Защити созданное

Другие наши ресурсы

  • free.drweb.ru — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.ru — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.ru/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум | Бот самоподдержки Telegram

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32 | Skype Telegram

Свяжитесь с нами

Профиль

Профиль

Android.Spy.3141

Добавлен в вирусную базу Dr.Web: 2019-09-10

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Spy.2442
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(DNS) <Google DNS>
  • TCP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(HTTP/1.1) a####.exc.mob.com:80
  • TCP(TLS/1.0) ti####.c####.l####.####.com:443
  • TCP(TLS/1.0) 1####.217.17.42:443
  • TCP(TLS/1.0) lbs.net####.im:443
  • TCP(TLS/1.0) and####.google####.com:443
  • TCP(TLS/1.0) wa####.127.net:443
  • TCP(TLS/1.0) t.growi####.com:443
  • TCP(TLS/1.0) and####.cli####.go####.com:443
  • TCP(TLS/1.0) dualsta####.wagbr####.ali####.####.com:443
  • TCP(TLS/1.0) safebro####.google####.com:443
  • TCP(TLS/1.0) as####.growi####.com.####.net:443
  • TCP(TLS/1.0) l####.cc:443
  • TCP(TLS/1.0) www.a.sh####.com:443
  • TCP(TLS/1.0) api.growi####.com:443
  • TCP(TLS/1.0) p####.google####.com:443
  • TCP(TLS/1.0) www.ahwe####.cn:443
  • TCP(TLS/1.0) t####.growi####.com:443
  • TCP(TLS/1.2) p####.google####.com:443
  • TCP(TLS/1.2) 1####.217.19.202:443
  • TCP i####.j####.cn:7004
  • UDP s.j####.cn:19000
  • UDP 1####.121.49.100:19000
  • UDP 43.2####.88.106:19000
  • UDP 1####.229.215.60:19000
  • UDP 1####.196.118.23:19000
  • UDP easytom####.com:19000
Запросы DNS:
  • a####.exc.mob.com
  • and####.b####.qq.com
  • and####.cli####.go####.com
  • and####.google####.com
  • api.growi####.com
  • as####.growi####.com
  • easytom####.com
  • i####.j####.cn
  • img.pinj####.com
  • instant####.google####.com
  • l####.cc
  • lbs.net####.im
  • p####.google####.com
  • plb####.u####.com
  • s.j####.cn
  • safebro####.google####.com
  • sis.j####.io
  • t####.growi####.com
  • t.growi####.com
  • u####.u####.com
  • wa####.127.net
  • www.ahwe####.cn
  • www.b####.com
Запросы HTTP POST:
  • a####.exc.mob.com/errconf
  • and####.b####.qq.com/rqd/async?aid=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.artc_lock
  • /data/data/####/.dic_lock
  • /data/data/####/.duid
  • /data/data/####/.globalLock
  • /data/data/####/.im_lock
  • /data/data/####/.imprint
  • /data/data/####/.lesd_lock
  • /data/data/####/.lock
  • /data/data/####/.pkg_lock
  • /data/data/####/.pkgs_lock
  • /data/data/####/.slw
  • /data/data/####/.ss_lock
  • /data/data/####/.vpl_lock
  • /data/data/####/.wkl
  • /data/data/####/1004
  • /data/data/####/1f2b3ae8e4641f58_0
  • /data/data/####/5ffb738a-f49b-472a-b55b-aa8457f4d5be
  • /data/data/####/915b1b112c7aa77e_0
  • /data/data/####/915b1b112c7aa77e_1
  • /data/data/####/Cookies-journal
  • /data/data/####/IpInfos.xml
  • /data/data/####/LKME_Server_Request_Queue.xml
  • /data/data/####/NIMSDK_Config_e655919f13b02388594d43451b801560.xml
  • /data/data/####/NIMSDK_Config_e655919f13b02388594d43451b801560.xml.bak
  • /data/data/####/Push_Page_Config.xml
  • /data/data/####/SettingsPrefs.xml
  • /data/data/####/ThrowalbeLog.db-journal
  • /data/data/####/UM_PROBE_DATA.xml
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a==7.5.4&&1.0.4.4_1568125808577_envelope.log
  • /data/data/####/access_control.control.mx
  • /data/data/####/access_control.write.mx
  • /data/data/####/aini_20_0.png
  • /data/data/####/aini_20_1.png
  • /data/data/####/aini_20_10.png
  • /data/data/####/aini_20_11.png
  • /data/data/####/aini_20_12.png
  • /data/data/####/aini_20_13.png
  • /data/data/####/aini_20_14.png
  • /data/data/####/aini_20_2.png
  • /data/data/####/aini_20_3.png
  • /data/data/####/aini_20_4.png
  • /data/data/####/aini_20_5.png
  • /data/data/####/aini_20_6.png
  • /data/data/####/aini_20_7.png
  • /data/data/####/aini_20_8.png
  • /data/data/####/aini_20_9.png
  • /data/data/####/aini_2_0.png
  • /data/data/####/aini_2_1.png
  • /data/data/####/aini_2_2.png
  • /data/data/####/aini_2_3.png
  • /data/data/####/aini_2_4.png
  • /data/data/####/aini_2_5.png
  • /data/data/####/baibai_6_0.png
  • /data/data/####/baibai_6_1.png
  • /data/data/####/baibai_6_2.png
  • /data/data/####/baibai_6_3.png
  • /data/data/####/baibai_6_4.png
  • /data/data/####/baodeng_18_0.png
  • /data/data/####/baodeng_18_1.png
  • /data/data/####/baodeng_18_2.png
  • /data/data/####/baodeng_18_3.png
  • /data/data/####/bfa2a7e6eb0d622b_0 (deleted)
  • /data/data/####/bishi_21_0.png
  • /data/data/####/bishi_21_1.png
  • /data/data/####/bishi_21_2.png
  • /data/data/####/bishi_21_3.png
  • /data/data/####/bugly_db_-journal
  • /data/data/####/bukaixin_4_0.png
  • /data/data/####/bukaixin_4_1.png
  • /data/data/####/bukaixin_4_2.png
  • /data/data/####/chaoren_22_0.png
  • /data/data/####/chaoren_22_1.png
  • /data/data/####/chaoren_22_2.png
  • /data/data/####/chaoren_22_3.png
  • /data/data/####/choumaixu_34_0.png
  • /data/data/####/choumaixu_34_1.png
  • /data/data/####/choumaixu_34_10.png
  • /data/data/####/choumaixu_34_11.png
  • /data/data/####/choumaixu_34_12.png
  • /data/data/####/choumaixu_34_2.png
  • /data/data/####/choumaixu_34_3.png
  • /data/data/####/choumaixu_34_4.png
  • /data/data/####/choumaixu_34_5.png
  • /data/data/####/choumaixu_34_6.png
  • /data/data/####/choumaixu_34_7.png
  • /data/data/####/choumaixu_34_8.png
  • /data/data/####/choumaixu_34_9.png
  • /data/data/####/cn.jiguang.common.xml
  • /data/data/####/cn.jiguang.sdk.address.xml
  • /data/data/####/cn.jiguang.sdk.user.profile.xml
  • /data/data/####/cn.jpush.android.user.profile.xml
  • /data/data/####/cn.jpush.config.xml
  • /data/data/####/cn.jpush.preferences.v2.rid.xml
  • /data/data/####/cn.jpush.preferences.v2.xml
  • /data/data/####/cn.jpush.preferences.v2.xml.bak
  • /data/data/####/com.yuhuankj.sweet;core.growing.db
  • /data/data/####/com.yuhuankj.sweet;core.growing.db-journal
  • /data/data/####/com.yuhuankj.sweet;pushcore.growing.db
  • /data/data/####/com.yuhuankj.sweet;pushcore.growing.db-journal
  • /data/data/####/com.yuhuankj.sweet_preferences.xml
  • /data/data/####/crashrecord.xml
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTY4MTI1ODA3Mzky;
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNTY4MTI1ODEzNDEx;
  • /data/data/####/daku_12_0.png
  • /data/data/####/daku_12_1.png
  • /data/data/####/daku_12_2.png
  • /data/data/####/device_id.xml.xml
  • /data/data/####/domain_1
  • /data/data/####/dongerduo_24_0.png
  • /data/data/####/dongerduo_24_1.png
  • /data/data/####/dongerduo_24_10.png
  • /data/data/####/dongerduo_24_11.png
  • /data/data/####/dongerduo_24_12.png
  • /data/data/####/dongerduo_24_2.png
  • /data/data/####/dongerduo_24_3.png
  • /data/data/####/dongerduo_24_4.png
  • /data/data/####/dongerduo_24_5.png
  • /data/data/####/dongerduo_24_6.png
  • /data/data/####/dongerduo_24_7.png
  • /data/data/####/dongerduo_24_8.png
  • /data/data/####/dongerduo_24_9.png
  • /data/data/####/erban.realm
  • /data/data/####/erban.realm.lock
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/face.zip
  • /data/data/####/face.zip.tmp
  • /data/data/####/gandong_13_0.png
  • /data/data/####/gandong_13_1.png
  • /data/data/####/gandong_13_2.png
  • /data/data/####/growing.db
  • /data/data/####/growing.db-journal
  • /data/data/####/growing_ecsid.xml
  • /data/data/####/growing_persist_data.xml
  • /data/data/####/growing_profile.xml
  • /data/data/####/growing_profile.xml.bak
  • /data/data/####/growing_server_pref.xml
  • /data/data/####/haha_1_0.png
  • /data/data/####/haha_1_1.png
  • /data/data/####/haha_1_2.png
  • /data/data/####/haiqilai_9_0.png
  • /data/data/####/haiqilai_9_1.png
  • /data/data/####/haiqilai_9_10.png
  • /data/data/####/haiqilai_9_11.png
  • /data/data/####/haiqilai_9_12.png
  • /data/data/####/haiqilai_9_2.png
  • /data/data/####/haiqilai_9_3.png
  • /data/data/####/haiqilai_9_4.png
  • /data/data/####/haiqilai_9_5.png
  • /data/data/####/haiqilai_9_6.png
  • /data/data/####/haiqilai_9_7.png
  • /data/data/####/haiqilai_9_8.png
  • /data/data/####/haiqilai_9_9.png
  • /data/data/####/heng_3_0.png
  • /data/data/####/heng_3_1.png
  • /data/data/####/heng_3_10.png
  • /data/data/####/heng_3_11.png
  • /data/data/####/heng_3_12.png
  • /data/data/####/heng_3_13.png
  • /data/data/####/heng_3_14.png
  • /data/data/####/heng_3_15.png
  • /data/data/####/heng_3_2.png
  • /data/data/####/heng_3_3.png
  • /data/data/####/heng_3_4.png
  • /data/data/####/heng_3_5.png
  • /data/data/####/heng_3_6.png
  • /data/data/####/heng_3_7.png
  • /data/data/####/heng_3_8.png
  • /data/data/####/heng_3_9.png
  • /data/data/####/hianalytics_global_v2_com.yuhuankj.sweet.xml
  • /data/data/####/i==1.2.0&&1.0.4.4_1568125807441_envelope.log
  • /data/data/####/index
  • /data/data/####/info.xml
  • /data/data/####/jiayou_10_0.png
  • /data/data/####/jiayou_10_1.png
  • /data/data/####/jiayou_10_2.png
  • /data/data/####/jiayou_10_3.png
  • /data/data/####/jiayou_10_4.png
  • /data/data/####/jiayou_10_5.png
  • /data/data/####/jiayou_10_6.png
  • /data/data/####/jiayou_10_7.png
  • /data/data/####/jiayou_10_8.png
  • /data/data/####/jingxi_25_0.png
  • /data/data/####/jingxi_25_1.png
  • /data/data/####/jingxi_25_2.png
  • /data/data/####/jingxia_15_0.png
  • /data/data/####/jingxia_15_1.png
  • /data/data/####/jingxia_15_2.png
  • /data/data/####/journal.tmp
  • /data/data/####/jushou_17_0.png
  • /data/data/####/jushou_17_1.png
  • /data/data/####/jushou_17_2.png
  • /data/data/####/jushou_17_3.png
  • /data/data/####/jushou_17_4.png
  • /data/data/####/kunjuan_14_0.png
  • /data/data/####/kunjuan_14_1.png
  • /data/data/####/kunjuan_14_2.png
  • /data/data/####/kunjuan_14_3.png
  • /data/data/####/kunjuan_14_4.png
  • /data/data/####/kunjuan_14_5.png
  • /data/data/####/kunjuan_14_6.png
  • /data/data/####/kunjuan_14_7.png
  • /data/data/####/kunjuan_14_8.png
  • /data/data/####/libnesec.so
  • /data/data/####/linkedme_referral_shared_pref.xml
  • /data/data/####/linkedme_referral_shared_pref.xml.bak
  • /data/data/####/liulei_5_0.png
  • /data/data/####/liulei_5_1.png
  • /data/data/####/liulei_5_10.png
  • /data/data/####/liulei_5_2.png
  • /data/data/####/liulei_5_3.png
  • /data/data/####/liulei_5_4.png
  • /data/data/####/liulei_5_5.png
  • /data/data/####/liulei_5_6.png
  • /data/data/####/liulei_5_7.png
  • /data/data/####/liulei_5_8.png
  • /data/data/####/liulei_5_9.png
  • /data/data/####/local_crash_lock
  • /data/data/####/local_crash_lock (deleted)
  • /data/data/####/mengbi_8_0.png
  • /data/data/####/mengbi_8_1.png
  • /data/data/####/mengbi_8_10.png
  • /data/data/####/mengbi_8_11.png
  • /data/data/####/mengbi_8_12.png
  • /data/data/####/mengbi_8_13.png
  • /data/data/####/mengbi_8_14.png
  • /data/data/####/mengbi_8_15.png
  • /data/data/####/mengbi_8_16.png
  • /data/data/####/mengbi_8_2.png
  • /data/data/####/mengbi_8_3.png
  • /data/data/####/mengbi_8_4.png
  • /data/data/####/mengbi_8_5.png
  • /data/data/####/mengbi_8_6.png
  • /data/data/####/mengbi_8_7.png
  • /data/data/####/mengbi_8_8.png
  • /data/data/####/mengbi_8_9.png
  • /data/data/####/metrics_guid
  • /data/data/####/mob_commons_1
  • /data/data/####/mob_sdk_exception_1
  • /data/data/####/native_record_lock
  • /data/data/####/o_26_0.png
  • /data/data/####/o_26_1.png
  • /data/data/####/o_26_10.png
  • /data/data/####/o_26_11.png
  • /data/data/####/o_26_12.png
  • /data/data/####/o_26_13.png
  • /data/data/####/o_26_2.png
  • /data/data/####/o_26_3.png
  • /data/data/####/o_26_4.png
  • /data/data/####/o_26_5.png
  • /data/data/####/o_26_6.png
  • /data/data/####/o_26_7.png
  • /data/data/####/o_26_8.png
  • /data/data/####/o_26_9.png
  • /data/data/####/ok_19_0.png
  • /data/data/####/ok_19_1.png
  • /data/data/####/ok_19_2.png
  • /data/data/####/ok_19_3.png
  • /data/data/####/ok_19_4.png
  • /data/data/####/ok_19_5.png
  • /data/data/####/ok_19_6.png
  • /data/data/####/proc_auxv
  • /data/data/####/push_stat_cache.json
  • /data/data/####/sec.lck
  • /data/data/####/security_info
  • /data/data/####/share_data.xml
  • /data/data/####/shashou_27_0.png
  • /data/data/####/shashou_27_1.png
  • /data/data/####/shashou_27_2.png
  • /data/data/####/shashou_27_3.png
  • /data/data/####/tanqin_23_0.png
  • /data/data/####/tanqin_23_1.png
  • /data/data/####/tanqin_23_2.png
  • /data/data/####/tanqin_23_3.png
  • /data/data/####/tanqin_23_4.png
  • /data/data/####/the-real-index
  • /data/data/####/tiaosheng_28_0.png
  • /data/data/####/tiaosheng_28_1.png
  • /data/data/####/tiaosheng_28_2.png
  • /data/data/####/tiaosheng_28_3.png
  • /data/data/####/tiaosheng_28_4.png
  • /data/data/####/tiaosheng_28_5.png
  • /data/data/####/tiaosheng_28_6.png
  • /data/data/####/tiaosheng_28_7.png
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/um_pri.xml
  • /data/data/####/umdat.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_common_location.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_general_config.xml.bak
  • /data/data/####/umeng_it.cache
  • /data/data/####/wobu_29_0.png
  • /data/data/####/wobu_29_1.png
  • /data/data/####/wobu_29_2.png
  • /data/data/####/wobuting_11_0.png
  • /data/data/####/wobuting_11_1.png
  • /data/data/####/wobuting_11_2.png
  • /data/data/####/wobuting_11_3.png
  • /data/data/####/wobuting_11_4.png
  • /data/data/####/wozuipang_30_0.png
  • /data/data/####/wozuipang_30_1.png
  • /data/data/####/wozuipang_30_10.png
  • /data/data/####/wozuipang_30_11.png
  • /data/data/####/wozuipang_30_12.png
  • /data/data/####/wozuipang_30_13.png
  • /data/data/####/wozuipang_30_14.png
  • /data/data/####/wozuipang_30_15.png
  • /data/data/####/wozuipang_30_2.png
  • /data/data/####/wozuipang_30_3.png
  • /data/data/####/wozuipang_30_4.png
  • /data/data/####/wozuipang_30_5.png
  • /data/data/####/wozuipang_30_6.png
  • /data/data/####/wozuipang_30_7.png
  • /data/data/####/wozuipang_30_8.png
  • /data/data/####/wozuipang_30_9.png
  • /data/data/####/xiaomoxian_31_0.png
  • /data/data/####/xiaomoxian_31_1.png
  • /data/data/####/xiaomoxian_31_10.png
  • /data/data/####/xiaomoxian_31_11.png
  • /data/data/####/xiaomoxian_31_12.png
  • /data/data/####/xiaomoxian_31_13.png
  • /data/data/####/xiaomoxian_31_2.png
  • /data/data/####/xiaomoxian_31_3.png
  • /data/data/####/xiaomoxian_31_4.png
  • /data/data/####/xiaomoxian_31_5.png
  • /data/data/####/xiaomoxian_31_6.png
  • /data/data/####/xiaomoxian_31_7.png
  • /data/data/####/xiaomoxian_31_8.png
  • /data/data/####/xiaomoxian_31_9.png
  • /data/data/####/xiexie_7_0.png
  • /data/data/####/xiexie_7_1.png
  • /data/data/####/xiexie_7_2.png
  • /data/data/####/xiexie_7_3.png
  • /data/data/####/xiexie_7_4.png
  • /data/data/####/xiexie_7_5.png
  • /data/data/####/xiexie_7_6.png
  • /data/data/####/xiexie_7_7.png
  • /data/data/####/yin_32_0.png
  • /data/data/####/yin_32_1.png
  • /data/data/####/yin_32_2.png
  • /data/data/####/yuema_33_0.png
  • /data/data/####/yuema_33_1.png
  • /data/data/####/yuema_33_2.png
  • /data/data/####/yuema_33_3.png
  • /data/data/####/yuema_33_4.png
  • /data/data/####/yumen_16_0.png
  • /data/data/####/yumen_16_1.png
  • /data/data/####/yumen_16_2.png
  • /data/data/####/yumen_16_3.png
  • /data/data/####/yumen_16_4.png
  • /data/data/####/yumen_16_5.png
  • /data/data/####/yumen_16_6.png
  • /data/data/####/yumen_16_7.png
  • /data/data/####/yumen_16_8.png
  • /data/misc/####/primary.prof
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • cat /sys/class/net/wlan0/address
  • getprop
  • ls /
  • ls /sys/class/thermal
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS7Padding
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-GCM-NoPadding
  • DES
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке

Российский разработчик антивирусов Dr.Web

Опыт разработки с 1992 года

Dr.Web пользуются в 200+ странах мира

Dr.Web в Реестре Отечественного ПО

Поставка антивируса как услуги с 2007 года

Круглосуточная поддержка на русском языке

© «Доктор Веб»
2003 — 2019

«Доктор Веб» — российский производитель антивирусных средств защиты информации под маркой Dr.Web. Продукты Dr.Web разрабатываются с 1992 года.

125040, Россия, Москва, 3-я улица Ямского поля, вл.2, корп.12А