Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Xiny.4829

Добавлен в вирусную базу Dr.Web: 2019-05-16

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Xiny.48
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.md5
  • /data/data/####/.sec_version
  • /data/data/####/107cee66-d848-4555-91ea-728cb3dd4cce
  • /data/data/####/10cd8f0c-86c5-49cd-9d44-c69841553176
  • /data/data/####/16f7a384-5b34-4047-b313-bc3abf8d4f94
  • /data/data/####/1a1b7570-f549-48c6-b4fa-bb364019941b
  • /data/data/####/23f46e9f-f686-4695-b3c5-572f055c9312
  • /data/data/####/28390cde-218d-4426-ab41-eba36fb69aa7
  • /data/data/####/28515ce2-c32c-43f0-9a4a-72092ddb590d
  • /data/data/####/2ab3df02-e786-4b62-a39f-bf9617a31f9c
  • /data/data/####/2d3a5c7f-af8f-46e7-8cc4-ceb5a5d6a182
  • /data/data/####/2f304590-927e-4f4b-adba-903517c96f1c
  • /data/data/####/2f4e90c1-1126-4a7d-809c-9fef60c5d75c
  • /data/data/####/31555337-d6c2-4422-8c19-ae03e4fdce49
  • /data/data/####/32f78001-bf8b-4e44-b672-ee0bd489712a
  • /data/data/####/33680c63-6723-4dbf-83c4-411f551a277d
  • /data/data/####/3accd60f-13f5-494c-a500-14df093b56a8
  • /data/data/####/3c8d6747-13a2-4ee4-bc3e-60bebec0fcdc
  • /data/data/####/406ae67b-b3e1-4f84-9957-494d2bae2949
  • /data/data/####/40a4dd4c-90fd-4b36-a52f-0621ccd75bf2
  • /data/data/####/418b8f25-63d7-4593-9d28-2a587d4ce550
  • /data/data/####/439bba9d-1c1e-44ef-ac07-237ca8bccd2e
  • /data/data/####/50c29100-2bf3-4312-ad1f-5650f2d39cff
  • /data/data/####/51b6b613-c619-40b7-b64c-0abdd4581821
  • /data/data/####/5254990e-336c-4739-9163-7a6c947869e7
  • /data/data/####/530313a2-39f5-4137-ba70-5328ac10dac1
  • /data/data/####/59fb33a5-a831-439a-a55b-eb27b2d2df36
  • /data/data/####/5e372839-5904-4d4a-8968-f3da4aea1e56
  • /data/data/####/5fa0d87e-6ffe-49e5-b39e-6c03dc16f8fb
  • /data/data/####/685c2f40-3fb0-4ca9-86c1-0b1b9e4b1faa
  • /data/data/####/74fcfca2-9b52-4584-8a63-2c25bffcec61
  • /data/data/####/77737285-0526-470b-a010-aa331fc14dd6
  • /data/data/####/780dd36f-3991-4b14-8fd3-606c963de7d8
  • /data/data/####/791d524b-3856-45a3-9fae-154bf91fa9b3
  • /data/data/####/794af8c9-1a86-4156-9dd0-ae7bcd371ac2
  • /data/data/####/7c7984c2-448a-4eb0-89ed-fb1dc0091869
  • /data/data/####/7e3da3a8-0a7e-4697-8206-bfd359229436
  • /data/data/####/8258c3ad-26f7-4db3-a67c-d778beb2e2fd
  • /data/data/####/8289901a-2dee-4754-abdd-5c480550f083
  • /data/data/####/8647f2bb-0d34-4bc3-95a7-35e597c12d7e
  • /data/data/####/8993a2b7-f210-4378-968f-222110301886
  • /data/data/####/94cc2527-0ec7-4a51-997c-3aa2cee2e739
  • /data/data/####/95658c95-0dab-4dfc-9a8b-e6b273e23da7
  • /data/data/####/95f1ecca-6f8e-49b7-8d57-fd009a77064e
  • /data/data/####/96433783-4064-49db-a23d-5ca6bd482557
  • /data/data/####/96cfabcf-8fec-4251-9505-63574473d7c2
  • /data/data/####/994b1a56-7c27-4e4c-8d99-2d60d357aee8
  • /data/data/####/9b2dbecc-f46e-45c1-8a52-b0305e445d02
  • /data/data/####/9e6f2d74-067e-40f9-932b-a8f53274c500
  • /data/data/####/9f9b6967-daa9-4523-837c-955827b0d8ea
  • /data/data/####/a054231c-4581-482c-81fa-83ee2e64a677
  • /data/data/####/a8423c68-7be2-4b54-b0cd-0ff555e97734
  • /data/data/####/a8a516e0-47ae-4881-8223-f5317017e586
  • /data/data/####/a9c85ac9-6a17-4714-8890-64a199ead211
  • /data/data/####/aeac08a4-08b4-45d6-b971-18a1a5f679db
  • /data/data/####/af116f89-fd6d-4b0b-9c6f-af83acec0a2b
  • /data/data/####/afd2af69-f07e-4996-af83-4e905a2ad0a1
  • /data/data/####/b8739bc7-8180-4d88-9d9b-fe5102575fa0
  • /data/data/####/bc2f7d93-cc5b-4129-98ac-941e4ecbe1f2
  • /data/data/####/bf9171f4-7669-4aa0-972b-6a9913491f2a
  • /data/data/####/c57ae7b3-be01-420b-8933-ea4b20fa679f
  • /data/data/####/cb6e4351-5099-49e1-8553-be22e847dae8
  • /data/data/####/ceab8ee6-e608-45da-9be0-269bb37dfbfb
  • /data/data/####/classes.dex
  • /data/data/####/classes.jar
  • /data/data/####/com.qsair.sscwap
  • /data/data/####/com.qsair.sscwap.art
  • /data/data/####/com.qsair.sscwap.art.20
  • /data/data/####/d253667e-7a20-426b-b54f-a729cfbc202b
  • /data/data/####/d448c7eb-ece7-48ce-b5eb-77e33864e112
  • /data/data/####/d4d3824a-2fb6-470f-ab75-ed2cd5e5d485
  • /data/data/####/d6e0306c-2c99-4645-bf92-5a5bf3f74ec6
  • /data/data/####/d6e2c022-374a-41e0-8dfa-19e331b51f2e
  • /data/data/####/d7039c6d-073d-440f-b675-a1093b2548c0
  • /data/data/####/d730686b-5052-413d-831f-637d0613506c
  • /data/data/####/d75567ce-62b7-4599-8409-328cd3ea636f
  • /data/data/####/dc61d5ca-2360-48e0-8e34-f2d95b686890
  • /data/data/####/e1871eaf-7a99-4b86-854d-c6876d80598a
  • /data/data/####/e989e8c5-9c45-4340-8053-f716325c3469
  • /data/data/####/e991654e-2f97-4f7b-a6b6-b8b331ffafbe
  • /data/data/####/ead8c386-31f3-43d8-bca2-61e4294ff6ab
  • /data/data/####/f12a85d7-1a6b-4e0f-a7c4-ccddca5892da
  • /data/data/####/f165f81d-11b1-47e1-9787-b7d10ae2acee
  • /data/data/####/f677bee7-fdc2-4dda-9cb6-2ccf998227fc
  • /data/data/####/f6ac7d8f-4a3e-4285-86a4-71a4fa5aee80
  • /data/data/####/f7876ebd-dda3-4794-932f-9f3532fe2638
  • /data/data/####/faeeb3a2-a5d7-4569-a91d-03ec0a95ae1c
  • /data/data/####/fe114583-62a9-4c4e-95d6-58833b790f52
  • /data/data/####/libsecexe.x86.so
  • /data/data/####/libsecmain.x86.so
  • /data/data/####/libsecpreload.x86.so
  • /data/data/####/t
  • /data/media/####/com.golden.cloud.jkoz.dex
  • /data/media/####/com.golden.cloud.jkpz.dex
Другие:
Запускает следующие shell-скрипты:
  • <Package> <Package> -1835386088 0 /data/app/<Package>-1.apk 41 <Package> 46 47 1 0
  • <Package> <Package> -1835386088 0 /data/app/<Package>-1.apk 41 <Package> 47 49 1 0
  • <Package> <Package> -1836385512 0 /data/app/<Package>-1.apk 40 <Package> 47 49 1 0
  • <Package> <Package> -1836385512 0 /data/app/<Package>-1.apk 41 <Package> 43 44 1 0
  • <Package> <Package> -1836385512 0 /data/app/<Package>-1.apk 41 <Package> 44 46 1 0
  • <Package> <Package> -1836385512 0 /data/app/<Package>-1.apk 41 <Package> 46 47 1 0
  • <Package> <Package> -1836385512 0 /data/app/<Package>-1.apk 41 <Package> 47 49 1 0
  • <Package> <Package> -1836385512 0 /data/app/<Package>-1.apk 41 <Package> 52 53 1 0
  • <Package> <Package> -1836385512 0 /data/app/<Package>-1.apk 41 <Package> 54 55 1 0
  • <Package> <Package> -1836385512 0 /data/app/<Package>-1.apk 42 <Package> 53 54 1 0
  • <Package> <Package> -1836385512 0 /data/app/<Package>-1.apk 42 <Package> 54 55 1 0
  • chmod 755 <Package Folder>/.cache/<Package>
  • chmod 755 <Package Folder>/.cache/<Package>.art
  • chmod 755 <Package Folder>/.cache/<Package>.art.20
  • getprop ro.product.cpu.abi
Загружает динамические библиотеки:
  • 107cee66-d848-4555-91ea-728cb3dd4cce
  • 10cd8f0c-86c5-49cd-9d44-c69841553176
  • 16f7a384-5b34-4047-b313-bc3abf8d4f94
  • 1a1b7570-f549-48c6-b4fa-bb364019941b
  • 23f46e9f-f686-4695-b3c5-572f055c9312
  • 28390cde-218d-4426-ab41-eba36fb69aa7
  • 28515ce2-c32c-43f0-9a4a-72092ddb590d
  • 2ab3df02-e786-4b62-a39f-bf9617a31f9c
  • 2d3a5c7f-af8f-46e7-8cc4-ceb5a5d6a182
  • 2f304590-927e-4f4b-adba-903517c96f1c
  • 2f4e90c1-1126-4a7d-809c-9fef60c5d75c
  • 31555337-d6c2-4422-8c19-ae03e4fdce49
  • 32f78001-bf8b-4e44-b672-ee0bd489712a
  • 33680c63-6723-4dbf-83c4-411f551a277d
  • 3accd60f-13f5-494c-a500-14df093b56a8
  • 3c8d6747-13a2-4ee4-bc3e-60bebec0fcdc
  • 406ae67b-b3e1-4f84-9957-494d2bae2949
  • 40a4dd4c-90fd-4b36-a52f-0621ccd75bf2
  • 418b8f25-63d7-4593-9d28-2a587d4ce550
  • 439bba9d-1c1e-44ef-ac07-237ca8bccd2e
  • 50c29100-2bf3-4312-ad1f-5650f2d39cff
  • 51b6b613-c619-40b7-b64c-0abdd4581821
  • 5254990e-336c-4739-9163-7a6c947869e7
  • 530313a2-39f5-4137-ba70-5328ac10dac1
  • 59fb33a5-a831-439a-a55b-eb27b2d2df36
  • 5e372839-5904-4d4a-8968-f3da4aea1e56
  • 5fa0d87e-6ffe-49e5-b39e-6c03dc16f8fb
  • 685c2f40-3fb0-4ca9-86c1-0b1b9e4b1faa
  • 74fcfca2-9b52-4584-8a63-2c25bffcec61
  • 77737285-0526-470b-a010-aa331fc14dd6
  • 780dd36f-3991-4b14-8fd3-606c963de7d8
  • 791d524b-3856-45a3-9fae-154bf91fa9b3
  • 794af8c9-1a86-4156-9dd0-ae7bcd371ac2
  • 7c7984c2-448a-4eb0-89ed-fb1dc0091869
  • 7e3da3a8-0a7e-4697-8206-bfd359229436
  • 8258c3ad-26f7-4db3-a67c-d778beb2e2fd
  • 8289901a-2dee-4754-abdd-5c480550f083
  • 8647f2bb-0d34-4bc3-95a7-35e597c12d7e
  • 8993a2b7-f210-4378-968f-222110301886
  • 94cc2527-0ec7-4a51-997c-3aa2cee2e739
  • 95658c95-0dab-4dfc-9a8b-e6b273e23da7
  • 95f1ecca-6f8e-49b7-8d57-fd009a77064e
  • 96433783-4064-49db-a23d-5ca6bd482557
  • 96cfabcf-8fec-4251-9505-63574473d7c2
  • 994b1a56-7c27-4e4c-8d99-2d60d357aee8
  • 9b2dbecc-f46e-45c1-8a52-b0305e445d02
  • 9e6f2d74-067e-40f9-932b-a8f53274c500
  • 9f9b6967-daa9-4523-837c-955827b0d8ea
  • a054231c-4581-482c-81fa-83ee2e64a677
  • a8423c68-7be2-4b54-b0cd-0ff555e97734
  • a8a516e0-47ae-4881-8223-f5317017e586
  • a9c85ac9-6a17-4714-8890-64a199ead211
  • aeac08a4-08b4-45d6-b971-18a1a5f679db
  • af116f89-fd6d-4b0b-9c6f-af83acec0a2b
  • afd2af69-f07e-4996-af83-4e905a2ad0a1
  • b8739bc7-8180-4d88-9d9b-fe5102575fa0
  • bc2f7d93-cc5b-4129-98ac-941e4ecbe1f2
  • bf9171f4-7669-4aa0-972b-6a9913491f2a
  • c57ae7b3-be01-420b-8933-ea4b20fa679f
  • cb6e4351-5099-49e1-8553-be22e847dae8
  • ceab8ee6-e608-45da-9be0-269bb37dfbfb
  • d253667e-7a20-426b-b54f-a729cfbc202b
  • d448c7eb-ece7-48ce-b5eb-77e33864e112
  • d4d3824a-2fb6-470f-ab75-ed2cd5e5d485
  • d6e0306c-2c99-4645-bf92-5a5bf3f74ec6
  • d6e2c022-374a-41e0-8dfa-19e331b51f2e
  • d7039c6d-073d-440f-b675-a1093b2548c0
  • d730686b-5052-413d-831f-637d0613506c
  • d75567ce-62b7-4599-8409-328cd3ea636f
  • dc61d5ca-2360-48e0-8e34-f2d95b686890
  • e1871eaf-7a99-4b86-854d-c6876d80598a
  • e989e8c5-9c45-4340-8053-f716325c3469
  • e991654e-2f97-4f7b-a6b6-b8b331ffafbe
  • ead8c386-31f3-43d8-bca2-61e4294ff6ab
  • f12a85d7-1a6b-4e0f-a7c4-ccddca5892da
  • f165f81d-11b1-47e1-9787-b7d10ae2acee
  • f677bee7-fdc2-4dda-9cb6-2ccf998227fc
  • f6ac7d8f-4a3e-4285-86a4-71a4fa5aee80
  • f7876ebd-dda3-4794-932f-9f3532fe2638
  • faeeb3a2-a5d7-4569-a91d-03ec0a95ae1c
  • fe114583-62a9-4c4e-95d6-58833b790f52
  • libsecexe.x86
Использует следующие алгоритмы для расшифровки данных:
  • AES-CFB-NoPadding
Использует специальную библиотеку для скрытия исполняемого байт-кода.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке