Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Spy.3114

Добавлен в вирусную базу Dr.Web: 2019-08-21

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Spy.2442
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) 2####.119.205.153:80
  • TCP(HTTP/1.1) amdc####.m.ta####.com:80
  • TCP(HTTP/1.1) res.u####.com:80
  • TCP(HTTP/1.1) res.holo####.com.cn:80
  • TCP(HTTP/1.1) thi####.q####.cn:80
  • UDP(NTP) 2.and####.p####.####.org:123
  • TCP(TLS/1.0) 1####.217.168.234:443
  • TCP(TLS/1.0) 47.94.1####.219:443
  • TCP(TLS/1.0) instant####.google####.com:443
  • TCP(TLS/1.0) 2####.58.211.106:443
  • TCP(TLS/1.0) safebro####.google####.com:443
  • TCP(TLS/1.0) 1####.217.168.238:443
  • TCP(TLS/1.0) 2####.119.215.106:443
  • TCP(TLS/1.0) res.holo####.com.cn:443
  • TCP(TLS/1.0) 2####.119.214.124:443
  • TCP(TLS/1.0) 47.2####.48.225:443
  • TCP(TLS/1.0) res.u####.com:443
  • TCP(TLS/1.0) 3####.97.7.36:443
  • TCP(TLS/1.2) 2####.119.215.106:443
  • TCP(TLS/1.2) 2####.58.211.106:443
  • TCP(TLS/1.2) 36.99.1####.242:443
  • TCP(TLS/1.2) 47.94.1####.219:443
  • TCP(TLS/1.2) 1####.217.168.234:443
  • TCP(TLS/1.2) 3####.97.7.36:443
  • TCP(TLS/1.2) 2####.244.178.205:443
  • TCP 2####.119.217.112:443
  • TCP zb-cent####.m.ta####.com:443
  • TCP ope####.3g.qq.com:443
Запросы DNS:
  • 2.and####.p####.####.org
  • amdc####.m.ta####.com
  • i####.holo####.com.cn
  • instant####.google####.com
  • m####.go####.com
  • ope####.3g.qq.com
  • res.holo####.com.cn
  • res.u####.com
  • safebro####.google####.com
  • thi####.q####.cn
  • umengj####.m.ta####.com
Запросы HTTP GET:
  • res.holo####.com.cn/game/lxhy.svga
  • res.holo####.com.cn/goods_res/loveyou.svga
  • res.holo####.com.cn/goods_res/meng.svga
  • res.holo####.com.cn/so_res/zyyjn.svga
  • res.u####.com/game/gaobaijiezhi.svga
  • res.u####.com/so_res/gaobaiqiqiu.svga
  • thi####.q####.cn/mmopen/vi_32/mZeQYkK1XCn8RnrzgQCTlcA9ZNwXmNvqpK4d9MgxJ2...
Запросы HTTP POST:
  • 2####.119.205.153/amdc/mobileDispatch?appkey=####&deviceId=####&platform...
  • amdc####.m.ta####.com/amdc/mobileDispatch?appkey=####&deviceId=####&plat...
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/.jgck
  • /data/data/####/05ca4dd553f5e12d71444ebff5c7ecc05e485963d8cbabb....0.tmp
  • /data/data/####/0be7ed32142a0fa664b8f0a5cdc2a491645aa48ecace3fc....0.tmp
  • /data/data/####/0bf7a0b0c0605d34f5e82c8df948a15bc27cdcded833af6....0.tmp
  • /data/data/####/0ffcfe070aba12e70a27afe946cce961e607e2e86f15590....0.tmp
  • /data/data/####/1004
  • /data/data/####/1300d3ba9784cb369f00cb35f08658699c01bb8b2d4acb0....0.tmp
  • /data/data/####/15683c9b0460685fcfe784c5c2073de3.0
  • /data/data/####/15683c9b0460685fcfe784c5c2073de3.1
  • /data/data/####/1670bb7ab2054b8b6e0e046891f48ed30de50a356c6ec0e....0.tmp
  • /data/data/####/18b055a38d4b94056c56ce71dec0809e789e8edb8ff8850....0.tmp
  • /data/data/####/1986fea65010fd9a6bd673b0aad240d2fbd2aaea37dfa47....0.tmp
  • /data/data/####/1daf678644ec04ffcff6cd7c3fa8017749a67e24937ade4....0.tmp
  • /data/data/####/1f9c6159d8b19d45474764b3263244f7680e0570b954f00....0.tmp
  • /data/data/####/24a9808d464bcc1e7edf3812a51534c98b13c1082f485d3....0.tmp
  • /data/data/####/27a0cc50885a86242d863b5b7dcbae6357d64c923f025c5....0.tmp
  • /data/data/####/27bcf0673fb995751cc30fec46474d4fd6f261284bbf6cc....0.tmp
  • /data/data/####/2bccc156153642af899ea9197913ac2d3a57269820a890f....0.tmp
  • /data/data/####/2ca7388c2b5b14f8eff7218d53459913f828e7ce6e3376b....0.tmp
  • /data/data/####/2dcb2273a94563e0f6fa7253b13718b0a06302d65895ab4....0.tmp
  • /data/data/####/2fc3caaf17d6d0c2eb30de614fe3c759d5233527f588b2e....0.tmp
  • /data/data/####/2fe83e75abf43809774d618bbad84a43b61a9f46f308db4....0.tmp
  • /data/data/####/321e01c843bdf02f424f93f85749d444104dddf86c1683e....0.tmp
  • /data/data/####/3232edd81dade7fe1b81a7457509361bc14d30d9183f359....0.tmp
  • /data/data/####/368dc698167cf5ff75609d0663fbbc450d6909e9b864f45....0.tmp
  • /data/data/####/3715ebc10099457c62ffc380e5b6584be4b11f8f3ede8f4...ae94.0
  • /data/data/####/3857d8c1f2dd6235983078d276e34b6e495b8747e69b830....0.tmp
  • /data/data/####/3ad11ab906bf4e048164c6f600c6966c.0
  • /data/data/####/3ad11ab906bf4e048164c6f600c6966c.1
  • /data/data/####/3b1500ff58eeb37216bca43200dda6c75584bfebb782efa....0.tmp
  • /data/data/####/3b2d75eb9ee188f6f491b28e5bee7c7f299780121f564d0....0.tmp
  • /data/data/####/41422cff383ac2ef4e3c4d2cf3bd980e3872eefeaed6cef....0.tmp
  • /data/data/####/4343c5a204d100ade679d99f0844041112d8d60b946052c...cfca.0
  • /data/data/####/453f390f1ef05e1fa112b48f52a3a395eb6a032a0ee263d....0.tmp
  • /data/data/####/4eb1a387269393040156c90460d6cdf42ba1525a884d2de....0.tmp
  • /data/data/####/5012
  • /data/data/####/5012.temp
  • /data/data/####/5013
  • /data/data/####/5013.temp
  • /data/data/####/5014
  • /data/data/####/5014.temp (deleted)
  • /data/data/####/5017
  • /data/data/####/5017.temp (deleted)
  • /data/data/####/5018
  • /data/data/####/5018.temp
  • /data/data/####/5019
  • /data/data/####/5019.temp
  • /data/data/####/5020
  • /data/data/####/5020.temp (deleted)
  • /data/data/####/5021
  • /data/data/####/5021.temp (deleted)
  • /data/data/####/5022
  • /data/data/####/5022.temp
  • /data/data/####/5023
  • /data/data/####/5023.temp (deleted)
  • /data/data/####/5024
  • /data/data/####/5024.temp (deleted)
  • /data/data/####/5025
  • /data/data/####/5025.temp
  • /data/data/####/5026
  • /data/data/####/5026.temp
  • /data/data/####/5027
  • /data/data/####/5027.temp
  • /data/data/####/5028
  • /data/data/####/5028.temp
  • /data/data/####/5029
  • /data/data/####/5029.temp (deleted)
  • /data/data/####/5030
  • /data/data/####/5030.temp
  • /data/data/####/5031
  • /data/data/####/5031.temp (deleted)
  • /data/data/####/5032
  • /data/data/####/5032.temp
  • /data/data/####/5033
  • /data/data/####/5033.temp
  • /data/data/####/5033.temp (deleted)
  • /data/data/####/5034
  • /data/data/####/5034.temp
  • /data/data/####/5036
  • /data/data/####/5036.temp (deleted)
  • /data/data/####/5037
  • /data/data/####/5037.temp
  • /data/data/####/5038
  • /data/data/####/5038.temp (deleted)
  • /data/data/####/5039
  • /data/data/####/5039.temp
  • /data/data/####/5040
  • /data/data/####/5040.temp
  • /data/data/####/5041
  • /data/data/####/5041.temp (deleted)
  • /data/data/####/5042
  • /data/data/####/5042.temp (deleted)
  • /data/data/####/5043
  • /data/data/####/5043.temp
  • /data/data/####/5045
  • /data/data/####/5045.temp
  • /data/data/####/5046
  • /data/data/####/5046.temp
  • /data/data/####/5047
  • /data/data/####/5047.temp
  • /data/data/####/5048
  • /data/data/####/5048.temp
  • /data/data/####/5049
  • /data/data/####/5049.temp
  • /data/data/####/555fd2665cd545c3965215e08a93e9d2
  • /data/data/####/58a1baa7eac0ad015b50955c8773229e8e6987582578238....0.tmp
  • /data/data/####/5d2d5d0edfbdf242fb12dfb09abf91715bde44be1869d3d...8e44.0
  • /data/data/####/5f3eb3073ae231da611779da96fd1418c09a802c01e602b....0.tmp
  • /data/data/####/6001.temp (deleted)
  • /data/data/####/6007.temp (deleted)
  • /data/data/####/6010.temp (deleted)
  • /data/data/####/6013
  • /data/data/####/6013.temp
  • /data/data/####/6107388b1619ac0e247cdd8d6ae326a18a3100fe9628a98...defb.0
  • /data/data/####/614fcc2265db8e7c0d8fa8f6565d6e4f6f29c0e2f9069ea....0.tmp
  • /data/data/####/61c009ca29082cc883b3e11834f7447d92bea6a5cb7a464....0.tmp
  • /data/data/####/647db2f6c67ea3d482fc1995e3fbe0321f4962e45fca796....0.tmp
  • /data/data/####/685d61dee3e897a0615945ff8dffd1e8efdebfbfbfaf2c3....0.tmp
  • /data/data/####/68ca6f89937d953f47448201e8fda9571710b488a03b011....0.tmp
  • /data/data/####/6afc3d4c90acaaec97e055183192b31b09a039913771ad2....0.tmp
  • /data/data/####/6d664faa64442013aef0ce3c03dfb295b6c206206d352d5....0.tmp
  • /data/data/####/6d94a4e8ab68828f922a00a9edeb040fd9ccb9a637ae824....0.tmp
  • /data/data/####/724d7fe26b4484b2fee63e117e0beac47a71324285dd0ec....0.tmp
  • /data/data/####/74acb9ae9b25a4836ef73c6a99ad309e29ec6ec4e806c79....0.tmp
  • /data/data/####/76e761acb4c121ae57cd4970fb969f5bc0d6fb43eb6f0e4....0.tmp
  • /data/data/####/770a673fd6f1535b110793620d85e4acdbd73a6fb8343e8....0.tmp
  • /data/data/####/7735da30faba3dbbaaa9d6f2690c31fc10e56f823782732....0.tmp
  • /data/data/####/778f5b103458c1b536e046aa7a6f459d64489be54dec83b....0.tmp
  • /data/data/####/77b585345fbbcc8374050c7776bd5f4cb49d3a0644d9516...3f4f.0
  • /data/data/####/796a314a43421f483b60aaac83d48d2800d7affd2b38458....0.tmp
  • /data/data/####/7c0b19406ac44fb20c4bc2168646502f18c533b263dd5d8....0.tmp
  • /data/data/####/7d9830b558b68e9105c54d24a540c8dfeb2ce62cf66b6be...8722.0
  • /data/data/####/8064abd74e49d7f8b4af2a40582d03360a21940a5fec51d....0.tmp
  • /data/data/####/823a67d186437310cd3ea610a041506a94c297a1533f880....0.tmp
  • /data/data/####/848f0e0c80f9222778757b218f1a8f03bcc49c7cfedea34....0.tmp
  • /data/data/####/84bb79ebd4a0924f3b28a9d86c949bed7e8c73e1fb3592b....0.tmp
  • /data/data/####/85898785ad077e47e1f064e89b3e213c087531ad3fe5d08....0.tmp
  • /data/data/####/88262cad9fcf48c7ab80c61e1fbcfb2c
  • /data/data/####/885f9eccc18fed6d713a4a7588fac5a7e433c4b945af534....0.tmp
  • /data/data/####/8c366a934aae0f3fb7837c5cea6a2ea482168aba57b308c....0.tmp
  • /data/data/####/8d2a2388706077fe80e114a5315d570295646ed8e8bc2ec....0.tmp
  • /data/data/####/8dcca726040251fa8c9b2a1db9dd8b770feb63f7d21cb97....0.tmp
  • /data/data/####/8f06a7e2098d0d7988e87fafe9681cfc2ab2b8915060f75....0.tmp
  • /data/data/####/97b0e10a6045d722f43bcb82989b0ac0d85c926a8ed4f4b....0.tmp
  • /data/data/####/9e76fa18437653b42c1440bad0e0b167f74c2bade92b136....0.tmp
  • /data/data/####/9e950e2bdceb7197d413d3bba2a1e55881547649fda1c3f....0.tmp
  • /data/data/####/ACCS_BINDumeng;5baa0b41b465f50086000599.xml
  • /data/data/####/ACCS_SDK.xml
  • /data/data/####/ACCS_SDK_CHANNEL.xml
  • /data/data/####/ACCS_SDK_CHANNEL.xml.bak
  • /data/data/####/AGOO_BIND.xml
  • /data/data/####/Agoo_AppStore.xml
  • /data/data/####/DATA_CACHE_FILE_NAME.xml
  • /data/data/####/LKME_Server_Request_Queue.xml
  • /data/data/####/Log08-21-14-58.txt
  • /data/data/####/MSF.C.NetConnInfoCenter.xml
  • /data/data/####/MessageStore.db-journal
  • /data/data/####/MsgLogStore.db-journal
  • /data/data/####/QALConfigStore.dat
  • /data/data/####/QALSERVICE_umeng_common_config.xml
  • /data/data/####/WLOGIN_DEVICE_INFO.xml
  • /data/data/####/a26b297ff6382e430d3d875b0630b689efaaa2a283cecdb....0.tmp
  • /data/data/####/a51e4080eba54f1956bf8658a331f61a4b9de4d2b7126d1....0.tmp
  • /data/data/####/a7a402f6af43198308982533d755be51b8c9f4f0a075902....0.tmp
  • /data/data/####/a95fd920db13af337c8379b9d163a194cc338a7e99cc0b4....0.tmp
  • /data/data/####/aa3d59c3d6c89d564b25cc20d142f5fbf2fea967e6ae57c....0.tmp
  • /data/data/####/ab5127670fd947e820686f6a37336ff9.0
  • /data/data/####/ab5127670fd947e820686f6a37336ff9.1
  • /data/data/####/ab7d7fea9c2d9fb654bec338e31db9ae477a769c35f77ff....0.tmp
  • /data/data/####/agoo.pid
  • /data/data/####/b359036b5a14efbd1b10217ca4a361f23c57d4a8fefa75b....0.tmp
  • /data/data/####/b44993a4c07f7e714c16e8c86dd7f759b0e857329f005ca...1c7f.0
  • /data/data/####/b47936dc8fda2b85bae47386a826e34800e379957cc19a6....0.tmp
  • /data/data/####/b74edd8acb9e57be57a4906584c4e17a53c004746824561....0.tmp
  • /data/data/####/b866e0ec44f5ebc12268973964741cb1297e0e56dc63d1c....0.tmp
  • /data/data/####/bugly_db_-journal
  • /data/data/####/c297f557f68bdf67afcbc165d61f34148dd7d66d9c0004b....0.tmp
  • /data/data/####/c429217424e38327a974ba7690e6da25e6d6068d810860d....0.tmp
  • /data/data/####/cbdc9bbc801a3b49872a07c42ba2169929ee2b180af40cb....0.tmp
  • /data/data/####/ccefc60e1f597e323f8efbbcc10e82c04c75c2f8b54caa6....0.tmp
  • /data/data/####/cf40c6dd594e72e2c40f4fc133a2362e.0
  • /data/data/####/cf40c6dd594e72e2c40f4fc133a2362e.0.tmp
  • /data/data/####/cf40c6dd594e72e2c40f4fc133a2362e.1
  • /data/data/####/cf40c6dd594e72e2c40f4fc133a2362e.1.tmp
  • /data/data/####/channel_umeng_common_config.xml
  • /data/data/####/classes.oat
  • /data/data/####/com.yx.paopao_preferences.xml
  • /data/data/####/com.yx.paopao_preferences.xml.bak
  • /data/data/####/crashrecord.xml
  • /data/data/####/d59dd7bf7af5d3cf15013dcd93367b07d397b31fb1bd0cd....0.tmp
  • /data/data/####/d5c5cb38e0efc121e0fee468509a623d8db9892bcbe6aee....0.tmp
  • /data/data/####/d776621515442e7139318d889be2e3c3d79d8bb7b3066f3....0.tmp
  • /data/data/####/d83c5b3d8c4f6e0e26e1fc86ff4bc737a439f8ec2f9fc9d...c98e.0
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTY2Mzk5NDk5Mzk0;
  • /data/data/####/dW1weF9wdXNoX2xhdW5jaF8xNTY2Mzk5NTM0MTA0;
  • /data/data/####/e083b50a53b8e5123c9ca3e368542822fe06e9a82a8f89d....0.tmp
  • /data/data/####/e0fb42b7b3308d26868343c7b1000ca26d95aea598f2264....0.tmp
  • /data/data/####/e6c11b9617084a7ff73e1792f1d7fe09fb75267e1daa50a....0.tmp
  • /data/data/####/eba6303102d3a07325790c004f05ab821fe137ee15daa3f....0.tmp
  • /data/data/####/ed8e8a1bcc94b1f2dfd456d24918ee517d225330338520b....0.tmp
  • /data/data/####/f00ea43fa547c533836cbdad1e820fd1f4a1de5708d86fe....0.tmp
  • /data/data/####/f0c2630845cc5037476e776ae67347d52599533945b5f7f....0.tmp
  • /data/data/####/f1f1846516073a8c7a11d0f8fb1d13b9782546aa509d5c3....0.tmp
  • /data/data/####/f3a8550fa27aad24a4857315dd336aadcfb35da08dbcdf4....0.tmp
  • /data/data/####/f782a7cba69993106ceed32b7296973e68a068ef11f4447....0.tmp
  • /data/data/####/f7f1ff23fd71b8a054014571e242f393f07a544da605280....0.tmp
  • /data/data/####/fc62610e8fa4b2529b1aee357753d6f8de2624bc891adee....0.tmp
  • /data/data/####/fe8d26578c2003c66afcc1ef4ae9886d134e6813b776298....0.tmp
  • /data/data/####/ff8a158e6e8fcb0a39b44251fe90a4e06a996d36944afbe....0.tmp
  • /data/data/####/fff802eeeee600ff0014a0ead5271be062474b629ce7f45...4afe.0
  • /data/data/####/info.xml
  • /data/data/####/journal.tmp
  • /data/data/####/linkedme_referral_shared_pref.xml
  • /data/data/####/linkedme_referral_shared_pref.xml.bak
  • /data/data/####/live.xml
  • /data/data/####/local_crash_lock
  • /data/data/####/local_crash_lock (deleted)
  • /data/data/####/message_accs_db
  • /data/data/####/message_accs_db-journal
  • /data/data/####/native_record_lock
  • /data/data/####/native_record_lock (deleted)
  • /data/data/####/pao_pao_0.db-journal
  • /data/data/####/proc_auxv
  • /data/data/####/push_umeng_common_config.xml
  • /data/data/####/qalimid_v2
  • /data/data/####/rtc_20190821.xlog
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/um_pri.xml
  • /data/data/####/umdat.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_general_config.xml.bak
  • /data/data/####/umeng_it.cache
  • /data/data/####/wlogin_device.dat
  • /data/misc/####/primary.prof
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/dex2oat --instruction-set=x86 --dex-file=<Package Folder>/.jiagu/classes.dex --dex-file=<Package Folder>/.jiagu/classes.dex:classes2.dex --dex-file=<Package Folder>/.jiagu/classes.dex:classes3.dex --oat-file=<Package Folder>/.jiagu/classes.oat --inline-depth-limit=0 --compiler-filter=speed
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-GCM-NoPadding
  • DES-CBC-PKCS5Padding
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS7Padding
  • AES-GCM-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о запущенных приложениях.
Получает информацию о привязанных к устройству аккаунтах (Google, Facebook и т. д.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке