s1_boss.lua
  • /data/data/####/ammo.plist
  • /data/data/####/arrow1.plist
  • /data/data/####/arrow2.plist
  • /data/data/####/arrow3.plist
  • /data/data/####/arrow_fire.xml
  • /data/data/####/arrow_hand.plist
  • /data/data/####/asset.xml
  • /data/data/####/avatar.plist
  • /data/data/####/blink.plist
  • /data/data/####/boss.xml
  • /data/data/####/boss1.plist
  • /data/data/####/boss2.plist
  • /data/data/####/boss3.plist
  • /data/data/####/boss4.plist
  • /data/data/####/boss5.plist
  • /data/data/####/boss71.plist
  • /data/data/####/boss72.plist
  • /data/data/####/boss73.plist
  • /data/data/####/bow.plist
  • /data/data/####/bow_hand.plist
  • /data/data/####/campfire.xml
  • /data/data/####/campfire_glow.xml
  • /data/data/####/campfire_smoke.xml
  • /data/data/####/charged.xml
  • /data/data/####/charging.xml
  • /data/data/####/classes.dex
  • /data/data/####/classes.jar
  • /data/data/####/commodore64.fnt
  • /data/data/####/complete.lua
  • /data/data/####/container.apk
  • /data/data/####/container.pre_global_config
  • /data/data/####/cut_scene.lua
  • /data/data/####/damage.plist
  • /data/data/####/dash.plist
  • /data/data/####/device_id.xml.xml
  • /data/data/####/die.plist
  • /data/data/####/dumb.plist
  • /data/data/####/ending.lua
  • /data/data/####/ending.xml
  • /data/data/####/ending_stele_big.xml
  • /data/data/####/ending_stele_broke.xml
  • /data/data/####/ending_stele_little.xml
  • /data/data/####/explode.plist
  • /data/data/####/gurmukhi-mn-bold.fnt
  • /data/data/####/heal.plist
  • /data/data/####/home_hero.plist
  • /data/data/####/horse.plist
  • /data/data/####/house_smoke.xml
  • /data/data/####/hurt.plist
  • /data/data/####/invic.plist
  • /data/data/####/invis.plist
  • /data/data/####/lang_str.lua
  • /data/data/####/lang_str_data.lua
  • /data/data/####/lang_str_data_s.lua
  • /data/data/####/level1_new.xml
  • /data/data/####/level1_rest.lua
  • /data/data/####/level2_new.xml
  • /data/data/####/level2_rest.lua
  • /data/data/####/level3_new.xml
  • /data/data/####/level3_rest.lua
  • /data/data/####/level4_new.xml
  • /data/data/####/level4_rest.lua
  • /data/data/####/level5_new.xml
  • /data/data/####/level5_rest.lua
  • /data/data/####/level6_new.xml
  • /data/data/####/level6_rest.lua
  • /data/data/####/level7_new.xml
  • /data/data/####/level7_rest.lua
  • /data/data/####/level_example.xml
  • /data/data/####/libcpu
  • /data/data/####/libsecexe.x86.so
  • /data/data/####/libsecmain.x86.so
  • /data/data/####/libsecpreload.x86.so
  • /data/data/####/media_version
  • /data/data/####/morph.xml
  • /data/data/####/morph1.plist
  • /data/data/####/morph2.plist
  • /data/data/####/morph3.plist
  • /data/data/####/morph_life1.xml
  • /data/data/####/morph_life2.xml
  • /data/data/####/morph_life3.xml
  • /data/data/####/normal.plist
  • /data/data/####/obs1.plist
  • /data/data/####/obs2.plist
  • /data/data/####/obs3.plist
  • /data/data/####/obs4.plist
  • /data/data/####/obs5.plist
  • /data/data/####/op_fly.xml
  • /data/data/####/op_stele_big.xml
  • /data/data/####/op_stele_broke.xml
  • /data/data/####/op_stele_little.xml
  • /data/data/####/opening.lua
  • /data/data/####/profile_1.save
  • /data/data/####/scene.xml
  • /data/data/####/setting.xml
  • /data/data/####/shield.plist
  • /data/data/####/small.plist
  • /data/data/####/soup_smoke.xml
  • /data/data/####/spike.plist
  • /data/data/####/split.plist
  • /data/data/####/stage_boss_1.lua
  • /data/data/####/stage_boss_2.lua
  • /data/data/####/stage_boss_3.lua
  • /data/data/####/stage_boss_4.lua
  • /data/data/####/stage_boss_5.lua
  • /data/data/####/stage_boss_6.lua
  • /data/data/####/stage_boss_71.lua
  • /data/data/####/stage_boss_72.lua
  • /data/data/####/stage_boss_73.lua
  • /data/data/####/stage_boss_74.lua
  • /data/data/####/stages.xml
  • /data/data/####/stone_glow.xml
  • /data/data/####/straight.plist
  • /data/data/####/templates.xml
  • /data/data/####/trophy.plist
  • /data/data/####/trophy.xml
  • /data/data/####/tutorial.plist
  • /data/data/####/tutorial_bullet_time.lua
  • /data/data/####/tutorial_bullet_time_s.lua
  • /data/data/####/tutorial_catch.lua
  • /data/data/####/tutorial_disable_move.lua
  • /data/data/####/tutorial_enum.lua
  • /data/data/####/tutorial_move_a.lua
  • /data/data/####/tutorial_move_h.lua
  • /data/data/####/tutorial_move_v.lua
  • /data/data/####/tutorial_shoot.lua
  • /data/data/####/wind.plist
  • /data/data/####/xizhi.game.b
  • /data/data/####/xizhi.game.b.art
  • /data/data/####/xizhi.game.b_preferences.xml
Другие:
Запускает следующие shell-скрипты:
  • <Package> <Package> -1829753672 0 /data/app/<Package>-1.apk 41 <Package> 50 51
  • chmod 755 <Package Folder>/.cache/<Package>
  • chmod 755 <Package Folder>/.cache/<Package>.art
  • chmod 775 <Package Folder>/app_bangcleplugin/libcpu
  • getprop ro.product.cpu.abi
  • sh -c <Package Folder>/app_bangcleplugin/libcpu /storage/emulated/0/.35ab7261-54ea-3907-a083-f097d6a4988e 18 1 <Package>
  • sh -c chmod 775 <Package Folder>/app_bangcleplugin/libcpu
Загружает динамические библиотеки:
  • libsecexe.x86
Использует следующие алгоритмы для шифрования данных:
  • DES-CBC-PKCS5Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о телефоне (номер, IMEI и т. д.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке