Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.52069

Добавлен в вирусную базу Dr.Web: 2019-12-12

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.DownLoader.455.origin
  • Android.DownLoader.502.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) f.you####.com:80
  • TCP(HTTP/1.1) www.go####.com:80
  • TCP t3.jz####.com:7703
  • TCP t3.jz####.com:7702
  • TCP t3.jz####.com:7803
Запросы DNS:
  • f.you####.com
  • p3.jz####.com
  • t2.jz####.com
  • t3.jz####.com
  • www.go####.com
Запросы HTTP GET:
  • f.you####.com/cdn?id=####
  • www.go####.com/complete/search?hl=####&client=####&q=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/0000.db-journal
  • /data/data/####/015761308688081.jar
  • /data/data/####/015761308714031.jar
  • /data/data/####/015761308718311.jar
  • /data/data/####/015761308722191.jar
  • /data/data/####/015761308738491.jar
  • /data/data/####/015761308743821.jar
  • /data/data/####/015761308748541.jar
  • /data/data/####/015761308762831.jar
  • /data/data/####/015761308766901.jar
  • /data/data/####/015761308770801.jar
  • /data/data/####/015761308787521.jar
  • /data/data/####/015761308792651.jar
  • /data/data/####/015761308796971.jar
  • /data/data/####/015761308813761.jar
  • /data/data/####/015761308818041.jar
  • /data/data/####/015761308822221.jar
  • /data/data/####/015761308834371.jar
  • /data/data/####/015761308839201.jar
  • /data/data/####/015761308843011.jar
  • /data/data/####/015761308850621.jar
  • /data/data/####/015761308854591.jar
  • /data/data/####/015761308859031.jar
  • /data/data/####/015761308866301.jar
  • /data/data/####/015761308870321.jar
  • /data/data/####/015761308874111.jar
  • /data/data/####/015761308886841.jar
  • /data/data/####/015761308890961.jar
  • /data/data/####/015761308895291.jar
  • /data/data/####/015761308922991.jar
  • /data/data/####/015761308927731.jar
  • /data/data/####/015761308931711.jar
  • /data/data/####/015761308940191.jar
  • /data/data/####/015761308944221.jar
  • /data/data/####/015761308948341.jar
  • /data/data/####/015761308966041.jar
  • /data/data/####/015761308969901.jar
  • /data/data/####/015761308973901.jar
  • /data/data/####/015761308990651.jar
  • /data/data/####/015761308994971.jar
  • /data/data/####/015761308999541.jar
  • /data/data/####/015761309018461.jar
  • /data/data/####/015761309022811.jar
  • /data/data/####/015761309027001.jar
  • /data/data/####/015761309045391.jar
  • /data/data/####/015761309049351.jar
  • /data/data/####/015761309053201.jar
  • /data/data/####/015761309061081.jar
  • /data/data/####/015761309065401.jar
  • /data/data/####/015761309069341.jar
  • /data/data/####/015761309082871.jar
  • /data/data/####/015761309087021.jar
  • /data/data/####/015761309091101.jar
  • /data/data/####/015761309113321.jar
  • /data/data/####/015761309117781.jar
  • /data/data/####/015761309121781.jar
  • /data/data/####/015761309149801.jar
  • /data/data/####/015761309154131.jar
  • /data/data/####/015761309158391.jar
  • /data/data/####/015761309175531.jar
  • /data/data/####/015761309179621.jar
  • /data/data/####/015761309184101.jar
  • /data/data/####/015761309202191.jar
  • /data/data/####/015761309206711.jar
  • /data/data/####/015761309210901.jar
  • /data/data/####/015761309241431.jar
  • /data/data/####/015761309246611.jar
  • /data/data/####/015761309251931.jar
  • /data/data/####/015761309272391.jar
  • /data/data/####/015761309277091.jar
  • /data/data/####/015761309281301.jar
  • /data/data/####/015761309290321.jar
  • /data/data/####/015761309295051.jar
  • /data/data/####/015761309299121.jar
  • /data/data/####/015761309332841.jar
  • /data/data/####/1576130869060000.jar
  • /data/data/####/1576130871607000.jar
  • /data/data/####/1576130871972000.jar
  • /data/data/####/1576130872351000.jar
  • /data/data/####/1576130874064000.jar
  • /data/data/####/1576130874576000.jar
  • /data/data/####/1576130875024000.jar
  • /data/data/####/1576130876448000.jar
  • /data/data/####/1576130876833000.jar
  • /data/data/####/1576130877217000.jar
  • /data/data/####/1576130878925000.jar
  • /data/data/####/1576130879419000.jar
  • /data/data/####/1576130879840000.jar
  • /data/data/####/1576130881553000.jar
  • /data/data/####/1576130881945000.jar
  • /data/data/####/1576130882358000.jar
  • /data/data/####/1576130883664000.jar
  • /data/data/####/1576130884071000.jar
  • /data/data/####/1576130884441000.jar
  • /data/data/####/1576130885211000.jar
  • /data/data/####/1576130885605000.jar
  • /data/data/####/1576130886036000.jar
  • /data/data/####/1576130886775000.jar
  • /data/data/####/1576130887166000.jar
  • /data/data/####/1576130887549000.jar
  • /data/data/####/1576130888839000.jar
  • /data/data/####/1576130889241000.jar
  • /data/data/####/1576130889670000.jar
  • /data/data/####/1576130892517000.jar
  • /data/data/####/1576130892916000.jar
  • /data/data/####/1576130893323000.jar
  • /data/data/####/1576130894160000.jar
  • /data/data/####/1576130894578000.jar
  • /data/data/####/1576130895000000.jar
  • /data/data/####/1576130896746000.jar
  • /data/data/####/1576130897138000.jar
  • /data/data/####/1576130897527000.jar
  • /data/data/####/1576130899249000.jar
  • /data/data/####/1576130899673000.jar
  • /data/data/####/1576130900127000.jar
  • /data/data/####/1576130902013000.jar
  • /data/data/####/1576130902432000.jar
  • /data/data/####/1576130902880000.jar
  • /data/data/####/1576130904698000.jar
  • /data/data/####/1576130905080000.jar
  • /data/data/####/1576130905447000.jar
  • /data/data/####/1576130906283000.jar
  • /data/data/####/1576130906678000.jar
  • /data/data/####/1576130907093000.jar
  • /data/data/####/1576130908448000.jar
  • /data/data/####/1576130908860000.jar
  • /data/data/####/1576130909250000.jar
  • /data/data/####/1576130911505000.jar
  • /data/data/####/1576130911920000.jar
  • /data/data/####/1576130912296000.jar
  • /data/data/####/1576130915139000.jar
  • /data/data/####/1576130915557000.jar
  • /data/data/####/1576130915977000.jar
  • /data/data/####/1576130917701000.jar
  • /data/data/####/1576130918132000.jar
  • /data/data/####/1576130918577000.jar
  • /data/data/####/1576130920430000.jar
  • /data/data/####/1576130920822000.jar
  • /data/data/####/1576130921251000.jar
  • /data/data/####/1576130924316000.jar
  • /data/data/####/1576130924897000.jar
  • /data/data/####/1576130925342000.jar
  • /data/data/####/1576130927421000.jar
  • /data/data/####/1576130927851000.jar
  • /data/data/####/1576130928331000.jar
  • /data/data/####/1576130929221000.jar
  • /data/data/####/1576130929667000.jar
  • /data/data/####/1576130930035000.jar
  • /data/data/####/1576130933105000.jar
  • /data/data/####/E_ID356507059351895.db-journal
  • /data/data/####/a1.xml
  • /data/data/####/a1356507059351895.xml
  • /data/data/####/b1356507059351895.xml
  • /data/data/####/c1356507059351895.xml
  • /data/data/####/d1356507059351895.xml
  • /data/data/####/i.xml
  • /data/data/####/i_fac_pre356507059351895.xml
  • /data/data/####/i_finfo_pre356507059351895.xml
  • /data/data/####/i_fionf_pre356507059351895.xml
  • /data/data/####/visit.xml
  • /data/media/####/.nomedia
  • /data/media/####/BaiduAppX_Log.txt
Другие:
Использует следующие алгоритмы для расшифровки данных:
  • DES
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке