Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.DownLoader.4059

Добавлен в вирусную базу Dr.Web: 2019-01-14

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Xiny.20
  • Android.Xiny.258.origin
Загружает из Интернета следующие детектируемые угрозы:
  • Android.Xiny.20
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) img.cool####.cn:80
  • TCP(HTTP/1.1) qq.com.yuchan####.####.cn:80
  • TCP(SSL/3.0) vt####.com.es:443
  • TCP(TLS/1.0) vt####.com.es:447
  • TCP(TLS/1.0) sett####.crashly####.com:443
  • TCP(TLS/1.0) vt####.com.es:443
  • TCP(TLS/1.0) ssl.google-####.com:443
Запросы DNS:
  • img.cool####.cn
  • qq.com.yuchan####.####.cn
  • sett####.crashly####.com
  • ssl.google-####.com
  • vt####.com.es
Запросы HTTP GET:
  • img.cool####.cn/2011/ber.jar
Запросы HTTP POST:
  • qq.com.yuchan####.####.cn/cw/cp.action?requestId=####&g=####
  • qq.com.yuchan####.####.cn/cw/interface!u2.action?protocol=####&version=#...
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/5C3C87FB0283-0001-08ED-6EC128D95D47BeginSession.cls_temp
  • /data/data/####/5C3C87FB0283-0001-08ED-6EC128D95D47SessionApp.cls_temp
  • /data/data/####/5C3C87FB0283-0001-08ED-6EC128D95D47SessionDevice.cls_temp
  • /data/data/####/5C3C87FB0283-0001-08ED-6EC128D95D47SessionOS.cls_temp
  • /data/data/####/CachedGeoposition.db
  • /data/data/####/CachedGeoposition.db-journal
  • /data/data/####/TwitterAdvertisingInfoPreferences.xml
  • /data/data/####/W_Key.xml
  • /data/data/####/a.jar
  • /data/data/####/a.jar.tmp
  • /data/data/####/a.xml
  • /data/data/####/com.crashlytics.sdk.android;answers;settings.xml
  • /data/data/####/com.crashlytics.settings.json
  • /data/data/####/com.google.android.gms.analytics.prefs.xml
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/downloadswc
  • /data/data/####/downloadswc-journal
  • /data/data/####/file__0.localstorage-journal
  • /data/data/####/file__0.localstorage-journal (deleted)
  • /data/data/####/gaClientId
  • /data/data/####/google_analytics_v4.db-journal
  • /data/data/####/index
  • /data/data/####/initialization_marker (deleted)
  • /data/data/####/io.fabric.sdk.android;fabric;io.fabric.sdk.andr...ng.xml
  • /data/data/####/net.languagecourse.vt.vi.soft_preferences.xml
  • /data/data/####/sa_4b10650a-33d5-4ad7-8e2c-6fe9d4d4b257_1547470843736.tap
  • /data/data/####/session_analytics.tap
  • /data/data/####/session_analytics.tap.tmp
  • /data/data/####/st.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
  • /data/media/####/.nomedia
  • /data/media/####/1512.jpg
  • /data/media/####/212.jpg
  • /data/media/####/212.mp3
  • /data/media/####/22615.jpg
  • /data/media/####/22617.jpg
  • /data/media/####/22619.jpg
  • /data/media/####/22620.jpg
  • /data/media/####/22620.mp3
  • /data/media/####/22622.jpg
  • /data/media/####/22622.mp3
  • /data/media/####/22625.jpg
  • /data/media/####/22640.jpg
  • /data/media/####/22641.jpg
  • /data/media/####/22643.jpg
  • /data/media/####/22650.jpg
  • /data/media/####/22650.mp3
  • /data/media/####/22657.jpg
  • /data/media/####/22658.jpg
  • /data/media/####/22659.jpg
  • /data/media/####/22660.jpg
  • /data/media/####/22661.jpg
  • /data/media/####/22662.jpg
  • /data/media/####/22664.jpg
  • /data/media/####/22666.jpg
  • /data/media/####/22668.jpg
  • /data/media/####/22670.jpg
  • /data/media/####/22671.jpg
  • /data/media/####/22675.jpg
  • /data/media/####/22676.jpg
  • /data/media/####/22679.jpg
  • /data/media/####/22680.jpg
  • /data/media/####/22680.mp3
  • /data/media/####/22681.jpg
  • /data/media/####/22681.mp3
  • /data/media/####/22682.jpg
  • /data/media/####/22683.jpg
  • /data/media/####/23104.jpg
  • /data/media/####/23128.jpg
  • /data/media/####/23241.jpg
  • /data/media/####/23770.jpg
  • /data/media/####/23770.mp3
  • /data/media/####/23771.jpg
  • /data/media/####/23771.mp3
  • /data/media/####/23773.jpg
  • /data/media/####/23773.mp3
  • /data/media/####/23775.jpg
  • /data/media/####/23775.mp3
  • /data/media/####/23777.jpg
  • /data/media/####/23777.mp3
  • /data/media/####/23778.jpg
  • /data/media/####/23778.mp3
  • /data/media/####/23779.jpg
  • /data/media/####/23779.mp3
  • /data/media/####/23780.jpg
  • /data/media/####/23780.mp3
  • /data/media/####/23781.jpg
  • /data/media/####/23781.mp3
  • /data/media/####/23782.jpg
  • /data/media/####/23782.mp3
  • /data/media/####/23783.jpg
  • /data/media/####/23783.mp3
  • /data/media/####/23784.jpg
  • /data/media/####/23784.mp3
  • /data/media/####/23785.jpg
  • /data/media/####/23785.mp3
  • /data/media/####/23786.jpg
  • /data/media/####/23786.mp3
  • /data/media/####/23787.jpg
  • /data/media/####/23787.mp3
  • /data/media/####/23788.jpg
  • /data/media/####/23788.mp3
  • /data/media/####/23789.jpg
  • /data/media/####/23789.mp3
  • /data/media/####/23790.jpg
  • /data/media/####/23790.mp3
  • /data/media/####/23791.jpg
  • /data/media/####/23791.mp3
  • /data/media/####/23793.jpg
  • /data/media/####/23793.mp3
  • /data/media/####/23794.jpg
  • /data/media/####/23794.mp3
  • /data/media/####/23795.jpg
  • /data/media/####/23795.mp3
  • /data/media/####/23796.jpg
  • /data/media/####/23796.mp3
  • /data/media/####/23797.jpg
  • /data/media/####/23797.mp3
  • /data/media/####/23798.jpg
  • /data/media/####/23798.mp3
  • /data/media/####/23799.jpg
  • /data/media/####/23799.mp3
  • /data/media/####/23800.jpg
  • /data/media/####/23800.mp3
  • /data/media/####/23801.jpg
  • /data/media/####/23801.mp3
  • /data/media/####/23802.jpg
  • /data/media/####/23802.mp3
  • /data/media/####/23803.jpg
  • /data/media/####/23803.mp3
  • /data/media/####/23804.jpg
  • /data/media/####/23804.mp3
  • /data/media/####/23805.jpg
  • /data/media/####/23805.mp3
  • /data/media/####/23806.jpg
  • /data/media/####/23806.mp3
  • /data/media/####/23807.jpg
  • /data/media/####/23807.mp3
  • /data/media/####/23808.jpg
  • /data/media/####/23808.mp3
  • /data/media/####/23809.jpg
  • /data/media/####/23809.mp3
  • /data/media/####/23810.jpg
  • /data/media/####/23810.mp3
  • /data/media/####/23811.jpg
  • /data/media/####/23811.mp3
  • /data/media/####/23812.jpg
  • /data/media/####/23812.mp3
  • /data/media/####/23813.jpg
  • /data/media/####/23813.mp3
  • /data/media/####/23814.jpg
  • /data/media/####/23823.jpg
  • /data/media/####/23824.jpg
  • /data/media/####/23826.jpg
  • /data/media/####/23827.jpg
  • /data/media/####/23836.jpg
  • /data/media/####/23842.jpg
  • /data/media/####/23879.jpg
  • /data/media/####/23889.jpg
  • /data/media/####/23919.jpg
  • /data/media/####/23930.jpg
  • /data/media/####/23945.jpg
  • /data/media/####/23948.jpg
  • /data/media/####/23949.jpg
  • /data/media/####/23950.jpg
  • /data/media/####/23952.jpg
  • /data/media/####/23957.jpg
  • /data/media/####/23962.jpg
  • /data/media/####/23963.jpg
  • /data/media/####/23965.jpg
  • /data/media/####/23969.jpg
  • /data/media/####/23977.jpg
  • /data/media/####/23991.jpg
  • /data/media/####/23993.jpg
  • /data/media/####/23996.jpg
  • /data/media/####/24007.jpg
  • /data/media/####/24018.jpg
  • /data/media/####/24019.jpg
  • /data/media/####/24024.jpg
  • /data/media/####/24026.jpg
  • /data/media/####/24055.jpg
  • /data/media/####/24060.jpg
  • /data/media/####/24068.jpg
  • /data/media/####/24072.jpg
  • /data/media/####/24076.jpg
  • /data/media/####/24080.jpg
  • /data/media/####/24089.jpg
  • /data/media/####/24095.jpg
  • /data/media/####/24102.jpg
  • /data/media/####/24131.jpg
  • /data/media/####/24136.jpg
  • /data/media/####/24138.jpg
  • /data/media/####/24143.jpg
  • /data/media/####/24145.jpg
  • /data/media/####/24150.jpg
  • /data/media/####/24155.jpg
  • /data/media/####/24156.jpg
  • /data/media/####/24159.jpg
  • /data/media/####/24168.jpg
  • /data/media/####/24170.jpg
  • /data/media/####/24174.jpg
  • /data/media/####/24179.jpg
  • /data/media/####/24180.jpg
  • /data/media/####/24184.jpg
  • /data/media/####/24185.jpg
  • /data/media/####/24186.jpg
  • /data/media/####/24187.jpg
  • /data/media/####/24192.jpg
  • /data/media/####/24197.jpg
  • /data/media/####/24206.jpg
  • /data/media/####/24213.jpg
  • /data/media/####/24225.jpg
  • /data/media/####/24236.jpg
  • /data/media/####/24239.jpg
  • /data/media/####/24240.jpg
  • /data/media/####/24243.jpg
  • /data/media/####/24244.jpg
  • /data/media/####/24245.jpg
  • /data/media/####/2446.jpg
  • /data/media/####/2577.jpg
  • /data/media/####/2609.jpg
  • /data/media/####/262.jpg
  • /data/media/####/29549.jpg
  • /data/media/####/3482.jpg
  • /data/media/####/387.jpg
  • /data/media/####/4.7_ber.jar.tmp
  • /data/media/####/411.jpg
  • /data/media/####/423.jpg
  • /data/media/####/4544.jpg
  • /data/media/####/4616.jpg
  • /data/media/####/4800.jpg
  • /data/media/####/614.jpg
  • /data/media/####/6558.jpg
  • /data/media/####/6558.mp3
  • /data/media/####/66.jpg
  • /data/media/####/66.mp3
  • /data/media/####/6718.jpg
  • /data/media/####/6718.mp3
  • /data/media/####/86.jpg
  • /data/media/####/958.jpg
  • /data/media/####/958.mp3
  • /data/media/####/audios-en.zip
  • /data/media/####/audios-vi.zip
  • /data/media/####/course.vi.163.en.0.js
  • /data/media/####/images-en.zip
  • /data/media/####/restime.dat
Другие:
Получает информацию о телефоне (номер, IMEI и т. д.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке