Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.BackDoor.2523

Добавлен в вирусную базу Dr.Web: 2019-10-16

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Adware.Gexin.2.origin
  • Android.Backdoor.627.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) 36.1####.213.226:80
  • TCP(HTTP/1.1) a.appj####.com:80
  • TCP(TLS/1.0) down####.007f####.com:443
Запросы DNS:
  • a.appj####.com
  • abc.abcdse####.com
  • down####.007f####.com
  • plg.abcdse####.com
Запросы HTTP POST:
  • 36.1####.213.226/ad-service/ad/mark
  • a.appj####.com/ad-service/ad/mark
  • a.appj####.com/jiagu/check/upgrade
Изменения в файловой системе:
Создает следующие файлы:
  • /data/anr/traces.txt
  • /data/data/####/.jg.ic
  • /data/data/####/.log.lock
  • /data/data/####/.log.ls
  • /data/data/####/178321691.jar
  • /data/data/####/178321734.jar
  • /data/data/####/178321785.jar
  • /data/data/####/178321820.jar
  • /data/data/####/178321877.jar
  • /data/data/####/178321919.dex
  • /data/data/####/178321919.jar
  • /data/data/####/178321971.jar
  • /data/data/####/178322005.jar
  • /data/data/####/178322060.jar
  • /data/data/####/178322102.dex
  • /data/data/####/178322102.jar
  • /data/data/####/178322156.jar
  • /data/data/####/178322192.jar
  • /data/data/####/178322231.jar
  • /data/data/####/178322284.jar
  • /data/data/####/178322323.jar
  • /data/data/####/178322386.dex
  • /data/data/####/178322386.jar
  • /data/data/####/178322409.jar
  • /data/data/####/178322537.jar
  • /data/data/####/dso_deps
  • /data/data/####/dso_lock
  • /data/data/####/dso_manifest
  • /data/data/####/dso_state
  • /data/data/####/jg_app_update_settings_random.xml
  • /data/data/####/libjiagu.so
  • /data/data/####/monitor.so
  • /data/data/####/multidex.version.xml
  • /data/data/####/qihoo_jiagu_crash_report.xml
  • /data/data/####/web1.dex
  • /data/data/####/web1.jar
  • /data/data/####/web2137.temp
  • /data/data/####/web2137.temp (deleted)
  • /data/data/####/web2265.temp
  • /data/data/####/web2288.temp
  • /data/data/####/web2351.temp
  • /data/data/####/web2390.temp
  • /data/data/####/web2443.temp
  • /data/data/####/web2482.temp
  • /data/data/####/web2518.temp
  • /data/data/####/web2572.temp
  • /data/data/####/web2614.temp
  • /data/data/####/web2669.temp
  • /data/data/####/web2703.temp
  • /data/data/####/web2755.temp
  • /data/data/####/web2797.temp
  • /data/data/####/web2854.temp
  • /data/data/####/web2889.temp
  • /data/data/####/web2940.temp
  • /data/data/####/web2983.temp
  • /data/media/####/0acd8e86a03edb1437c7a65bc152d4bf_1.0a
  • /data/media/####/Rectangle.png
  • /data/media/####/activitymain.png
  • /data/media/####/alipay.png
  • /data/media/####/applyBtn.png
  • /data/media/####/auth-complete.png
  • /data/media/####/auth-credit-tip.png
  • /data/media/####/auth-credit.png
  • /data/media/####/auth-four.png
  • /data/media/####/auth-graduate.png
  • /data/media/####/auth-mobile.png
  • /data/media/####/auth-one.png
  • /data/media/####/auth-three.png
  • /data/media/####/auth-two.png
  • /data/media/####/auth-weixin.png
  • /data/media/####/auth-xuexin.png
  • /data/media/####/banner.png
  • /data/media/####/bannerQuota.png
  • /data/media/####/bg.png
  • /data/media/####/bgColor.png
  • /data/media/####/blank_note.png
  • /data/media/####/blanknote-banner.png
  • /data/media/####/blanknote-graduate.png
  • /data/media/####/blanknote-hua.png
  • /data/media/####/bottom-line.png
  • /data/media/####/bounce.png
  • /data/media/####/boy_head.png
  • /data/media/####/btn.png
  • /data/media/####/bundle-ver.meta
  • /data/media/####/button.png
  • /data/media/####/buy.png
  • /data/media/####/camera.png
  • /data/media/####/car-nomale.png
  • /data/media/####/card.png
  • /data/media/####/cash.png
  • /data/media/####/cashActivity.png
  • /data/media/####/cate1.png
  • /data/media/####/cate2.png
  • /data/media/####/cate35.png
  • /data/media/####/cate44.png
  • /data/media/####/cate45.png
  • /data/media/####/cate46.png
  • /data/media/####/cfg.xml
  • /data/media/####/close.png
  • /data/media/####/company_logo.png
  • /data/media/####/confirm-document.png
  • /data/media/####/coupon-bg.png
  • /data/media/####/coupon-bg1.png
  • /data/media/####/coupon-bg2.png
  • /data/media/####/coupon-bgS.png
  • /data/media/####/coupon-expired.png
  • /data/media/####/coupon-fetched.png
  • /data/media/####/coupon-fetched1.png
  • /data/media/####/coupon-use.png
  • /data/media/####/credit-null.png
  • /data/media/####/creditCard.png
  • /data/media/####/creditRating.png
  • /data/media/####/default-head.png
  • /data/media/####/default-man-head.png
  • /data/media/####/detail.png
  • /data/media/####/empty-img.png
  • /data/media/####/empty.png
  • /data/media/####/evaluate.png
  • /data/media/####/favorite.png
  • /data/media/####/freeCoupon.png
  • /data/media/####/game.png
  • /data/media/####/get-coupon.png
  • /data/media/####/getGift.png
  • /data/media/####/girl_head.png
  • /data/media/####/goodsCoupon.png
  • /data/media/####/hand_identity_no.jpg
  • /data/media/####/help.png
  • /data/media/####/hongbao.png
  • /data/media/####/icon.png
  • /data/media/####/idbackground.png
  • /data/media/####/idenitity_no.jpg
  • /data/media/####/identity_no_back.jpg
  • /data/media/####/index.jsbundle
  • /data/media/####/index.jsbundle.meta
  • /data/media/####/informationAuth.png
  • /data/media/####/internship.png
  • /data/media/####/invit.png
  • /data/media/####/invitePig.png
  • /data/media/####/jd.png
  • /data/media/####/labourDay_01.png
  • /data/media/####/labourDay_02.png
  • /data/media/####/labourDay_03.png
  • /data/media/####/labourDay_banner.jpg
  • /data/media/####/labourDay_cosmetic.jpg
  • /data/media/####/labourDay_couponBg.png
  • /data/media/####/labourDay_digitalProducts.jpg
  • /data/media/####/labourDay_mobile.jpg
  • /data/media/####/loading-normal.gif
  • /data/media/####/loading.gif
  • /data/media/####/my-advice.png
  • /data/media/####/my-bill.png
  • /data/media/####/my-card.png
  • /data/media/####/my-coupon.png
  • /data/media/####/my-identification.png
  • /data/media/####/my-join.png
  • /data/media/####/my-order.png
  • /data/media/####/my-red.png
  • /data/media/####/my-student.png
  • /data/media/####/my-wallet.png
  • /data/media/####/myCoupon-bg1.png
  • /data/media/####/myCoupon-bg2.png
  • /data/media/####/myRed-bg1.png
  • /data/media/####/myWork.png
  • /data/media/####/myfriends.png
  • /data/media/####/myjob.png
  • /data/media/####/myvisitcode.png
  • /data/media/####/nav-aging-selected.png
  • /data/media/####/nav-aging.png
  • /data/media/####/nav-blanknote-selected.png
  • /data/media/####/nav-blanknote.png
  • /data/media/####/nav-earn-selected.png
  • /data/media/####/nav-earn.png
  • /data/media/####/nav-enter-selected.png
  • /data/media/####/nav-enter.png
  • /data/media/####/nav-profile-selected.png
  • /data/media/####/nav-profile.png
  • /data/media/####/newExclusive.png
  • /data/media/####/notice.png
  • /data/media/####/phone.png
  • /data/media/####/pig.png
  • /data/media/####/pluralize.png
  • /data/media/####/prompt.png
  • /data/media/####/punchCard.png
  • /data/media/####/qq.png
  • /data/media/####/quotaBanner.png
  • /data/media/####/qzone.png
  • /data/media/####/recharge.png
  • /data/media/####/red.png
  • /data/media/####/redCoupon.png
  • /data/media/####/renren.png
  • /data/media/####/repay.png
  • /data/media/####/resume.png
  • /data/media/####/safety.png
  • /data/media/####/sale.png
  • /data/media/####/scratchBtn.png
  • /data/media/####/share1.png
  • /data/media/####/share2.png
  • /data/media/####/shidaitu-banner.png
  • /data/media/####/show1.png
  • /data/media/####/show2.png
  • /data/media/####/slide-bg1.png
  • /data/media/####/slide-bg2.png
  • /data/media/####/slide-bg3.png
  • /data/media/####/slide-bg4.png
  • /data/media/####/step1_1.png
  • /data/media/####/step1_2.png
  • /data/media/####/step2_1.png
  • /data/media/####/step2_2.png
  • /data/media/####/step3_1.png
  • /data/media/####/step3_2.png
  • /data/media/####/student_id.jpg
  • /data/media/####/task-banner.png
  • /data/media/####/task-do-background.png
  • /data/media/####/task.png
  • /data/media/####/tick.png
  • /data/media/####/timeline.png
  • /data/media/####/txwb.png
  • /data/media/####/userlogo.png
  • /data/media/####/visitfriend.png
  • /data/media/####/walmart.png
  • /data/media/####/webadlist.xml
  • /data/media/####/webinfo.xml
  • /data/media/####/weibo.png
  • /data/media/####/weixin-code.jpg
  • /data/media/####/weixin.png
  • /data/media/####/weixinAuth.png
  • /data/media/####/wxbanner.png
  • /data/media/####/xuexin.png
  • /data/media/####/xuexin_or_entrance.jpg
  • /data/media/####/zmxy.png
Другие:
Запускает следующие shell-скрипты:
  • app_process /system/bin com.android.commands.am.Am startservice --user 0 -n <Package>/com.generally.ItsService
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
Загружает динамические библиотеки:
  • libjiagu
  • monitor
Использует следующие алгоритмы для шифрования данных:
  • DES-ECB-NoPadding
Использует следующие алгоритмы для расшифровки данных:
  • DES-ECB-NoPadding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке