Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Adware.Gexin.13203

Добавлен в вирусную базу Dr.Web: 2019-05-07

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) log.sn####.com.####.net:80
  • TCP(HTTP/1.1) cfg.a####.com:80
  • TCP(HTTP/1.1) hx.beila####.com:8086
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) aexcep####.b####.qq.com:8011
  • TCP(HTTP/1.1) upd####.a####.com:80
  • TCP(HTTP/1.1) aexcep####.b####.qq.com:8012
  • TCP(HTTP/1.1) midu-lo####.1####.com:80
  • TCP(TLS/1.0) cdn.a####.com:443
  • TCP(TLS/1.0) et2-na6####.wagbr####.ali####.####.com:443
  • TCP(TLS/1.0) t.hy####.com.cn:443
  • TCP(TLS/1.0) upd####.a####.com:443
  • TCP(TLS/1.0) s####.we####.com:443
  • TCP(TLS/1.0) qfy.innot####.com:443
  • TCP(TLS/1.0) ddd.1####.com:443
  • TCP(TLS/1.0) api-pla####.1####.com:443
  • TCP(TLS/1.0) api.miduka####.com:443
  • TCP(TLS/1.0) log.sn####.com.####.net:443
  • TCP(TLS/1.0) dualsta####.wagbr####.ali####.####.com:443
  • TCP(TLS/1.0) is.sn####.com:443
  • UDP 1####.168.102.1:137
Запросы DNS:
  • a####.b####.qq.com
  • aexcep####.b####.qq.com
  • and####.b####.qq.com
  • api-pla####.1####.com
  • api.miduka####.com
  • cdn.a####.com
  • cfg.a####.com
  • ddd.1####.com
  • hx.beila####.com
  • img.miduka####.com
  • is.sn####.com
  • log.sn####.com
  • midu-lo####.1####.com
  • mo####.b####.com
  • plb####.u####.com
  • qfy.innot####.com
  • rcv.a####.com
  • s####.we####.com
  • t.hy####.com.cn
  • u####.u####.com
  • upd####.a####.com
Запросы HTTP GET:
  • cfg.a####.com/reqMotPkgLst
  • upd####.a####.com/trace?op1=####&op2=####&op3=####&opt_v=####&t=####
Запросы HTTP POST:
  • aexcep####.b####.qq.com:8011/rqd/async
  • aexcep####.b####.qq.com:8012/rqd/async
  • and####.b####.qq.com/rqd/async
  • cfg.a####.com/req?aid=####
  • hx.beila####.com:8086/configure/arouse/as/crash
  • hx.beila####.com:8086/configure/arouse/as/dau
  • log.sn####.com.####.net/service/2/app_log_exception/?openudid=####&versi...
  • midu-lo####.1####.com/
Изменения в файловой системе:
Создает следующие файлы:
  • /data/anr/traces.txt
  • /data/data/####/1557250719799
  • /data/data/####/1557250725625
  • /data/data/####/1557250732534
  • /data/data/####/1557250737100
  • /data/data/####/1557250742938
  • /data/data/####/1557250746898
  • /data/data/####/1557250751542
  • /data/data/####/1557250755892
  • /data/data/####/1557250761930
  • /data/data/####/1557250766305
  • /data/data/####/1557250771003
  • /data/data/####/1557250776599
  • /data/data/####/1557250781739
  • /data/data/####/1d2b904cbeadfb72ed9546111a231c85.0
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/HMTAGENT_INFO.xml
  • /data/data/####/MultiDex.lock
  • /data/data/####/SP_AROUTER_CACHE.xml
  • /data/data/####/T-8VmfZ7scqv9qXh26aWEUuoywKszohB
  • /data/data/####/T-K8MxJmDxMpDfZVMJdSLE1iQHp_gEUu
  • /data/data/####/T-b6u01rcKIsVuH4AZ6q-UhIFjClHsjv
  • /data/data/####/T-hm452rHf_x_5pHmrz2bkiW2fzHulEb
  • /data/data/####/T-s8YYyYpMPJu_-zMrGdeErew-712Z8N
  • /data/data/####/T05OkfWaq5JnLpl26rOM8kc2FoRftwgP
  • /data/data/####/T09zKujJAXLMR0RjQq3HKUDb84J9Hq5v
  • /data/data/####/T0O_ssBFO1qP5MRvtokEa0PBm15BcWcr
  • /data/data/####/T0c9piv0f-BsRWa2K4hTqk2i_LeS2hZ1
  • /data/data/####/T0jecSZPUNwfHkkgf54HQUGS-KBO6AFF
  • /data/data/####/T0pMcfYfwluxzDb_0LpSKE53ldtbMoX4
  • /data/data/####/T0ufP0ycRpIaBwABG4Iw7kH4TemM6JFJ
  • /data/data/####/T0x8w3pI9A9yLUvKTLjZF0z2z3X_G9pL
  • /data/data/####/T1ZYMr4GVL-Cp1EsFa78RUn6ryDBT3s4
  • /data/data/####/T1ZciYMTeaS9wbXBe4xe20fPIyxkIJYD
  • /data/data/####/T1z8E1Qov3bwJZYoXJ8b60VSMyPwDXEv
  • /data/data/####/T2GIbaI30XS0WsafWqDLlEoQoL3P_lYQ
  • /data/data/####/T2uyyIITlYqsc8pJ_JmA3Uu0takFoRYu
  • /data/data/####/T3A7NWB_lqhz8ZqtP4gWYkJKRgGY29wh
  • /data/data/####/T3JC3RR4zoUFHdN7grMZ5kXA4KYTa6zu
  • /data/data/####/T3JCjW91xrJDYSINioJ7P0vg_IbATba6
  • /data/data/####/T3j1eopXdKKsHC1rS7tWgkGu1-bjlYKm
  • /data/data/####/T3uc_qxzoPQJLWukQKSDE0qcHSnB-JtN
  • /data/data/####/T4-KKrYx57qiebHMWIH07UgNO2XzJcE7
  • /data/data/####/T47n4akPOhvEOz4ZzKB1U0sWYN5SWXEO
  • /data/data/####/T4Bb7xtet2nWoeMUsrc8zUu_DS9DRXc0
  • /data/data/####/T4SQcbRUzyQtIwnVMrM4FE0esXGMVT1D
  • /data/data/####/T5-ImfmcGCCsvy1Y3b48QEM3880XCu4-
  • /data/data/####/T5BklOocU2bu9Sop25PdNkqki7kvTUDn
  • /data/data/####/T5fsr9DAvlYKmqp5R4-N-E-AlM5zJ1Ak
  • /data/data/####/T61P7FZcDnFOSZ8O1ZJ3x0spOkvU0tUW
  • /data/data/####/T68E71vgbp0QNLWHNLa40ktgj3lke33y
  • /data/data/####/T6JiOh6sKY5UkcQJ67FIWUEgsMj9LcA4
  • /data/data/####/T6NFtqNsqdSCQ5UT6Ya8C0C9sxGkVVZ0
  • /data/data/####/T6U2Q1fGUq00JsIGlak00EavQ8neml8i
  • /data/data/####/T6ckDCa7h4frPSjq6qQ1pUjrL5sBH8sq
  • /data/data/####/T6lRI8UL9lp3IysB-JMavUzRXBJY2Ezi
  • /data/data/####/T7HDrAxqnedil6B5Oo77REa7CojwcTiT
  • /data/data/####/T7iRcrRlC4_nQcm-37JWzUUQ8P2GMbWs
  • /data/data/####/T7nNodhk45g872Chq4PdS04wdyAbOCmA
  • /data/data/####/T870xnuFLTOpc-SqK4t-7Eys0WVC6cgE
  • /data/data/####/T8FBD7L8kzVbSW81frL5QkVPtWNeF3B_
  • /data/data/####/T8YP40K_TyYjLPNguLhTc0-taa3K6IqW
  • /data/data/####/T8_jyr5wbXv2akq4hoyLT0lWbZMXIF5_
  • /data/data/####/T96jUT9E5kS7jC-dPaKrAU9j6ZVH_Gp9
  • /data/data/####/T9ihhJbfxN3qofHXrqgWZEELSQkMilBz
  • /data/data/####/T9yfQkUKHqtSm1Ggg6w_mUt86xdNsqHS
  • /data/data/####/T_Ka5RbKMKIMmSgHEq7F6EXlyV__lfVx
  • /data/data/####/T_TAD7vZi8lv9jVCDK96_ET93ejtgGBR
  • /data/data/####/T_h6Y5Y16sqwwz1H7ZnV_02zT0BC1iBA
  • /data/data/####/T_kTNE5JVnWhtZJmdp_TWUvrNHs1Y_fb
  • /data/data/####/TwcS-libltZFFdTwUow5v0kmuFumJSEn
  • /data/data/####/Tx8zMdYyjDi4LnWGNKPEdUMgWAyybe1J
  • /data/data/####/Tx9mSnr_EisD6cXxiZVebkZn9OG3FTOu
  • /data/data/####/TxEVnRrt4yZ4zN8GBIxETEHBS1y2Chtt
  • /data/data/####/TxJNIFq47gZK1jlirYVI-UF4DfkMi1cH
  • /data/data/####/Ty1nuCMvdr535KOtKJS_BkOwsuAfzca4
  • /data/data/####/TyAfDdu-WCKGf21yF5wXfkt3lS_HLtn3
  • /data/data/####/TyFssTOTtNuZVK769Kp3DU48p-7wFByK
  • /data/data/####/TyWwjmS1a-OzN7ngPYcHgk5bZeN4r0HQ
  • /data/data/####/TzEXrVesyM4-_2bsOYy82UPw2F1FA8RR
  • /data/data/####/TzooI4akr89YduYq3beZqUFyk9ijSZ6I
  • /data/data/####/TzvPds8CnOKJ-6GR0qa_-UKeLf9INIYF
  • /data/data/####/YD_SP.xml
  • /data/data/####/_aisdk_local.dex
  • /data/data/####/_aisdk_local.jar
  • /data/data/####/a==7.5.3&&3.1.9.0420.1913_1557250739367_envelope.log
  • /data/data/####/andpatch.xml
  • /data/data/####/andpatch_extra.xml
  • /data/data/####/app_icon_logo.png
  • /data/data/####/bugly_db_
  • /data/data/####/bugly_db_-journal
  • /data/data/####/bugly_db_legu
  • /data/data/####/bugly_db_legu-journal
  • /data/data/####/cmd_data_tracker_v2.db
  • /data/data/####/cmd_data_tracker_v2.db-journal
  • /data/data/####/com.iclicash.advlib.xml
  • /data/data/####/com.lechuan.midunovel.xml
  • /data/data/####/com.lechuan.midunovel.xml.bak
  • /data/data/####/com.lechuan.midunovel_preference.xml
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzI2MDU5;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzIwNDQ5;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzM3Mzkz;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzMyNjky;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzQ3MTQz;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzQzMTYx;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzU2MjU0;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzUxOTY0;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzY2NjIw;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzYyNDMz;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzc3MDgx;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzcxNDA3;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTU3MjUwNzgyMDg1;
  • /data/data/####/data_tracker_v2.db
  • /data/data/####/data_tracker_v2.db-journal
  • /data/data/####/downloader.db
  • /data/data/####/downloader.db-journal
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/finch.db
  • /data/data/####/finch.db-journal
  • /data/data/####/hmdb
  • /data/data/####/hmdb-journal
  • /data/data/####/hmt_agent_commonutill_com.lechuan.midunovel.xml
  • /data/data/####/hmt_agent_commonutill_device_id.xml
  • /data/data/####/hmt_agent_online_setting.xml
  • /data/data/####/hmt_analytics
  • /data/data/####/hmt_analytics-journal
  • /data/data/####/hmt_init_savetime.xml
  • /data/data/####/hmt_session_id_savetime.xml
  • /data/data/####/i==1.2.0&&3.1.9.0420.1913_1557250720484_envelope.log
  • /data/data/####/info.xml
  • /data/data/####/journal
  • /data/data/####/journal.tmp
  • /data/data/####/k.store
  • /data/data/####/libquid.so
  • /data/data/####/libshella-3.0.0.0.so
  • /data/data/####/libufix.so
  • /data/data/####/local_crash_lock
  • /data/data/####/local_crash_lock (deleted)
  • /data/data/####/logdb.db
  • /data/data/####/logdb.db-journal
  • /data/data/####/midu.db
  • /data/data/####/midu.db-journal
  • /data/data/####/mix.dex
  • /data/data/####/mix.so
  • /data/data/####/multidex.version.xml
  • /data/data/####/native_record_lock
  • /data/data/####/okgo.db
  • /data/data/####/okgo.db-journal
  • /data/data/####/openudid_prefs.xml
  • /data/data/####/pref.xml
  • /data/data/####/qk_app.xml
  • /data/data/####/security_info
  • /data/data/####/tt_sdk_settings.xml
  • /data/data/####/ttopenadsdk.xml
  • /data/data/####/ttopensdk.db
  • /data/data/####/ttopensdk.db-journal
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/um_pri.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_common_location.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/media/####/.2e1b3.cuid2
  • /data/media/####/.91916.cuid2
  • /data/media/####/.a274f.cuid2
  • /data/media/####/.c3418.cuid
  • /data/media/####/.com.jifen.ac.ReportCount
  • /data/media/####/.com.jifen.ac.cuid
  • /data/media/####/.com.jifen.ac.cuid2
  • /data/media/####/.de6ff.cuid
  • /data/media/####/.e84e3.cuid
  • /data/media/####/.nomedia
  • /data/media/####/.quid
  • /data/media/####/1557250721988.db
  • /data/media/####/1557250734341.db
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/alsn20170807.db
  • /data/media/####/alsn20170807.db-journal
  • /data/media/####/crash2019-05-07 17;38;39.txt
  • /data/media/####/crash2019-05-07 17;38;45.txt
  • /data/media/####/crash2019-05-07 17;38;52.txt
  • /data/media/####/crash2019-05-07 17;38;56.txt
  • /data/media/####/crash2019-05-07 17;39;02.txt
  • /data/media/####/crash2019-05-07 17;39;06.txt
  • /data/media/####/crash2019-05-07 17;39;11.txt
  • /data/media/####/crash2019-05-07 17;39;15.txt
  • /data/media/####/crash2019-05-07 17;39;21.txt
  • /data/media/####/crash2019-05-07 17;39;25.txt
  • /data/media/####/crash2019-05-07 17;39;30.txt
  • /data/media/####/crash2019-05-07 17;39;36.txt
  • /data/media/####/crash2019-05-07 17;39;41.txt
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /proc/cpuinfo
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • /system/bin/netcfg
  • /system/bin/sh -c getprop ro.aa.romver
  • /system/bin/sh -c getprop ro.board.platform
  • /system/bin/sh -c getprop ro.build.fingerprint
  • /system/bin/sh -c getprop ro.build.nubia.rom.name
  • /system/bin/sh -c getprop ro.build.rom.id
  • /system/bin/sh -c getprop ro.build.tyd.kbstyle_version
  • /system/bin/sh -c getprop ro.build.version.emui
  • /system/bin/sh -c getprop ro.build.version.opporom
  • /system/bin/sh -c getprop ro.gn.gnromvernumber
  • /system/bin/sh -c getprop ro.lenovo.series
  • /system/bin/sh -c getprop ro.lewa.version
  • /system/bin/sh -c getprop ro.meizu.product.model
  • /system/bin/sh -c getprop ro.miui.ui.version.name
  • /system/bin/sh -c getprop ro.vivo.os.build.display.id
  • /system/bin/sh -c type su
  • cat /sys/class/net/wlan0/address
  • chmod 700 <Package Folder>/tx_shell/libnfix.so
  • chmod 700 <Package Folder>/tx_shell/libshella-3.0.0.0.so
  • chmod 700 <Package Folder>/tx_shell/libufix.so
  • getprop net.hostname
  • getprop ro.aa.romver
  • getprop ro.board.platform
  • getprop ro.build.fingerprint
  • getprop ro.build.nubia.rom.name
  • getprop ro.build.rom.id
  • getprop ro.build.tyd.kbstyle_version
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.gnromvernumber
  • getprop ro.lenovo.series
  • getprop ro.letv.release.version
  • getprop ro.lewa.version
  • getprop ro.meizu.product.model
  • getprop ro.miui.ui.version.name
  • getprop ro.serialno
  • getprop ro.vivo.os.build.display.id
  • getprop ro.yunos.version
  • ifconfig
  • logcat -d -v threadtime
  • ls -i
  • ls -l
  • ls /sys/class/thermal
  • ps
  • sh
  • sh -c cat /sys/block/mmcblk0/device/cid
  • sh -c cd /proc/sys/kernel/ && stat random
  • sh -c cd /sys/class/net/wlan0/ && cat address
  • sh -c cd /sys/class/net/wlan0/ && stat address
  • sh -c cd /system/bin && ls -i
  • sh -c cd /system/bin && ls -l
  • sh -c cd <SD-Card>/ && ls -i
  • sh <Package Folder>/files/T-8VmfZ7scqv9qXh26aWEUuoywKszohB
  • sh <Package Folder>/files/T-K8MxJmDxMpDfZVMJdSLE1iQHp_gEUu
  • sh <Package Folder>/files/T-b6u01rcKIsVuH4AZ6q-UhIFjClHsjv
  • sh <Package Folder>/files/T-hm452rHf_x_5pHmrz2bkiW2fzHulEb
  • sh <Package Folder>/files/T-s8YYyYpMPJu_-zMrGdeErew-712Z8N
  • sh <Package Folder>/files/T05OkfWaq5JnLpl26rOM8kc2FoRftwgP
  • sh <Package Folder>/files/T09zKujJAXLMR0RjQq3HKUDb84J9Hq5v
  • sh <Package Folder>/files/T0O_ssBFO1qP5MRvtokEa0PBm15BcWcr
  • sh <Package Folder>/files/T0c9piv0f-BsRWa2K4hTqk2i_LeS2hZ1
  • sh <Package Folder>/files/T0jecSZPUNwfHkkgf54HQUGS-KBO6AFF
  • sh <Package Folder>/files/T0pMcfYfwluxzDb_0LpSKE53ldtbMoX4
  • sh <Package Folder>/files/T0ufP0ycRpIaBwABG4Iw7kH4TemM6JFJ
  • sh <Package Folder>/files/T0x8w3pI9A9yLUvKTLjZF0z2z3X_G9pL
  • sh <Package Folder>/files/T1ZYMr4GVL-Cp1EsFa78RUn6ryDBT3s4
  • sh <Package Folder>/files/T1ZciYMTeaS9wbXBe4xe20fPIyxkIJYD
  • sh <Package Folder>/files/T1z8E1Qov3bwJZYoXJ8b60VSMyPwDXEv
  • sh <Package Folder>/files/T2GIbaI30XS0WsafWqDLlEoQoL3P_lYQ
  • sh <Package Folder>/files/T2uyyIITlYqsc8pJ_JmA3Uu0takFoRYu
  • sh <Package Folder>/files/T3A7NWB_lqhz8ZqtP4gWYkJKRgGY29wh
  • sh <Package Folder>/files/T3JC3RR4zoUFHdN7grMZ5kXA4KYTa6zu
  • sh <Package Folder>/files/T3JCjW91xrJDYSINioJ7P0vg_IbATba6
  • sh <Package Folder>/files/T3j1eopXdKKsHC1rS7tWgkGu1-bjlYKm
  • sh <Package Folder>/files/T3uc_qxzoPQJLWukQKSDE0qcHSnB-JtN
  • sh <Package Folder>/files/T4-KKrYx57qiebHMWIH07UgNO2XzJcE7
  • sh <Package Folder>/files/T47n4akPOhvEOz4ZzKB1U0sWYN5SWXEO
  • sh <Package Folder>/files/T4Bb7xtet2nWoeMUsrc8zUu_DS9DRXc0
  • sh <Package Folder>/files/T4SQcbRUzyQtIwnVMrM4FE0esXGMVT1D
  • sh <Package Folder>/files/T5-ImfmcGCCsvy1Y3b48QEM3880XCu4-
  • sh <Package Folder>/files/T5BklOocU2bu9Sop25PdNkqki7kvTUDn
  • sh <Package Folder>/files/T5fsr9DAvlYKmqp5R4-N-E-AlM5zJ1Ak
  • sh <Package Folder>/files/T61P7FZcDnFOSZ8O1ZJ3x0spOkvU0tUW
  • sh <Package Folder>/files/T68E71vgbp0QNLWHNLa40ktgj3lke33y
  • sh <Package Folder>/files/T6JiOh6sKY5UkcQJ67FIWUEgsMj9LcA4
  • sh <Package Folder>/files/T6NFtqNsqdSCQ5UT6Ya8C0C9sxGkVVZ0
  • sh <Package Folder>/files/T6U2Q1fGUq00JsIGlak00EavQ8neml8i
  • sh <Package Folder>/files/T6ckDCa7h4frPSjq6qQ1pUjrL5sBH8sq
  • sh <Package Folder>/files/T6lRI8UL9lp3IysB-JMavUzRXBJY2Ezi
  • sh <Package Folder>/files/T7HDrAxqnedil6B5Oo77REa7CojwcTiT
  • sh <Package Folder>/files/T7iRcrRlC4_nQcm-37JWzUUQ8P2GMbWs
  • sh <Package Folder>/files/T870xnuFLTOpc-SqK4t-7Eys0WVC6cgE
  • sh <Package Folder>/files/T8FBD7L8kzVbSW81frL5QkVPtWNeF3B_
  • sh <Package Folder>/files/T8YP40K_TyYjLPNguLhTc0-taa3K6IqW
  • sh <Package Folder>/files/T8_jyr5wbXv2akq4hoyLT0lWbZMXIF5_
  • sh <Package Folder>/files/T96jUT9E5kS7jC-dPaKrAU9j6ZVH_Gp9
  • sh <Package Folder>/files/T9ihhJbfxN3qofHXrqgWZEELSQkMilBz
  • sh <Package Folder>/files/T9yfQkUKHqtSm1Ggg6w_mUt86xdNsqHS
  • sh <Package Folder>/files/T_Ka5RbKMKIMmSgHEq7F6EXlyV__lfVx
  • sh <Package Folder>/files/T_TAD7vZi8lv9jVCDK96_ET93ejtgGBR
  • sh <Package Folder>/files/T_h6Y5Y16sqwwz1H7ZnV_02zT0BC1iBA
  • sh <Package Folder>/files/T_kTNE5JVnWhtZJmdp_TWUvrNHs1Y_fb
  • sh <Package Folder>/files/TwcS-libltZFFdTwUow5v0kmuFumJSEn
  • sh <Package Folder>/files/Tx8zMdYyjDi4LnWGNKPEdUMgWAyybe1J
  • sh <Package Folder>/files/Tx9mSnr_EisD6cXxiZVebkZn9OG3FTOu
  • sh <Package Folder>/files/TxEVnRrt4yZ4zN8GBIxETEHBS1y2Chtt
  • sh <Package Folder>/files/TxJNIFq47gZK1jlirYVI-UF4DfkMi1cH
  • sh <Package Folder>/files/Ty1nuCMvdr535KOtKJS_BkOwsuAfzca4
  • sh <Package Folder>/files/TyAfDdu-WCKGf21yF5wXfkt3lS_HLtn3
  • sh <Package Folder>/files/TyFssTOTtNuZVK769Kp3DU48p-7wFByK
  • sh <Package Folder>/files/TyWwjmS1a-OzN7ngPYcHgk5bZeN4r0HQ
  • sh <Package Folder>/files/TzEXrVesyM4-_2bsOYy82UPw2F1FA8RR
  • sh <Package Folder>/files/TzooI4akr89YduYq3beZqUFyk9ijSZ6I
  • sh <Package Folder>/files/TzvPds8CnOKJ-6GR0qa_-UKeLf9INIYF
  • stat /cache
  • stat /data
  • stat /data/app
  • stat /proc/sys/kernel/random
  • stat /root
  • stat random
  • uname -a
Загружает динамические библиотеки:
  • Bugly
  • InnoSecure
  • InnoSo
  • NativeExample
  • libnfix
  • libshella-3.0.0.0
  • libufix
  • nfix
  • ufix
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
  • DES-CBC-PKCS5Padding
  • DES-ECB-PKCS7Padding
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS5Padding
  • AES-GCM-NoPadding
  • DES-CBC-PKCS5Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.
Управляет Wi-Fi-подключением.

Рекомендации по лечению

  1. В случае если операционная система способна загрузиться (в штатном режиме или режиме защиты от сбоев), скачайте лечащую утилиту Dr.Web CureIt! и выполните с ее помощью полную проверку вашего компьютера, а также используемых вами переносных носителей информации.
  2. Если загрузка операционной системы невозможна, измените настройки BIOS вашего компьютера, чтобы обеспечить возможность загрузки ПК с компакт-диска или USB-накопителя. Скачайте образ аварийного диска восстановления системы Dr.Web® LiveDisk или утилиту записи Dr.Web® LiveDisk на USB-накопитель, подготовьте соответствующий носитель. Загрузив компьютер с использованием данного носителя, выполните его полную проверку и лечение обнаруженных угроз.
Скачать Dr.Web

По серийному номеру

Выполните полную проверку системы с использованием Антивируса Dr.Web Light для macOS. Данный продукт можно загрузить с официального сайта Apple App Store.

На загруженной ОС выполните полную проверку всех дисковых разделов с использованием продукта Антивирус Dr.Web для Linux.

Скачать Dr.Web

По серийному номеру

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке