Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.44510

Добавлен в вирусную базу Dr.Web: 2019-04-26

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.DownLoader.743.origin
  • Android.DownLoader.850.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) pss.al####.com:80
  • TCP(HTTP/1.1) cdn.app.ne####.####.com:80
  • TCP(TLS/1.0) 1####.217.17.110:443
  • TCP(TLS/1.0) pns.al####.com:443
  • TCP(TLS/1.0) sett####.crashly####.com:443
  • TCP(TLS/1.0) live####.im####.com:443
  • TCP(TLS/1.0) rep####.crashly####.com:443
  • TCP(TLS/1.0) l####.4####.top:443
Запросы DNS:
  • cdn.app.ne####.top
  • l####.4####.top
  • live####.im####.com
  • pns.al####.com
  • pss.al####.com
  • pus.al####.com
  • rep####.crashly####.com
  • sett####.crashly####.com
Запросы HTTP GET:
  • cdn.app.ne####.####.com/swenjian/fiv
Запросы HTTP POST:
  • pss.al####.com/iku/log/acc
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/05dfc03f-41fa-4525-849f-2618544510ac.jar
  • /data/data/####/1373c59e-e76b-45d2-81be-e645b0e1cd58
  • /data/data/####/15d65aae-6aab-4282-a451-efadba427139
  • /data/data/####/2ec52cde-fdb6-4ce4-8270-2231ac8df952
  • /data/data/####/2f992c17-08ef-43e0-ae43-5d1cbc69a9e3
  • /data/data/####/3dbbc1bb-aa20-4fdf-82b9-d5ee4b639c5c.jar
  • /data/data/####/5520bd46-cf22-4752-9b41-ecfedfd20d6e.jar
  • /data/data/####/5CC3631002FB-0001-08CC-3B96FECD7420.cls_temp
  • /data/data/####/5CC3631002FB-0001-08CC-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3631002FB-0001-08CC-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3631002FB-0001-08CC-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC3631002FB-0001-08CC-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3631002FB-0001-08CC-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3631002FB-0001-08CC-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC3631202C2-0002-08CC-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3631202C2-0002-08CC-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3631202C2-0002-08CC-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3631202C2-0002-08CC-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3631603D2-0001-0938-3B96FECD7420.cls_temp
  • /data/data/####/5CC3631603D2-0001-0938-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3631603D2-0001-0938-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3631603D2-0001-0938-3B96FECD7420SessionCrash.cls
  • /data/data/####/5CC3631603D2-0001-0938-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC3631603D2-0001-0938-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3631603D2-0001-0938-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3631603D2-0001-0938-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC3631C01FB-0002-0938-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3631C01FB-0002-0938-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3631C01FB-0002-0938-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3631C01FB-0002-0938-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3631F0355-0001-09E7-3B96FECD7420.cls_temp
  • /data/data/####/5CC3631F0355-0001-09E7-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3631F0355-0001-09E7-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3631F0355-0001-09E7-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC3631F0355-0001-09E7-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3631F0355-0001-09E7-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3631F0355-0001-09E7-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC36321018F-0002-09E7-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC36321018F-0002-09E7-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC36321018F-0002-09E7-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC36321018F-0002-09E7-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC36323032B-0001-0A49-3B96FECD7420.cls_temp
  • /data/data/####/5CC36323032B-0001-0A49-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC36323032B-0001-0A49-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC36323032B-0001-0A49-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC36323032B-0001-0A49-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC36323032B-0001-0A49-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC36323032B-0001-0A49-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC363250261-0002-0A49-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC363250261-0002-0A49-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC363250261-0002-0A49-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC363250261-0002-0A49-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC36329023B-0001-0ABA-3B96FECD7420.cls_temp
  • /data/data/####/5CC36329023B-0001-0ABA-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC36329023B-0001-0ABA-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC36329023B-0001-0ABA-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC36329023B-0001-0ABA-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC36329023B-0001-0ABA-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC36329023B-0001-0ABA-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC3632B006E-0002-0ABA-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3632B006E-0002-0ABA-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3632B006E-0002-0ABA-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3632B006E-0002-0ABA-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3632E017D-0001-0B1E-3B96FECD7420.cls_temp
  • /data/data/####/5CC3632E017D-0001-0B1E-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3632E017D-0001-0B1E-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3632E017D-0001-0B1E-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC3632E017D-0001-0B1E-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3632E017D-0001-0B1E-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3632E017D-0001-0B1E-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC3632F03DB-0002-0B1E-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3632F03DB-0002-0B1E-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3632F03DB-0002-0B1E-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3632F03DB-0002-0B1E-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3633201A3-0001-0B8D-3B96FECD7420.cls_temp
  • /data/data/####/5CC3633201A3-0001-0B8D-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3633201A3-0001-0B8D-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3633201A3-0001-0B8D-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC3633201A3-0001-0B8D-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3633201A3-0001-0B8D-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3633201A3-0001-0B8D-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC3633300E6-0002-0B8D-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3633300E6-0002-0B8D-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3633300E6-0002-0B8D-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3633300E6-0002-0B8D-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC363360110-0001-0BDF-3B96FECD7420.cls_temp
  • /data/data/####/5CC363360110-0001-0BDF-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC363360110-0001-0BDF-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC363360110-0001-0BDF-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC363360110-0001-0BDF-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC363360110-0001-0BDF-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC363360110-0001-0BDF-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC363380108-0002-0BDF-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC363380108-0002-0BDF-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC363380108-0002-0BDF-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC363380108-0002-0BDF-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3633B0023-0001-0C5D-3B96FECD7420.cls_temp
  • /data/data/####/5CC3633B0023-0001-0C5D-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3633B0023-0001-0C5D-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3633B0023-0001-0C5D-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC3633B0023-0001-0C5D-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3633B0023-0001-0C5D-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3633B0023-0001-0C5D-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC3633C006A-0002-0C5D-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3633C006A-0002-0C5D-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3633C006A-0002-0C5D-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3633C006A-0002-0C5D-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3633F01C4-0001-0CBE-3B96FECD7420.cls_temp
  • /data/data/####/5CC3633F01C4-0001-0CBE-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3633F01C4-0001-0CBE-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3633F01C4-0001-0CBE-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC3633F01C4-0001-0CBE-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3633F01C4-0001-0CBE-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3633F01C4-0001-0CBE-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC3634002D6-0002-0CBE-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3634002D6-0002-0CBE-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3634002D6-0002-0CBE-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3634002D6-0002-0CBE-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC363440090-0001-0D1F-3B96FECD7420.cls_temp
  • /data/data/####/5CC363440090-0001-0D1F-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC363440090-0001-0D1F-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC363440090-0001-0D1F-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC363440090-0001-0D1F-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC363440090-0001-0D1F-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC363440090-0001-0D1F-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC363450098-0002-0D1F-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC363450098-0002-0D1F-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC363450098-0002-0D1F-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC363450098-0002-0D1F-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC363480187-0001-0D8F-3B96FECD7420.cls_temp
  • /data/data/####/5CC363480187-0001-0D8F-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC363480187-0001-0D8F-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC363480187-0001-0D8F-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC363480187-0001-0D8F-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC363480187-0001-0D8F-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC363480187-0001-0D8F-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC3634902D5-0002-0D8F-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3634902D5-0002-0D8F-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3634902D5-0002-0D8F-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3634902D5-0002-0D8F-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3634D0179-0001-0DF6-3B96FECD7420.cls_temp
  • /data/data/####/5CC3634D0179-0001-0DF6-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3634D0179-0001-0DF6-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3634D0179-0001-0DF6-3B96FECD7420SessionCrash.cls_temp
  • /data/data/####/5CC3634D0179-0001-0DF6-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3634D0179-0001-0DF6-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/5CC3634D0179-0001-0DF6-3B96FECD7420SessionUser.cls_temp
  • /data/data/####/5CC3635003B4-0002-0DF6-3B96FECD7420BeginSession.cls_temp
  • /data/data/####/5CC3635003B4-0002-0DF6-3B96FECD7420SessionApp.cls_temp
  • /data/data/####/5CC3635003B4-0002-0DF6-3B96FECD7420SessionDevice.cls_temp
  • /data/data/####/5CC3635003B4-0002-0DF6-3B96FECD7420SessionOS.cls_temp
  • /data/data/####/69c50af9-9570-462c-91c3-20dec4601423
  • /data/data/####/6e024f1b-765e-44c9-aa0a-3f4d5d059bed.jar
  • /data/data/####/70f31adc-538e-4dc8-bd7e-16c31854408f.jar
  • /data/data/####/870bacfa-49d6-484d-ac87-88e383365788
  • /data/data/####/96b46116-cea1-444d-a410-d57f60f93bde
  • /data/data/####/9ecaa2a5-934a-49d0-b471-2b39b90607fb.jar
  • /data/data/####/ANDROID-ID-2a994680-1097-36b6-b0a7-f61387878d42
  • /data/data/####/OewActivity.xml
  • /data/data/####/TwitterAdvertisingInfoPreferences.xml
  • /data/data/####/WwtService.jar
  • /data/data/####/a08504a0-09f1-4479-9967-9479d523f97d
  • /data/data/####/aa91f926-52af-42ea-af17-0099dd701479
  • /data/data/####/ab1f5f37-c2ed-4f57-8c31-57a4a3326d79.jar
  • /data/data/####/bad898f2-f678-48fc-a203-4e56076aeb9a
  • /data/data/####/bzwn.db-journal
  • /data/data/####/com.crashlytics.prefs.xml
  • /data/data/####/com.crashlytics.sdk.android;answers;settings.xml
  • /data/data/####/com.crashlytics.settings.json
  • /data/data/####/com.immomo.molive.preference.CommonPreference000000.xml
  • /data/data/####/crash_marker
  • /data/data/####/d1a0c7dc-3a1b-4537-ad07-c7d08bed8807
  • /data/data/####/d804edf2-ba6f-4cb1-a173-aa4975607f54.jar
  • /data/data/####/e1579898-1511-4bda-bd99-a0ccfee58615.jar
  • /data/data/####/e347036a-784b-4860-a8bf-4c61e3e20ee8.jar
  • /data/data/####/e4759efd-8987-4719-b069-7dc8b1bb1ab6.jar
  • /data/data/####/ebn.xml
  • /data/data/####/f0ca7d7e-5e46-4e9c-9c42-400e50f5ab9f.jar
  • /data/data/####/f3b55e63-d41b-471e-9908-c58437565471
  • /data/data/####/initialization_marker
  • /data/data/####/io.fabric.sdk.android;fabric;io.fabric.sdk.andr...ng.xml
  • /data/data/####/jg_so_upgrade_setting.xml
  • /data/data/####/libjiagu.so
  • /data/data/####/liveaid_log_file
  • /data/data/####/multidex.version.xml
  • /data/data/####/pcdnconfigs.xml
  • /data/data/####/qihoo_jiagu_crash_report.xml
  • /data/data/####/sa_704b8ad6-c6ee-449d-a361-c6b2666440e3_1556308753453.tap
  • /data/data/####/session_analytics.tap
  • /data/data/####/session_analytics.tap (deleted)
  • /data/data/####/session_analytics.tap.tmp
  • /data/media/####/04-26_2019-04-26 19;59;12.txt
  • /data/media/####/04-26_2019-04-26 19;59;18.txt
  • /data/media/####/04-26_2019-04-26 19;59;27.txt
  • /data/media/####/04-26_2019-04-26 19;59;31.txt
  • /data/media/####/04-26_2019-04-26 19;59;36.txt
  • /data/media/####/04-26_2019-04-26 19;59;41.txt
  • /data/media/####/04-26_2019-04-26 19;59;45.txt
  • /data/media/####/04-26_2019-04-26 19;59;49.txt
  • /data/media/####/04-26_2019-04-26 19;59;54.txt
  • /data/media/####/04-26_2019-04-26 19;59;59.txt
  • /data/media/####/04-26_2019-04-26 20;00;03.txt
  • /data/media/####/04-26_2019-04-26 20;00;07.txt
  • /data/media/####/04-26_2019-04-26 20;00;12.txt
  • /data/media/####/19-04-26_19;59;15.txt
  • /data/media/####/19-04-26_19;59;24.txt
  • /data/media/####/19-04-26_19;59;29.txt
  • /data/media/####/19-04-26_19;59;33.txt
  • /data/media/####/19-04-26_19;59;39.txt
  • /data/media/####/19-04-26_19;59;44.txt
  • /data/media/####/19-04-26_19;59;47.txt
  • /data/media/####/19-04-26_19;59;52.txt
  • /data/media/####/19-04-26_19;59;56.txt
  • /data/media/####/19-04-26_20;00;01.txt
  • /data/media/####/19-04-26_20;00;05.txt
  • /data/media/####/19-04-26_20;00;09.txt
  • /data/media/####/19-04-26_20;00;17.txt
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • libjiagu
  • pcdn_acc
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Осуществляет доступ к интерфейсу камеры.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке