Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Triada.3075

Добавлен в вирусную базу Dr.Web: 2019-02-05

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Triada.2018
  • Android.Triada.373.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) 1####.215.106.114:8081
Запросы DNS:
  • a####.u####.com
Запросы HTTP POST:
  • a####.u####.com/app_logs
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/0m-S72e6K3DyZwAS6f8nl2jFFDqy2wMU.new
  • /data/data/####/6jJB-otNVq4vZ2vevYe-sH9uWxPlc67LWrKGiw==_1jy4jD...ournal
  • /data/data/####/6jJB-otNVq4vZ2vevYe-sH9uWxPlc67LWrKGiw==_1jy4jDXpyF3Gi5Ap
  • /data/data/####/6jJB-otNVq4vZ2vevYe-sH9uWxPlc67LWrKGiw==_bC0oSe...2ARns=
  • /data/data/####/6jJB-otNVq4vZ2vevYe-sH9uWxPlc67LWrKGiw==_bC0oSe...ournal
  • /data/data/####/6jJB-otNVq4vZ2vevYe-sH9uWxPlc67LWrKGiw==_mU8au4...ournal
  • /data/data/####/6jJB-otNVq4vZ2vevYe-sH9uWxPlc67LWrKGiw==_tn6LG5...3IWQ==
  • /data/data/####/6jJB-otNVq4vZ2vevYe-sH9uWxPlc67LWrKGiw==_tn6LG5...ournal
  • /data/data/####/6jJB-otNVq4vZ2vevYe-sH9uWxPlc67LWrKGiw==_zlw3je...KtAA==
  • /data/data/####/6jJB-otNVq4vZ2vevYe-sH9uWxPlc67LWrKGiw==_zlw3je...ournal
  • /data/data/####/6yCSagqzoT1m3-A49c_QJg==.new
  • /data/data/####/GpUacj3r6PX14AkZzmzM6hGiN_EgCoiI3WOviw==.new
  • /data/data/####/LTSOcze7LwNsS-RpyAioOphluntzt3AiIM1O-glMPnw=.new
  • /data/data/####/N2abjBYAyyfqo5je
  • /data/data/####/OSluGQk0RqE_E5zDKsi-4gEib7-CX5Zr.new
  • /data/data/####/QTzwXmzikyu6CQJ3I2JZex0V9oQ=.new
  • /data/data/####/W2MoBaR1GfetkLXA71Q6Xo-WHGg=.new
  • /data/data/####/XsyHXhEB1b1d7SZwihe0O5OgLca5LkRhkvAd4Fi27PE=.new
  • /data/data/####/YZyAxmT1nd_C5gq_Ipozzg==.new
  • /data/data/####/Yd8A5eM1HxOK6oc7Pc3t7Ic5MVY=.new
  • /data/data/####/Zq1avUuzeu1TDga-tn2rlw8QKIW5laeqkXVAWlQUSEw=.new
  • /data/data/####/eDLDGt6e-nnD_bASJaMvUJLb650=.new
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/fW2gO8aVeV3HrlK7LQ9wL_Ywpa4lt06a.new
  • /data/data/####/fg7z0uRe4cBCuVo99PaU29TBiMJmfipqeMc0Chi4pi0=.new
  • /data/data/####/g3JQJYC_LwbBXEUgiwX1JA==
  • /data/data/####/hkj2-WQFaR-QB1pO.new
  • /data/data/####/iP1QLouamRGKLsxxZWubNZGCjQIWz3Sy.new
  • /data/data/####/iuf7JwyBYiecgKNnGp8ElkmWYxk=
  • /data/data/####/jXIUyzRfwASs4uDy
  • /data/data/####/l2Q-BW_1m7CRkDphGns4-g9jzzrV_1Xi.new
  • /data/data/####/mobclick_agent_cached_com.tsttts.porstos1
  • /data/data/####/mthi_segGJaGPuFDwbBMPMKq78E=.new
  • /data/data/####/mym6UJcdicrwCpUkhznGI9OLlmBqEwrkJIIjSQ==.new
  • /data/data/####/oXqIbeLlzqI13KcZ.dex
  • /data/data/####/oXqIbeLlzqI13KcZ.zip
  • /data/data/####/pI2slg9Yz3KN7I0FeEdxCxodwo9jXxWY.new
  • /data/data/####/rdata_comvinzafuhzn.new
  • /data/data/####/runner_info.prop.new
  • /data/data/####/tF-eag7FYyu4AKj2DT5i5i1FS5fgFEq6.new
  • /data/data/####/tumiua_f.dex
  • /data/data/####/tumiua_f.zip
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/xWB86fc2ciBhhNcxV1F2aP-G5hs=.new
  • /data/data/####/xiB-LTOMXu5vpsk2XjNVqg==
  • /data/data/####/xjVjsZmofUvlhruhiiGIWQ==.new
  • /data/data/####/yAoOgqbTApkW2eWvk5tu2StKm4BEHl4X.new
  • /data/data/####/yoG8tojLd6ncFOsz_frucNn5MD0rO40sFpleZw==.new
  • /data/data/####/znp3ujidvt1rassy1sKwAszIB0s=.new
  • /data/media/####/.uunique.new
  • /data/media/####/5NCMj4FHDAiNMsrjQKob6JdxZXM=
  • /data/media/####/5NCMj4FHDAiNMsrjQKob6JdxZXM=.new
  • /data/media/####/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M
  • /data/media/####/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M.lk
  • /data/media/####/MP8MtaBuguN9jnuSwtN1kQ==
  • /data/media/####/r_pkDgN4OhnkSa0D
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • <Package Folder>/code-2810629/N2abjBYAyyfqo5je -p <Package> -c com.vinza.fuhzn.blender.CedarReceiver -r /storage/emulated/0/.armsd/tjfblFPob85GtAQw/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M -d /storage/emulated/0/Download/ladung
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.version
  • getprop ro.yunos.version
  • sh <Package Folder>/code-2810629/N2abjBYAyyfqo5je -p <Package> -c com.vinza.fuhzn.blender.CedarReceiver -r /storage/emulated/0/.armsd/tjfblFPob85GtAQw/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M -d /storage/emulated/0/Download/ladung
Загружает динамические библиотеки:
  • cocos2dcpp
Содержит функциональность для автоматической отправки SMS.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Получает информацию об отправленых/принятых SMS.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке