Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.45080

Добавлен в вирусную базу Dr.Web: 2019-05-22

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.DownLoader.859.origin
  • Android.DownLoader.860.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) src.r####.com.####.com:80
  • TCP(HTTP/1.1) n####.oss-cn-####.aliy####.com:80
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) sdk.c####.com:80
  • TCP(HTTP/1.1) oc.u####.com:80
  • TCP(HTTP/1.1) h####.l####.com:80
  • TCP(HTTP/1.1) 2####.195.1.254:8080
  • TCP(HTTP/1.1) qp.yunanfu####.com.####.com:80
  • TCP(HTTP/1.1) www.pu####.cn:80
  • TCP(TLS/1.0) 1####.217.168.206:443
Запросы DNS:
  • a####.u####.com
  • h####.l####.com
  • l####.pu####.cn
  • mt####.go####.com
  • n####.oss-cn-####.aliy####.com
  • oc.u####.com
  • qp.yunanfu####.com
  • sdk.c####.com
  • src.r####.com
  • www.pu####.cn
Запросы HTTP GET:
  • n####.oss-cn-####.aliy####.com/zip/newip.txt
  • qp.yunanfu####.com.####.com/kubo/
  • qp.yunanfu####.com.####.com/kubo/hongbao/hb6/chaishenye_1.png
  • qp.yunanfu####.com.####.com/kubo/hongbao/hb6/chaishenye_2.png
  • qp.yunanfu####.com.####.com/kubo/hongbao/hb7/hongbao1.png
  • qp.yunanfu####.com.####.com/kubo/hongbao/hb7/hongbao2.png
  • qp.yunanfu####.com.####.com/kubo/hongbao/hb8/hongbao1.png
  • qp.yunanfu####.com.####.com/kubo/hongbao/hb8/hongbao2.png
  • qp.yunanfu####.com.####.com/kubo/hongbao/hb8/hongbao3.png
  • qp.yunanfu####.com.####.com/kubo/hongbao/hb8/hongbao4.png
  • src.r####.com.####.com/kubo/dex/luomi10.249.dex
  • www.pu####.cn//channel_list9.zip
  • www.pu####.cn/json/version.json
  • www.pu####.cn/service/zip/channel_list9.zip
Запросы HTTP POST:
  • a####.u####.com/app_logs
  • h####.l####.com/adveranaly/errorinfo/errorinfo
  • h####.l####.com/adveranaly/hbdt/existAppkey?appkey=####
  • oc.u####.com/v2/check_config_update
  • oc.u####.com/v2/get_update_time
  • sdk.c####.com/preloadnew.php
  • sdk.c####.com/sdkapi.php
  • sdk.c####.com/versiontapi.php?v=####&type=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.channel_list9.zip
  • /data/data/####/.imprint
  • /data/data/####/05f0bbdb43bbc9de8de90aabb08841f97ffcd6306f04767....0.tmp
  • /data/data/####/07bf20b3c009b95ce1e4a8e18f728a3b7817c9dc1640df4....0.tmp
  • /data/data/####/11cd363890636ae3ed2983cea7ad747b9ad180bf0a6eccf....0.tmp
  • /data/data/####/13e2397f68c2e88e42d509c4f282da394f11d9a3a75d355....0.tmp
  • /data/data/####/183e417f4c51996509a7e7f8549b5ba0875cf1f862855bf....0.tmp
  • /data/data/####/226b2c002d5724b1d54438e45908d1237343a85693f011e....0.tmp
  • /data/data/####/2421b01d4b8cf24dbc894263037dd390cfb1746f9291e9a....0.tmp
  • /data/data/####/3930fa9f36121397dd61372b733bc4913b2d8d76c0819a0....0.tmp
  • /data/data/####/40a599b1526fa16d5f4a9a2e58b1405cdbf21157f82792a....0.tmp
  • /data/data/####/47a82c351c12c621cb9def2e8a05e108159ad44aa906b8f....0.tmp
  • /data/data/####/48a45dd59868264ee8ca94aeda9a6227d510bf99e26623d....0.tmp
  • /data/data/####/4a5c31f80516423d97908f75f0f6b8687170f0b4eb37ac1....0.tmp
  • /data/data/####/5474cfa672c4d834194834c9e097d22247d5c8895fdca3d....0.tmp
  • /data/data/####/55ce3806b1961a0a7eebe640e3473ce867456089477ec05....0.tmp
  • /data/data/####/67d90662eb27dae168a1f2895187fadb1bd356b21ba03ee....0.tmp
  • /data/data/####/6ca254ead792fbc3dc1341ae505eee944aad754404b5a56....0.tmp
  • /data/data/####/6f1746d5076534a849d4666a1fea00461ea263e53bd8096....0.tmp
  • /data/data/####/707c8c54773cfd52be3b96de4961bbeecadbbcdb9b33ca5....0.tmp
  • /data/data/####/7168d698e92d6cfc768f8954d42939444f511d88493d9aa....0.tmp
  • /data/data/####/7646ae36a5757e68f4b75484c67aafa1fb2b30f7fcbbdba....0.tmp
  • /data/data/####/8105d81f0deb1f6058e92849188466dec6187fcba18ebf2....0.tmp
  • /data/data/####/8d92a48a06b245afe7c656a6dca548e697588d1c62d99e8....0.tmp
  • /data/data/####/8f2c8b5c307c91453bc0e95b515b390973206f0f05dbd88....0.tmp
  • /data/data/####/930f6046866a82a6f5d08d32e291d6a62fc53dd659d97a4....0.tmp
  • /data/data/####/9fbfb55a2cedec7f767b1adcdcbb04b1e77b2d358db766f....0.tmp
  • /data/data/####/DownloadTaskStore.db-journal
  • /data/data/####/INSTALLATION
  • /data/data/####/ada3ee64c537f166a1e69e449e7990d1cb337adc8bfffa7....0.tmp
  • /data/data/####/b00dae0507c82992581240090b766eee217c8bcb821f7f8....0.tmp
  • /data/data/####/b1626396eef04ab9c092de9da7cecca6e131ee2f04f56d2....0.tmp
  • /data/data/####/b7b4634f691041d3e81c33ab5c8100163870d149921723e....0.tmp
  • /data/data/####/b86af0b0aead83f7b27f39dab2d216d657f49dd86969b4f....0.tmp
  • /data/data/####/c686ce394a425dcaf80e9f9ea7dafea374413597b3f73b3....0.tmp
  • /data/data/####/c74cd570398e862cb7cc918be89e6e25bf6e40d3a50d8d9....0.tmp
  • /data/data/####/ca4ca6b3ce256efa45ddb5415245f2f9f76f61f7ec06c6e....0.tmp
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/cc9baed167bd34e9ef8b8ed07913b8f9a5723e21db487c7....0.tmp
  • /data/data/####/d099a8aaa5113706aa1d14a4722e98b128c922cf699a3c2....0.tmp
  • /data/data/####/da0b62cadec8ed2863e42db6541ffc1954a531d9f5858ad....0.tmp
  • /data/data/####/dianrui_cache.xml
  • /data/data/####/download_db
  • /data/data/####/download_db-journal
  • /data/data/####/e702b68e51cfbe21d66c6645d36622d414f503a5cde252f....0.tmp
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/f4b2a25d8be1d89bf595386f4b8c8c2711889503f9eac9a....0.tmp
  • /data/data/####/f713e2f5fecf1f544ac1b697875e4ff5d3026e83c1dcdd7....0.tmp
  • /data/data/####/f7ba3c215d49ea8a458bcc6e48fe7fcff7984295bd9e67b....0.tmp
  • /data/data/####/f9c3d9e1f402ed62edf0dd1f6d9cba2467cc798fd9ebba5....0.tmp
  • /data/data/####/fb87b8180986f2918f43998f528993b48145b90b1a4300b....0.tmp
  • /data/data/####/fba51fd255b12f43b00b752de3e0b338555698421b6de52....0.tmp
  • /data/data/####/fd8104f724a444d9361776145df97dc018e2da39cf4e8ad....0.tmp
  • /data/data/####/fdbdd58e2946343df76c25d716a010520fe1bd660761835....0.tmp
  • /data/data/####/jg_so_upgrade_setting.xml
  • /data/data/####/journal.tmp
  • /data/data/####/keke_player.xml
  • /data/data/####/libjiagu.so
  • /data/data/####/luomi261.dex
  • /data/data/####/luomi_cache.xml
  • /data/data/####/luomi_dex_ok_ok.dex
  • /data/data/####/luomi_dex_ok_ok.dex (deleted)
  • /data/data/####/multidex.version.xml
  • /data/data/####/nndsy.db
  • /data/data/####/nndsy.db-journal
  • /data/data/####/onlineconfig_agent_online_setting_org.nndsy.pla...se.xml
  • /data/data/####/org.nndsy.player.free.release_preferences.xml
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/update_download_size.xml
  • /data/data/####/webview.db-journal
  • /data/media/####/.nomedia
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • libjiagu
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS7Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке