Защити созданное

Другие наши ресурсы

  • free.drweb.ru — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.ru — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.ru/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум | Бот самоподдержки Telegram

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32 | Skype Telegram

Свяжитесь с нами

Профиль

Профиль

Android.Packed.46584

Добавлен в вирусную базу Dr.Web: 2019-08-12

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.DownLoader.589.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) c.appj####.com:80
  • TCP(HTTP/1.1) a.appj####.com:80
  • TCP(TLS/1.0) sett####.crashly####.com:443
  • TCP(TLS/1.0) c####.superma####.top:443
Запросы DNS:
  • a.appj####.com
  • c####.superma####.top
  • c.appj####.com
  • cdn.img.p####.top
  • rep####.crashly####.com
  • sett####.crashly####.com
Запросы HTTP POST:
  • a.appj####.com/jiagu/check/upgrade
  • c.appj####.com/ad/splash/stats.html
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/5D50924C00D0-0001-085D-D27D1581D9B1.cls_temp
  • /data/data/####/5D50924C00D0-0001-085D-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50924C00D0-0001-085D-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50924C00D0-0001-085D-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50924C00D0-0001-085D-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50924C00D0-0001-085D-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50924C00D0-0001-085D-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D50924E02BC-0002-085D-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50924E02BC-0002-085D-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50924E02BC-0002-085D-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50924E02BC-0002-085D-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50925001FD-0001-08B8-D27D1581D9B1.cls_temp
  • /data/data/####/5D50925001FD-0001-08B8-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50925001FD-0001-08B8-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50925001FD-0001-08B8-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50925001FD-0001-08B8-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50925001FD-0001-08B8-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50925001FD-0001-08B8-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D509251038A-0002-08B8-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D509251038A-0002-08B8-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D509251038A-0002-08B8-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D509251038A-0002-08B8-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50925302FA-0001-08EF-D27D1581D9B1.cls_temp
  • /data/data/####/5D50925302FA-0001-08EF-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50925302FA-0001-08EF-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50925302FA-0001-08EF-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50925302FA-0001-08EF-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50925302FA-0001-08EF-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50925302FA-0001-08EF-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D509255011F-0002-08EF-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D509255011F-0002-08EF-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D509255011F-0002-08EF-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D509255011F-0002-08EF-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D509256012E-0001-0934-D27D1581D9B1.cls_temp
  • /data/data/####/5D509256012E-0001-0934-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D509256012E-0001-0934-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D509256012E-0001-0934-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D509256012E-0001-0934-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D509256012E-0001-0934-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D509256012E-0001-0934-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D5092580148-0002-0934-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D5092580148-0002-0934-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D5092580148-0002-0934-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D5092580148-0002-0934-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50925A02D6-0001-0977-D27D1581D9B1.cls_temp
  • /data/data/####/5D50925A02D6-0001-0977-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50925A02D6-0001-0977-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50925A02D6-0001-0977-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50925A02D6-0001-0977-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50925A02D6-0001-0977-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50925A02D6-0001-0977-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D50925C00A3-0002-0977-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50925C00A3-0002-0977-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50925C00A3-0002-0977-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50925C00A3-0002-0977-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50925D0156-0001-09AE-D27D1581D9B1.cls_temp
  • /data/data/####/5D50925D0156-0001-09AE-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50925D0156-0001-09AE-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50925D0156-0001-09AE-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50925D0156-0001-09AE-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50925D0156-0001-09AE-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50925D0156-0001-09AE-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D50925E02BC-0002-09AE-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50925E02BC-0002-09AE-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50925E02BC-0002-09AE-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50925E02BC-0002-09AE-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D509261005B-0001-09E5-D27D1581D9B1.cls_temp
  • /data/data/####/5D509261005B-0001-09E5-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D509261005B-0001-09E5-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D509261005B-0001-09E5-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D509261005B-0001-09E5-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D509261005B-0001-09E5-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D509261005B-0001-09E5-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D50926201F2-0002-09E5-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50926201F2-0002-09E5-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50926201F2-0002-09E5-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50926201F2-0002-09E5-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50926402C7-0001-0A22-D27D1581D9B1.cls_temp
  • /data/data/####/5D50926402C7-0001-0A22-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50926402C7-0001-0A22-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50926402C7-0001-0A22-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50926402C7-0001-0A22-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50926402C7-0001-0A22-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50926402C7-0001-0A22-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D509266011C-0002-0A22-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D509266011C-0002-0A22-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D509266011C-0002-0A22-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D509266011C-0002-0A22-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D5092670163-0001-0A58-D27D1581D9B1.cls_temp
  • /data/data/####/5D5092670163-0001-0A58-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D5092670163-0001-0A58-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D5092670163-0001-0A58-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D5092670163-0001-0A58-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D5092670163-0001-0A58-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D5092670163-0001-0A58-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D50926803DF-0002-0A58-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50926803DF-0002-0A58-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50926803DF-0002-0A58-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50926803DF-0002-0A58-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50926B01EE-0001-0A9B-D27D1581D9B1.cls_temp
  • /data/data/####/5D50926B01EE-0001-0A9B-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50926B01EE-0001-0A9B-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50926B01EE-0001-0A9B-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50926B01EE-0001-0A9B-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50926B01EE-0001-0A9B-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50926B01EE-0001-0A9B-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D50926D0352-0002-0A9B-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50926D0352-0002-0A9B-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50926D0352-0002-0A9B-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50926D0352-0002-0A9B-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50926F002C-0001-0ADF-D27D1581D9B1.cls_temp
  • /data/data/####/5D50926F002C-0001-0ADF-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50926F002C-0001-0ADF-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50926F002C-0001-0ADF-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50926F002C-0001-0ADF-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50926F002C-0001-0ADF-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50926F002C-0001-0ADF-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D50927003A3-0002-0ADF-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50927003A3-0002-0ADF-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50927003A3-0002-0ADF-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50927003A3-0002-0ADF-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50927201C9-0001-0B20-D27D1581D9B1.cls_temp
  • /data/data/####/5D50927201C9-0001-0B20-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50927201C9-0001-0B20-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50927201C9-0001-0B20-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50927201C9-0001-0B20-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50927201C9-0001-0B20-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50927201C9-0001-0B20-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D5092730391-0002-0B20-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D5092730391-0002-0B20-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D5092730391-0002-0B20-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D5092730391-0002-0B20-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D509276009F-0001-0B58-D27D1581D9B1.cls_temp
  • /data/data/####/5D509276009F-0001-0B58-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D509276009F-0001-0B58-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D509276009F-0001-0B58-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D509276009F-0001-0B58-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D509276009F-0001-0B58-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D509276009F-0001-0B58-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D5092770316-0002-0B58-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D5092770316-0002-0B58-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D5092770316-0002-0B58-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D5092770316-0002-0B58-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50927803A8-0001-0B90-D27D1581D9B1.cls_temp
  • /data/data/####/5D50927803A8-0001-0B90-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50927803A8-0001-0B90-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50927803A8-0001-0B90-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50927803A8-0001-0B90-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50927803A8-0001-0B90-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50927803A8-0001-0B90-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D50927A01E2-0002-0B90-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50927A01E2-0002-0B90-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50927A01E2-0002-0B90-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50927A01E2-0002-0B90-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50927C0141-0001-0BD1-D27D1581D9B1.cls_temp
  • /data/data/####/5D50927C0141-0001-0BD1-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50927C0141-0001-0BD1-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50927C0141-0001-0BD1-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50927C0141-0001-0BD1-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50927C0141-0001-0BD1-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50927C0141-0001-0BD1-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D50927D02CB-0002-0BD1-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50927D02CB-0002-0BD1-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50927D02CB-0002-0BD1-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50927D02CB-0002-0BD1-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50927E034C-0001-0C08-D27D1581D9B1.cls_temp
  • /data/data/####/5D50927E034C-0001-0C08-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50927E034C-0001-0C08-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50927E034C-0001-0C08-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50927E034C-0001-0C08-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50927E034C-0001-0C08-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50927E034C-0001-0C08-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D50928001E1-0002-0C08-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50928001E1-0002-0C08-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50928001E1-0002-0C08-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50928001E1-0002-0C08-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50928300B8-0001-0C4A-D27D1581D9B1.cls_temp
  • /data/data/####/5D50928300B8-0001-0C4A-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50928300B8-0001-0C4A-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50928300B8-0001-0C4A-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50928300B8-0001-0C4A-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50928300B8-0001-0C4A-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50928300B8-0001-0C4A-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D5092840270-0002-0C4A-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D5092840270-0002-0C4A-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D5092840270-0002-0C4A-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D5092840270-0002-0C4A-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50928502D3-0001-0C82-D27D1581D9B1.cls_temp
  • /data/data/####/5D50928502D3-0001-0C82-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D50928502D3-0001-0C82-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D50928502D3-0001-0C82-D27D1581D9B1SessionCrash.cls_temp
  • /data/data/####/5D50928502D3-0001-0C82-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D50928502D3-0001-0C82-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/5D50928502D3-0001-0C82-D27D1581D9B1SessionUser.cls_temp
  • /data/data/####/5D509287010B-0002-0C82-D27D1581D9B1BeginSession.cls_temp
  • /data/data/####/5D509287010B-0002-0C82-D27D1581D9B1SessionApp.cls_temp
  • /data/data/####/5D509287010B-0002-0C82-D27D1581D9B1SessionDevice.cls_temp
  • /data/data/####/5D509287010B-0002-0C82-D27D1581D9B1SessionOS.cls_temp
  • /data/data/####/TwitterAdvertisingInfoPreferences.xml
  • /data/data/####/WORLD_SHARED.xml
  • /data/data/####/ad_show_time.xml
  • /data/data/####/apprater.xml
  • /data/data/####/com.crashlytics.prefs.xml
  • /data/data/####/com.crashlytics.sdk.android;answers;settings.xml
  • /data/data/####/com.crashlytics.settings.json
  • /data/data/####/com.fjdklsafds.afjdksing_preferences.xml
  • /data/data/####/crash_marker
  • /data/data/####/initialization_marker
  • /data/data/####/io.fabric.sdk.android;fabric;io.fabric.sdk.andr...ng.xml
  • /data/data/####/jg_app_update_settings_random.xml
  • /data/data/####/jg_app_update_settings_random.xml.bak
  • /data/data/####/kr.xml
  • /data/data/####/ky.xml
  • /data/data/####/libjiagu.so
  • /data/data/####/qihoo_jiagu_crash_report.xml
  • /data/data/####/sa_59ef8701-371d-40bd-bc63-4e035ef58103_1565561420597.tap
  • /data/data/####/session_analytics.tap
  • /data/data/####/session_analytics.tap (deleted)
  • /data/data/####/session_analytics.tap.tmp
  • /data/data/####/t_u.db-journal
  • /data/media/####/498c0e30625669150412fcc3fe6f5545.zip
  • /data/media/####/Painter.dat
  • /data/media/####/journal
  • /data/media/####/journal.tmp
  • /data/media/####/t.dat
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • libjiagu
Использует следующие алгоритмы для шифрования данных:
  • RSA
  • RSA-ECB-NoPadding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • DES
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о запущенных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке

Российский разработчик антивирусов Dr.Web

Опыт разработки с 1992 года

Dr.Web пользуются в 200+ странах мира

Dr.Web в Реестре Отечественного ПО

Поставка антивируса как услуги с 2007 года

Круглосуточная поддержка на русском языке

© «Доктор Веб»
2003 — 2019

«Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года.

125040, Россия, Москва, 3-я улица Ямского поля, вл.2, корп.12А