Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.MobiDash.2836

Добавлен в вирусную базу Dr.Web: 2019-04-07

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.MobiDash.16.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) www.omd####.com:80
  • TCP(HTTP/1.1) i.i####.com:80
  • TCP(HTTP/1.1) me####.herok####.com:80
  • TCP(HTTP/1.1) m####.space:80
  • TCP(TLS/1.0) api.themov####.org:443
  • TCP(TLS/1.0) ws.b####.com:443
  • TCP(TLS/1.0) api.t####.tv:443
  • TCP(TLS/1.0) ssl.google-####.com:443
  • TCP(TLS/1.0) i.i####.com:443
  • TCP(TLS/1.0) 1####.217.20.78:443
Запросы DNS:
  • api.t####.tv
  • api.themov####.org
  • i.i####.com
  • img.omd####.com
  • m####.space
  • me####.herok####.com
  • ssl.google-####.com
  • ws.b####.com
  • www.omd####.com
Запросы HTTP GET:
  • i.i####.com/5wi5u4x.jpg
  • i.i####.com/I5Iub9B.jpg
  • i.i####.com/TMhNsXe.jpg
  • i.i####.com/ce6Hxgh.jpg
  • me####.herok####.com/api/getAvailableLists.json?api_key=####&code=####
  • www.omd####.com/?i=####&h=####&apikey=####
  • www.omd####.com/?i=####&tomatoes=####
Запросы HTTP POST:
  • m####.space/
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/01fbe278e97ad991c889b69b7c0e4f7e.0.tmp
  • /data/data/####/01fbe278e97ad991c889b69b7c0e4f7e.1.tmp
  • /data/data/####/0241874304e27941552bb343aeace6a7.0.tmp
  • /data/data/####/0241874304e27941552bb343aeace6a7.1.tmp
  • /data/data/####/0422df5e43da711ae05af5899fd878cb.0.tmp
  • /data/data/####/0422df5e43da711ae05af5899fd878cb.1.tmp
  • /data/data/####/08d3796917d7e773ba79619fb619b07d.0.tmp
  • /data/data/####/08d3796917d7e773ba79619fb619b07d.1.tmp
  • /data/data/####/0916260c2ce77dcf27cf0a9e32c943d5.0.tmp
  • /data/data/####/0916260c2ce77dcf27cf0a9e32c943d5.1.tmp
  • /data/data/####/0f117bfae09c274e9d243ef3d97c00cf.0.tmp
  • /data/data/####/0f117bfae09c274e9d243ef3d97c00cf.1.tmp
  • /data/data/####/12a7c6d9b7286ad832a3a81f666a1252.0.tmp
  • /data/data/####/12a7c6d9b7286ad832a3a81f666a1252.1.tmp
  • /data/data/####/139838ab1ffe1ac40ade397873a26d4c.0.tmp
  • /data/data/####/139838ab1ffe1ac40ade397873a26d4c.1.tmp
  • /data/data/####/16b20c061e5809a67fd25ed6c1052cc5.0.tmp
  • /data/data/####/16b20c061e5809a67fd25ed6c1052cc5.1.tmp
  • /data/data/####/178b280120a053bb2d3c3504af83ce61.0.tmp
  • /data/data/####/178b280120a053bb2d3c3504af83ce61.1.tmp
  • /data/data/####/18421a0101b484adb1510e07d3d86777.0.tmp
  • /data/data/####/18421a0101b484adb1510e07d3d86777.1.tmp
  • /data/data/####/185d4a21597757fb40307e33ef170cc6.0.tmp
  • /data/data/####/185d4a21597757fb40307e33ef170cc6.1.tmp
  • /data/data/####/18c8b27b43d231dba6b8a3dfb1ab6578.0.tmp
  • /data/data/####/18c8b27b43d231dba6b8a3dfb1ab6578.1.tmp
  • /data/data/####/1beef9c6ced6d7d678f444176d895c7b.0.tmp
  • /data/data/####/1beef9c6ced6d7d678f444176d895c7b.1.tmp
  • /data/data/####/1e637eec5486695f0c5857895a2c943c.0.tmp
  • /data/data/####/1e637eec5486695f0c5857895a2c943c.1.tmp
  • /data/data/####/1f008aad69b59469c4819c4d51f9076e.0.tmp
  • /data/data/####/1f008aad69b59469c4819c4d51f9076e.1.tmp
  • /data/data/####/1fcdd4d42a99c0f83381251dab0796f9.0.tmp
  • /data/data/####/1fcdd4d42a99c0f83381251dab0796f9.1.tmp
  • /data/data/####/233b739547c36bc12197189a4127f4b2.0.tmp
  • /data/data/####/233b739547c36bc12197189a4127f4b2.1.tmp
  • /data/data/####/24b8218f1aeb60c5991c15bdab21200f.0.tmp
  • /data/data/####/24b8218f1aeb60c5991c15bdab21200f.1.tmp
  • /data/data/####/2a1590c2b9077d1c8298ef98637a924b.0.tmp
  • /data/data/####/2a1590c2b9077d1c8298ef98637a924b.1.tmp
  • /data/data/####/2e1384c0b2a3e760f844377ccd660a7d.0.tmp
  • /data/data/####/2e1384c0b2a3e760f844377ccd660a7d.1.tmp
  • /data/data/####/322b9b29772d2310483cf9b332cb89cf.0.tmp
  • /data/data/####/322b9b29772d2310483cf9b332cb89cf.1.tmp
  • /data/data/####/34be9e2cc0f075d926a59f64c058636d.0.tmp
  • /data/data/####/34be9e2cc0f075d926a59f64c058636d.1.tmp
  • /data/data/####/37e520c94b2d3ebb64dae5eedb1cd1d3.0.tmp
  • /data/data/####/37e520c94b2d3ebb64dae5eedb1cd1d3.1.tmp
  • /data/data/####/3c1dec98d1e44396f5c2d0fa26cb1515.0.tmp
  • /data/data/####/3c1dec98d1e44396f5c2d0fa26cb1515.1.tmp
  • /data/data/####/3cd3cfb74bc25936cc49c87b2cf99370.0.tmp
  • /data/data/####/3cd3cfb74bc25936cc49c87b2cf99370.1.tmp
  • /data/data/####/3f1a24e3460562c189b315bf62132ef9.0.tmp
  • /data/data/####/3f1a24e3460562c189b315bf62132ef9.1.tmp
  • /data/data/####/401d34b9be847d807d37cb59c69c6c0f.0.tmp
  • /data/data/####/401d34b9be847d807d37cb59c69c6c0f.1.tmp
  • /data/data/####/4073101a9a2b6daae8882dafbfc922c3.0.tmp
  • /data/data/####/4073101a9a2b6daae8882dafbfc922c3.1.tmp
  • /data/data/####/463261389eea1646c170c7e3f4632873.0.tmp
  • /data/data/####/463261389eea1646c170c7e3f4632873.1.tmp
  • /data/data/####/465f71825fbfd03a87f9abe6cb7430e4.0.tmp
  • /data/data/####/465f71825fbfd03a87f9abe6cb7430e4.1.tmp
  • /data/data/####/48bf9d0dedf88e3b793668bfd1c782a2.0.tmp
  • /data/data/####/48bf9d0dedf88e3b793668bfd1c782a2.1.tmp
  • /data/data/####/49b7793c4c2e301771eac3b65b296fc6.0.tmp
  • /data/data/####/49b7793c4c2e301771eac3b65b296fc6.1.tmp
  • /data/data/####/4a9d2479a1c84ef2c065377cf94d2c80.0.tmp
  • /data/data/####/4a9d2479a1c84ef2c065377cf94d2c80.1.tmp
  • /data/data/####/4ede844624af3df35fc59f03cd3cc129.0.tmp
  • /data/data/####/4ede844624af3df35fc59f03cd3cc129.1.tmp
  • /data/data/####/52b65f6582a18fff8510fbf677e6a13c.0.tmp
  • /data/data/####/52b65f6582a18fff8510fbf677e6a13c.1.tmp
  • /data/data/####/5552e7a52e3bfac74f997cf6cef4dfc4.0.tmp
  • /data/data/####/5552e7a52e3bfac74f997cf6cef4dfc4.1.tmp
  • /data/data/####/57f90db050d02adc7c77453407092b8f.0.tmp
  • /data/data/####/57f90db050d02adc7c77453407092b8f.1.tmp
  • /data/data/####/5a230a2f7e2961ccf2d03326f54a5cdb.0.tmp
  • /data/data/####/5a230a2f7e2961ccf2d03326f54a5cdb.1.tmp
  • /data/data/####/5a4bd00ce9cb84ee5c72122571bf2daa.0.tmp
  • /data/data/####/5a4bd00ce9cb84ee5c72122571bf2daa.1.tmp
  • /data/data/####/5e49e510d9033b845aa31e2e1ee4090c.0.tmp
  • /data/data/####/5e49e510d9033b845aa31e2e1ee4090c.1.tmp
  • /data/data/####/5f56745c267e82028799be90eb68aa90.0.tmp
  • /data/data/####/5f56745c267e82028799be90eb68aa90.1.tmp
  • /data/data/####/667f3aa60ea79edaaa9075d3d2784407.0.tmp
  • /data/data/####/667f3aa60ea79edaaa9075d3d2784407.1.tmp
  • /data/data/####/68024cd06adcbf4d14acfee385b48d81.0.tmp
  • /data/data/####/68024cd06adcbf4d14acfee385b48d81.1.tmp
  • /data/data/####/688c78b0f0d45bd37a413ed9105e4091.0.tmp
  • /data/data/####/688c78b0f0d45bd37a413ed9105e4091.1.tmp
  • /data/data/####/6b241b9f510088ad0f984e7375894fc2.0.tmp
  • /data/data/####/6b241b9f510088ad0f984e7375894fc2.1.tmp
  • /data/data/####/6b27835a9af2692f8f368ac45bea2af0.0.tmp
  • /data/data/####/6b27835a9af2692f8f368ac45bea2af0.1.tmp
  • /data/data/####/6d3044ce80fe38b66fe7b3b38874de04.0.tmp
  • /data/data/####/6d3044ce80fe38b66fe7b3b38874de04.1.tmp
  • /data/data/####/6fb32bd5e3d0434dc4cace490a030e78.0.tmp
  • /data/data/####/6fb32bd5e3d0434dc4cace490a030e78.1.tmp
  • /data/data/####/70b3b7fe98b64d47dbed1f54274a7339.0.tmp
  • /data/data/####/70b3b7fe98b64d47dbed1f54274a7339.1.tmp
  • /data/data/####/72413e29eded818f2b5a1d9a075a213a.0.tmp
  • /data/data/####/72413e29eded818f2b5a1d9a075a213a.1.tmp
  • /data/data/####/73fbfc683028d31630809423aee663c0.0.tmp
  • /data/data/####/73fbfc683028d31630809423aee663c0.1.tmp
  • /data/data/####/7660adc89cd8d81eb9f811f27ed0f290.0.tmp
  • /data/data/####/7660adc89cd8d81eb9f811f27ed0f290.1.tmp
  • /data/data/####/7ace0b4aec067b8d02c2ff9e9e7d3f44.0.tmp
  • /data/data/####/7ace0b4aec067b8d02c2ff9e9e7d3f44.1.tmp
  • /data/data/####/7af36cb4ae9689bb0abb201d5236bec4.0.tmp
  • /data/data/####/7af36cb4ae9689bb0abb201d5236bec4.1.tmp
  • /data/data/####/7b0c1cf9918ad4fe35f79deb17903dce.0.tmp
  • /data/data/####/7b0c1cf9918ad4fe35f79deb17903dce.1.tmp
  • /data/data/####/7b39c2e717802a3ee4ceba50c03f4928.0.tmp
  • /data/data/####/7b39c2e717802a3ee4ceba50c03f4928.1.tmp
  • /data/data/####/7b8bfed2622e4a5a475bff66d1427434.0.tmp
  • /data/data/####/7b8bfed2622e4a5a475bff66d1427434.1.tmp
  • /data/data/####/801cdc7160a11138020743b87df3689b.0.tmp
  • /data/data/####/801cdc7160a11138020743b87df3689b.1.tmp
  • /data/data/####/822ac88b5beaa5ab93b4f05d71978f54.0.tmp
  • /data/data/####/822ac88b5beaa5ab93b4f05d71978f54.1.tmp
  • /data/data/####/82ab71b94ef0c1a092945b047a566ea4.0.tmp
  • /data/data/####/82ab71b94ef0c1a092945b047a566ea4.1.tmp
  • /data/data/####/87eb72e6ca01eb1c44280be2ad350bb2.0.tmp
  • /data/data/####/87eb72e6ca01eb1c44280be2ad350bb2.1.tmp
  • /data/data/####/8a17b7ca5e9c0952338838287e4598f5.0.tmp
  • /data/data/####/8a17b7ca5e9c0952338838287e4598f5.1.tmp
  • /data/data/####/90a36246a9ba8a095ed168670c267eb4.0.tmp
  • /data/data/####/90a36246a9ba8a095ed168670c267eb4.1.tmp
  • /data/data/####/964f3851eb8911826178aae2427d24f1.0.tmp
  • /data/data/####/964f3851eb8911826178aae2427d24f1.1.tmp
  • /data/data/####/980917443760b3930d73ac2c08eede0e.0.tmp
  • /data/data/####/980917443760b3930d73ac2c08eede0e.1.tmp
  • /data/data/####/983746259e422b5c11c42aff3e9bb41b.0.tmp
  • /data/data/####/983746259e422b5c11c42aff3e9bb41b.1.tmp
  • /data/data/####/a21b69e409c4a4576a2bfe49c09ccf3d.0.tmp
  • /data/data/####/a21b69e409c4a4576a2bfe49c09ccf3d.1.tmp
  • /data/data/####/a6256748f84c75ed1039812bce49b602.0.tmp
  • /data/data/####/a6256748f84c75ed1039812bce49b602.1.tmp
  • /data/data/####/a89107f8981c2b16ffdb642415ed5172.0.tmp
  • /data/data/####/a89107f8981c2b16ffdb642415ed5172.1.tmp
  • /data/data/####/a956254d559744fb39bad5b8cf71a469.0.tmp
  • /data/data/####/a956254d559744fb39bad5b8cf71a469.1.tmp
  • /data/data/####/a9f1aeb7c642209e402b0da782f238db.0.tmp
  • /data/data/####/a9f1aeb7c642209e402b0da782f238db.1.tmp
  • /data/data/####/aadfd9cd740606426da6fe30bbe746fe.0.tmp
  • /data/data/####/aadfd9cd740606426da6fe30bbe746fe.1.tmp
  • /data/data/####/ac7c29d00289ffd31ef2aa7611dd7520.0.tmp
  • /data/data/####/ac7c29d00289ffd31ef2aa7611dd7520.1.tmp
  • /data/data/####/af1b3e0b119303721bb3d432257d3c9c.0.tmp
  • /data/data/####/af1b3e0b119303721bb3d432257d3c9c.1.tmp
  • /data/data/####/b82fcb290b8726d03df241e24423cfdc.0.tmp
  • /data/data/####/b82fcb290b8726d03df241e24423cfdc.1.tmp
  • /data/data/####/b9806530b8f4f2d443fea693faa1fefd.0.tmp
  • /data/data/####/b9806530b8f4f2d443fea693faa1fefd.1.tmp
  • /data/data/####/ba79deb4abe3f881c2ef0d93ae673691.0.tmp
  • /data/data/####/ba79deb4abe3f881c2ef0d93ae673691.1.tmp
  • /data/data/####/ba_tr.db
  • /data/data/####/ba_tr.db-journal
  • /data/data/####/bastion_kv.xml
  • /data/data/####/bd93e2c84a34529b5d0cfaa0c35b1e8c.0.tmp
  • /data/data/####/bd93e2c84a34529b5d0cfaa0c35b1e8c.1.tmp
  • /data/data/####/bef73084a315bb6410db1e9645792b3b.0.tmp
  • /data/data/####/bef73084a315bb6410db1e9645792b3b.1.tmp
  • /data/data/####/c051654267b2f2c7e722905e3c5a2f5b.0.tmp
  • /data/data/####/c051654267b2f2c7e722905e3c5a2f5b.1.tmp
  • /data/data/####/c0b696e8a871b58b1b0203d8e0bbc3e2.0.tmp
  • /data/data/####/c0b696e8a871b58b1b0203d8e0bbc3e2.1.tmp
  • /data/data/####/c0cbcb9127d82869ec992393f6e1807f.0.tmp
  • /data/data/####/c0cbcb9127d82869ec992393f6e1807f.1.tmp
  • /data/data/####/c39c5c2d539415712d159f872b493988.0.tmp
  • /data/data/####/c39c5c2d539415712d159f872b493988.1.tmp
  • /data/data/####/c802cb8ccb485e470b5723d248b5fd9e.0.tmp
  • /data/data/####/c802cb8ccb485e470b5723d248b5fd9e.1.tmp
  • /data/data/####/cb95ea75d8341caf65248273f8556062.0.tmp
  • /data/data/####/cb95ea75d8341caf65248273f8556062.1.tmp
  • /data/data/####/com.google.android.gms.analytics.prefs.xml
  • /data/data/####/com.moviematepro-1.apk.classes1014908099.zip
  • /data/data/####/com.moviematepro_preferences.xml
  • /data/data/####/d16c77a59d93f806d1149795e90694cd.0.tmp
  • /data/data/####/d16c77a59d93f806d1149795e90694cd.1.tmp
  • /data/data/####/d643781343a8c1a09dfc1f44a1a1ceec.0.tmp
  • /data/data/####/d643781343a8c1a09dfc1f44a1a1ceec.1.tmp
  • /data/data/####/d748874e65299b3f4723a783e28f748e.0.tmp
  • /data/data/####/d748874e65299b3f4723a783e28f748e.1.tmp
  • /data/data/####/d81e88cde02c9886148e7a3d55a6bdb8.0.tmp
  • /data/data/####/d81e88cde02c9886148e7a3d55a6bdb8.1.tmp
  • /data/data/####/dad1b315b7aaf03e73b5a56d74403008.0.tmp
  • /data/data/####/dad1b315b7aaf03e73b5a56d74403008.1.tmp
  • /data/data/####/dbaa7ff89f631a36d5f53956ec0744f6.0.tmp
  • /data/data/####/dbaa7ff89f631a36d5f53956ec0744f6.1.tmp
  • /data/data/####/e7974499383a0cfaab22e6a1bbf10e2c.0.tmp
  • /data/data/####/e7974499383a0cfaab22e6a1bbf10e2c.1.tmp
  • /data/data/####/eb6f4bd9d1dcafebc13627bbd4a4c18d.0.tmp
  • /data/data/####/eb6f4bd9d1dcafebc13627bbd4a4c18d.1.tmp
  • /data/data/####/ef90618d3538133e9b856fd7e7e33fc0.0.tmp
  • /data/data/####/ef90618d3538133e9b856fd7e7e33fc0.1.tmp
  • /data/data/####/f2a7c7ebe38dfe46579a586534588c0b.0.tmp
  • /data/data/####/f2a7c7ebe38dfe46579a586534588c0b.1.tmp
  • /data/data/####/f54c6c390813c4beb5db337a90e05bd7.0.tmp
  • /data/data/####/f54c6c390813c4beb5db337a90e05bd7.1.tmp
  • /data/data/####/f5b130d263a967af07572033eb2e0036.0.tmp
  • /data/data/####/f5b130d263a967af07572033eb2e0036.1.tmp
  • /data/data/####/f6668235ae1f9c5b82b2c25db5b80542.0.tmp
  • /data/data/####/f6668235ae1f9c5b82b2c25db5b80542.1.tmp
  • /data/data/####/f69b1dfbb4ccd069a51c867a72ed4730.0.tmp
  • /data/data/####/f69b1dfbb4ccd069a51c867a72ed4730.1.tmp
  • /data/data/####/fb5975a6b09eaf75a95d6e9751ec8941.0.tmp
  • /data/data/####/fb5975a6b09eaf75a95d6e9751ec8941.1.tmp
  • /data/data/####/fc75465b08fd1a81be4324fc3828a5ca.0.tmp
  • /data/data/####/fc75465b08fd1a81be4324fc3828a5ca.1.tmp
  • /data/data/####/ff0c213958f4ed81b4415b97b237061d.0.tmp
  • /data/data/####/ff0c213958f4ed81b4415b97b237061d.1.tmp
  • /data/data/####/gaClientId
  • /data/data/####/google_analytics_v4.db-journal
  • /data/data/####/journal.tmp
  • /data/data/####/moviematepro.dat.jar
  • /data/data/####/multidex.version.xml
  • /data/data/####/tIzBOPvJh
Другие:
Загружает динамические библиотеки:
  • anddown
  • tIzBOPvJh
Использует следующие алгоритмы для шифрования данных:
  • AES-ECB-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-ECB-PKCS5Padding
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об активных администраторах устройства.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке

Российский разработчик антивирусов Dr.Web с 1992 года
Dr.Web в Реестре Отечественного ПО
Dr.Web совместим с российскими ОС и оборудованием
Dr.Web пользуются в 120+ странах мира
Техническая поддержка 24х7х365 Рус | En

© «Доктор Веб»
2003 — 2023

«Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года.

125124, Россия, Москва, 3-я улица Ямского поля, д.2, корп.12А