Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.44685

Добавлен в вирусную базу Dr.Web: 2019-05-07

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Dowgin.3.origin
  • Android.DownLoader.192.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) bj.bc####.com:80
  • TCP(HTTP/1.1) oc.u####.com:80
  • TCP(HTTP/1.1) sms####.biz####.cn:80
  • TCP(TLS/1.0) 1####.217.17.46:443
Запросы DNS:
  • a####.bj.bc####.com
  • a####.u####.com
  • c.inter####.a####.cn
  • is.ca.15####.cn
  • oc.u####.com
  • ser####.zhu####.a####.cn
  • sms####.biz####.cn
  • sms####.biz####.cn
Запросы HTTP GET:
  • bj.bc####.com/am1130.txt
Запросы HTTP POST:
  • a####.u####.com/app_logs
  • oc.u####.com/check_config_update
  • sms####.biz####.cn/popupservice/api/
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/1_01a0b8122b9abe968859d2f997071b63.9.png
  • /data/data/####/1_045c03d5a1438bfdd5e93ac735b80172.9.png
  • /data/data/####/1_05a39af21cf7c1330f8e6b1ec8a516d8.png
  • /data/data/####/1_0e021a9765bf1d281dfd15b51e208e6c.png
  • /data/data/####/1_12788aa86ad14e75421b09f23c4ce0d7.9.png
  • /data/data/####/1_1787e4570c0b6ee69fb3bb77a3837b57.png
  • /data/data/####/1_188b23de879339b2ba0dcb2d48aa848a.9.png
  • /data/data/####/1_1b8cd4e86565f2505780dadb4ea8e17e.png
  • /data/data/####/1_2551b7e03b0a4c6395e922a0511c6474.9.png
  • /data/data/####/1_2858a584bd551161369e4d8ad9b651c8.9.png
  • /data/data/####/1_35e5ac3882a50aeba3e93341345a4848.png
  • /data/data/####/1_3c437dc278ecee0bdfff0a24b9d76323.png
  • /data/data/####/1_40ce836372a654e98bf3d198d55cdd69.png
  • /data/data/####/1_419568a4636abc99c91fbfeb249286a0.png
  • /data/data/####/1_41a4e81613d0c71a4cdb20c9ff140e8f.9.png
  • /data/data/####/1_45b3251ae4f5c98c93f1ab97dac2e6ae.png
  • /data/data/####/1_4ea02672ad15482764246ab66d6d4a36.png
  • /data/data/####/1_528e73938ef5cd2f902d5b523c98d172.9.png
  • /data/data/####/1_5b9b357cbb52dc42126e978e36e7bb84.png
  • /data/data/####/1_5ccc700b8610f12886454d5915b503ab.png
  • /data/data/####/1_5eeeaf859146f3466ac08c484ccaea51.9.png
  • /data/data/####/1_6522c66426f423b3ca2bf0e3ec3adab4.png
  • /data/data/####/1_692bbbc851de9148871791cff9f0b2c7.png
  • /data/data/####/1_734000d5b4245431de86814dbeeffc44.9.png
  • /data/data/####/1_785da22c3ce830546984e874fa2ab60a.9.png
  • /data/data/####/1_7c007f520734f7ccdb78010562e4559e.9.png
  • /data/data/####/1_91e8906c6731d5cf421a3dbd01d862d4.png
  • /data/data/####/1_933da8dca2b3d966dd85a22e67c45009.png
  • /data/data/####/1_94431d382b9b3e3e12a38ec6f325532b.png
  • /data/data/####/1_a74a35e6729bb164b17ffef774a7232e.9.png
  • /data/data/####/1_a74d85a474bfaf82ebbcefaeaadaf14d.9.png
  • /data/data/####/1_abea412a68630ea89ec6b926a2958cac.9.png
  • /data/data/####/1_b3420abf1753ca66dd5eeadecb1bbf3b.png
  • /data/data/####/1_b5d5a97f85b7573144c39adefdd36c23.9.png
  • /data/data/####/1_b85c510f20f0e48ae5b3c2aec8919950.png
  • /data/data/####/1_c1aaaa75abc433f15d0574f2faa33ca2.9.png
  • /data/data/####/1_d34040ff5a988593ceac31a3cb1d3550.9.png
  • /data/data/####/1_e7128ceb812fda7f52e0efe4005449a8.9.png
  • /data/data/####/1_eadb7cdae0a32d9aa33bfae02de37e7f.9.png
  • /data/data/####/1_f701b13e90a8abbf622ed86d33e56329.png
  • /data/data/####/2_2fce51b40f84cbfc719aba659f8bb63d.png
  • /data/data/####/2_67868827359bd38fbf2965723ea09895.png
  • /data/data/####/2_6bf95384c8affe4aafab551342b7eef1.png
  • /data/data/####/2_6dbe6592b16c9420dfa1ae694382b32f.jpg
  • /data/data/####/2_6e7ec01d8945d67fe536133dcfaa7fc9.png
  • /data/data/####/2_83a18029cd40633612b24128cc2fc5ef.png
  • /data/data/####/2_c505c3dd148895453d1424b0290cfc81.png
  • /data/data/####/2_e419369d5c6f3b36ecfeff023dfe3213.png
  • /data/data/####/AmDataConfig.xml
  • /data/data/####/Downloado
  • /data/data/####/Downloado-journal
  • /data/data/####/ParseUtilBase.jar
  • /data/data/####/ParseUtilFinance.jar
  • /data/data/####/ParseUtilFinanceCore.jar
  • /data/data/####/ParseUtilLife.jar
  • /data/data/####/ParseUtilMove.jar
  • /data/data/####/ParseUtilTelecom.jar
  • /data/data/####/ParseUtilUnicom.jar
  • /data/data/####/_acoassetmobileaccz.xml
  • /data/data/####/am321.db-journal
  • /data/data/####/amregion.db
  • /data/data/####/assetmobileaccq.dex (deleted)
  • /data/data/####/assetmobileaccq.jar
  • /data/data/####/configo.xml
  • /data/data/####/db.enc
  • /data/data/####/downloads-journal
  • /data/data/####/drawable.zip
  • /data/data/####/duoqu_inner_line_default.png
  • /data/data/####/duoqu_nqsql.zip
  • /data/data/####/gongxinweishi.db
  • /data/data/####/gongxinweishi.db-journal
  • /data/data/####/ibook_plugin_config.xml
  • /data/data/####/ibookstar.apk
  • /data/data/####/init.sql
  • /data/data/####/libshella-0.0.3.so
  • /data/data/####/menu.sql
  • /data/data/####/mobclick_agent_cached_com.fractalist.assetmobileacc151219
  • /data/data/####/mobclick_agent_online_setting_com.fractalist.as...cc.xml
  • /data/data/####/numberdb.db
  • /data/data/####/parse.zip
  • /data/data/####/parseUtilMain.jar
  • /data/data/####/sconfig.xml
  • /data/data/####/smssdk.db
  • /data/data/####/smssdk.db-journal
  • /data/data/####/suite-journal
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/versionFile.txt
  • /data/data/####/view_default_bg.jpg
  • /data/data/####/view_default_body.png
  • /data/data/####/view_default_bottom.png
  • /data/data/####/view_default_close.png
  • /data/data/####/view_default_head.png
  • /data/data/####/view_default_line.png
  • /data/data/####/view_default_tableleft.9.png
  • /data/data/####/view_default_tableright.9.png
  • /data/data/####/webview.db-journal
  • /data/media/####/.nomedia
  • /data/media/####/2019-05-07-12-42-09.log
  • /data/media/####/com.androd.framwork.jkoc.a.dex
  • /data/media/####/com.androd.framwork.jkoc.a.dex (deleted)
  • /data/media/####/com.androd.framwork.jkps.a.dex
  • /data/media/####/com.androd.framwork.jkps.a.dex (deleted)
  • /data/media/####/id
  • /data/media/####/logo.png
Другие:
Запускает следующие shell-скрипты:
  • chmod 700 <Package Folder>/tx_shell/libshella-0.0.3.so
  • getprop ro.build.version.release
  • getprop ro.build.version.sdk
Загружает динамические библиотеки:
  • antispam-sms
  • libshella-0.0.3
Использует следующие алгоритмы для шифрования данных:
  • DES
Использует следующие алгоритмы для расшифровки данных:
  • AES-CFB-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Получает информацию о входящих/исходящих звонках.
Получает информацию об отправленых/принятых SMS.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке