Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Dowgin.4176

Добавлен в вирусную базу Dr.Web: 2019-03-26

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Dowgin.14.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) a####.you####.com:80
  • TCP(HTTP/1.1) d2.ireader####.com:80
  • TCP(HTTP/1.1) bi.ai.bai####.com:80
  • TCP(HTTP/1.1) d1.ireader####.com:80
  • TCP(TLS/1.0) www.ireader####.com:443
Запросы DNS:
  • a####.you####.com
  • bi.ai.bai####.com
  • d1.ireader####.com
  • d2.ireader####.com
  • fb.u####.com
  • www.ireader####.com
Запросы HTTP GET:
  • a####.you####.com/sx/GetConfigInfo.aspx?ver=####&passID=####&ver=####&cl...
  • bi.ai.bai####.com/o?a=####
  • d1.ireader####.com/GoodBooks/Books/cover/2015-04-18/f4ab4e56-681b-461f-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-06-29/2622edcf-2258-4cc1-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-06-29/b0817692-2b5f-461e-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-07-02/b41420dc-ed33-40c5-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-10-12/683454bb-5a0a-4dba-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-10-13/83323147-1886-41ab-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-11-12/3aaf7a4b-3e07-474a-b...
  • d1.ireader####.com/GoodBooks/Books/cover/2015-11-30/0360c239-83c4-4ea5-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-05-15/bb8e084a-6c5d-49d0-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2017-06-06/a68c13f7-e785-478d-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-01-05/840c8443-b782-45fe-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-05-19/19bf6700-ea9b-4ef1-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-06-05/e09098bc-4314-413b-a...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-08-07/ff7e330e-7cf1-48eb-9...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-11-06/d5c72f2c-cb6d-451b-8...
  • d1.ireader####.com/GoodBooks/Books/cover/2018-11-10/1be56adc-2997-4d48-9...
  • d1.ireader####.com/GoodBooks/images/RankImg/2bcb71bc-1763-47a0-a518-4a18...
  • d1.ireader####.com/GoodBooks/images/c100/f105.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f110.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f111.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f114.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f115.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f117.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f119.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f122.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f123.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f124.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f126.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f127.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f129.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f144.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f147.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f148.png?id=####
  • d1.ireader####.com/GoodBooks/images/c100/f149.png?id=####
  • d2.ireader####.com/GoodBooks/Books/cover/2015-01-14/71690447-bd8f-4421-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-04-18/1f760fc4-dd33-4a88-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-04-18/f4ab4e56-681b-461f-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-06-29/c9b008e5-5587-47ce-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-07-10/d3031be2-76ab-4230-b...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-10-12/0cfefbf8-8ab9-48c6-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-10-12/683454bb-5a0a-4dba-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-10-12/f73fb15d-94c2-41e4-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-10-14/b54cf65d-8849-4e42-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2015-11-30/0360c239-83c4-4ea5-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-06-06/a68c13f7-e785-478d-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2017-10-26/870f1145-faf6-4cb7-8...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-03-13/b3e1ff20-2e80-4e59-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-06-29/3f7736c6-a658-40cb-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-06-29/70b7545d-5417-4bd3-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-08-03/b48e4543-e9b3-4e5f-a...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-08-17/e0d19fd7-b2d6-417c-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-09-06/539aa1d8-201e-403e-9...
  • d2.ireader####.com/GoodBooks/Books/cover/2018-12-19/8f190bd1-8a0a-4dd1-b...
  • d2.ireader####.com/GoodBooks/images/RankImg/23bd1bc9-0e01-4c92-8a45-628a...
  • d2.ireader####.com/GoodBooks/images/RankImg/5dc91728-903c-4ebf-85cd-ee78...
  • d2.ireader####.com/GoodBooks/images/c100/f101.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f103.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f104.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f106.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f107.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f108.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f109.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f112.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f113.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f118.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f120.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f121.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f125.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f128.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f142.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f143.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f145.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f146.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f150.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f151.png?id=####
  • d2.ireader####.com/GoodBooks/images/c100/f152.png?id=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/20046f0f6f80b38f892986c3c06e03cex.jar
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/aireader_v2-journal
  • /data/data/####/com_ireader_city_you_qi.xml
  • /data/data/####/ireader.db-journal
  • /data/data/####/jg_so_upgrade_setting.xml
  • /data/data/####/libjiagu.so
  • /data/data/####/multidex.version.xml
  • /data/data/####/umeng_feedback_conversations.xml
  • /data/data/####/umeng_feedback_user_info.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_message_state.xml
  • /data/data/####/webview.db-journal
  • /data/data/####/www.ireadercity.com.443
  • /data/data/####/za706be36.xml
  • /data/media/####/.did
  • /data/media/####/002c6c10ca8742f1b41a7d2cda314f83jpgx.tmp
  • /data/media/####/006009d120bb420cace032d0669d7521jpgx.tmp
  • /data/media/####/00614aafc87a4d90904df12e1c6adda2jpgx.tmp
  • /data/media/####/006eeb2794b64bb6ad3b622c46afc8e8jpgx.tmp
  • /data/media/####/04933faa9cf24c06b0f5797132c81677jpgx.tmp
  • /data/media/####/073e3df41d034534993f37b16013918ejpgx.tmp
  • /data/media/####/08cbe38fb1ac4126a07b13f1afb2b4fajpgx.tmp
  • /data/media/####/23b955f9408449cfacc3a65eeddcb16ejpgx.tmp
  • /data/media/####/240ed3d2c5e144b1a0447ec5ffb2b707jpgx.tmp
  • /data/media/####/2487078384414b60a9d3af2ba5e30574jpgx.tmp
  • /data/media/####/40d70a2475434795bbd3b0d62355397ejpgx.tmp
  • /data/media/####/46663276513e4717939a909932d47e36jpgx.tmp
  • /data/media/####/5372bc991da545f0b372cd4273ac0698jpgx.tmp
  • /data/media/####/58c0f7a298524f3fa6bd1015e8eb1003jpgx.tmp
  • /data/media/####/5bfbcefb362a4af4afddee85fb7bdc60jpgx.tmp
  • /data/media/####/79a898182e7d484ea2b62f8785139876jpgx.tmp
  • /data/media/####/85fd43aa868e4b23be224431af7e71ecjpgx.tmp
  • /data/media/####/9471732971e14d2a9bed4739f042c66djpgx.tmp
  • /data/media/####/9f8951d1d7ae468ea66b7268a03d0871jpgx.tmp
  • /data/media/####/9fa764030f08482897eeee3a09535f8cjpgx.tmp
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/a65d857d468947e1a9b3bb05ac6073fcjpgx.tmp
  • /data/media/####/b37dd2e6acc14416a65add67b5968d7ejpgx.tmp
  • /data/media/####/baf0f8e7c9a74ef2bdea04dc61ea872fjpgx.tmp
  • /data/media/####/bfdf3907e5fd48bfb0c76642c9d8dd06jpgx.tmp
  • /data/media/####/book_list_C142_free_1.dat
  • /data/media/####/book_list_C142_new_1.dat
  • /data/media/####/c59f1eed9b4c4c149fe52b1453323082jpgx.tmp
  • /data/media/####/c7129c84f6834a9db038baf63d1e26cbjpgx.tmp
  • /data/media/####/c84e000094a8416b96bf26e73605bb7bjpgx.tmp
  • /data/media/####/category_101.jpgx.tmp
  • /data/media/####/category_103.jpgx.tmp
  • /data/media/####/category_104.jpgx.tmp
  • /data/media/####/category_105.jpgx.tmp
  • /data/media/####/category_106.jpgx.tmp
  • /data/media/####/category_107.jpgx.tmp
  • /data/media/####/category_108.jpgx.tmp
  • /data/media/####/category_109.jpgx.tmp
  • /data/media/####/category_110.jpgx.tmp
  • /data/media/####/category_111.jpgx.tmp
  • /data/media/####/category_112.jpgx.tmp
  • /data/media/####/category_113.jpgx.tmp
  • /data/media/####/category_114.jpgx.tmp
  • /data/media/####/category_115.jpgx.tmp
  • /data/media/####/category_117.jpgx.tmp
  • /data/media/####/category_118.jpgx.tmp
  • /data/media/####/category_119.jpgx.tmp
  • /data/media/####/category_120.jpgx.tmp
  • /data/media/####/category_121.jpgx.tmp
  • /data/media/####/category_122.jpgx.tmp
  • /data/media/####/category_123.jpgx.tmp
  • /data/media/####/category_124.jpgx.tmp
  • /data/media/####/category_125.jpgx.tmp
  • /data/media/####/category_126.jpgx.tmp
  • /data/media/####/category_127.jpgx.tmp
  • /data/media/####/category_128.jpgx.tmp
  • /data/media/####/category_129.jpgx.tmp
  • /data/media/####/cb5aca8113354968a38b7a994477fa74jpgx.tmp
  • /data/media/####/cfb34d83664d481b8554c57f7144f758jpgx_bak
  • /data/media/####/cfg_rank.data
  • /data/media/####/config.data
  • /data/media/####/d590927092b94e32bcaf71813afc3e9bjpgx_bak
  • /data/media/####/d7e0db67fafd45dbbfa87233029abaeajpgx.tmp
  • /data/media/####/free.jpgx.tmp
  • /data/media/####/home_infos_1.dat
  • /data/media/####/home_infos_2.dat
  • /data/media/####/import.dat
  • /data/media/####/new.jpgx.tmp
  • /data/media/####/realfree.jpgx.tmp
  • /data/media/####/releated_list_9471732971e14d2a9bed4739f042c66d.dat
  • /data/media/####/releated_list_cfb34d83664d481b8554c57f7144f758.dat
  • /data/media/####/releated_list_d590927092b94e32bcaf71813afc3e9b.dat
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • libjiagu
  • smssdk
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • DES
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о привязанных к устройству аккаунтах (Google, Facebook и т. д.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке