Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Gexin.586

Добавлен в вирусную базу Dr.Web: 2020-07-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Gexin.1
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) a####.u####.com:80
Запросы DNS:
  • a####.u####.com
Запросы HTTP POST:
  • a####.u####.com/app_logs
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/kratos_config.xml
  • /data/data/####/libjiagu.so
  • /data/data/####/multidex.version.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/media/####/.nomedia
  • /data/media/####/08553dd13c08d4d0978628a95d10c1ee.0.tmp
  • /data/media/####/0bcf724492a4dfc6ec4246268ef23bb2.0.tmp
  • /data/media/####/0dcd452490da70178827e2f1e8b703cd.0.tmp
  • /data/media/####/0edd8c9b707e26f2fc5f263ed5f8f3f0.0.tmp
  • /data/media/####/12db21c94d002cb13507c9696807ba6c.0.tmp
  • /data/media/####/14150b0ce4059edf028fbd8d074e63a2.0.tmp
  • /data/media/####/161f490784992cc3aaf1aa47e080bddc.0.tmp
  • /data/media/####/166e3b467f63a91d3557004c576b7250.0.tmp
  • /data/media/####/1887dbba75393d7eb503d213e12a9ea9.0.tmp
  • /data/media/####/1dda773982451e461c1e8184d67e1536.0.tmp
  • /data/media/####/1df78299f086f50ba29d7e16a0f5570d.0.tmp
  • /data/media/####/2294e491b8a16fc20a67b294d8893fb8.0.tmp
  • /data/media/####/27c59feee6889923ca036d34354fb5ea.0.tmp
  • /data/media/####/2fbeaef385e6e984c3d595ac3d5c65b9.0.tmp
  • /data/media/####/301_00000.png
  • /data/media/####/301_00001.png
  • /data/media/####/301_00002.png
  • /data/media/####/301_00003.png
  • /data/media/####/301_00004.png
  • /data/media/####/301_00005.png
  • /data/media/####/301_00006.png
  • /data/media/####/301_00007.png
  • /data/media/####/301_00008.png
  • /data/media/####/301_00009.png
  • /data/media/####/301_00010.png
  • /data/media/####/301_00011.png
  • /data/media/####/301_00012.png
  • /data/media/####/301_00013.png
  • /data/media/####/301_00014.png
  • /data/media/####/301_00015.png
  • /data/media/####/301_00016.png
  • /data/media/####/301_00017.png
  • /data/media/####/301_00018.png
  • /data/media/####/301_00019.png
  • /data/media/####/301_00020.png
  • /data/media/####/301_00021.png
  • /data/media/####/301_00022.png
  • /data/media/####/301_00023.png
  • /data/media/####/301_00024.png
  • /data/media/####/301_00025.png
  • /data/media/####/301_00026.png
  • /data/media/####/301_00027.png
  • /data/media/####/301_00028.png
  • /data/media/####/301_00029.png
  • /data/media/####/301_00030.png
  • /data/media/####/301_00031.png
  • /data/media/####/301_00032.png
  • /data/media/####/301_00033.png
  • /data/media/####/301_00034.png
  • /data/media/####/301_00035.png
  • /data/media/####/31f11f8b036fcd11a70d61e85092a210.0.tmp
  • /data/media/####/39d2ac09727fcf779f645b90eeb1ce75.0.tmp
  • /data/media/####/3d66092694b72f29ef9f3b6deb778290.0.tmp
  • /data/media/####/47c0dec2a41f704cafb1d5ef12140489.0.tmp
  • /data/media/####/4a61bddc931659c1658725873e6f4d18.0.tmp
  • /data/media/####/4fca32b364851cea5f15063e12d2d7ea.0.tmp
  • /data/media/####/54ffc9925bfef5e163e8ae57ab8c09a9.0.tmp
  • /data/media/####/55ade0d2686786723dd34a9189ebb859.0.tmp
  • /data/media/####/5e838899f4d6823ac9a097226d0d318c.0.tmp
  • /data/media/####/5fd6c5e5ecef6f8c746b96bf082a8a14.0.tmp
  • /data/media/####/5ffdba416238f37bdec6fe09711ec76c.0.tmp
  • /data/media/####/6269bb447fae35cd5b8ea462032ad9fa.0.tmp
  • /data/media/####/673c5c414383ba9e29608d3b1fbfdb76.0.tmp
  • /data/media/####/67bb5b8c8b72a0808fd5078076de152d.0.tmp
  • /data/media/####/688a29ef24c595c71dfb8674cd32b987.0.tmp
  • /data/media/####/6ac0ef88722fb79213b069a15cefbff5.0.tmp
  • /data/media/####/6bcab5273804d620bea35231a09eb1ae.0.tmp
  • /data/media/####/6ebaae7de0303b2b0246d23e3b946544.0.tmp
  • /data/media/####/780f470557ebcc4ed44c7a0899d46bc7.0.tmp
  • /data/media/####/7c6ee2a25d2b6f6c00436adc8ac190bd.0.tmp
  • /data/media/####/827301288ce53be8f2119f4bfc12a7f5.0.tmp
  • /data/media/####/86ea9eaf870fbb807a4b5cc45064d1be.0.tmp
  • /data/media/####/894323fde91d125abac8060f17c924d3.0.tmp
  • /data/media/####/89b26c81751f34c3b4ac57e6845005a4.0.tmp
  • /data/media/####/8afb7d22c1bb255741d80685694926f5.0.tmp
  • /data/media/####/8ee5303416d3e9d9fb4acadac48ce737.0.tmp
  • /data/media/####/8fb2ac880c1928b3a3f78e9a7112cfdf.0.tmp
  • /data/media/####/92d357f1703d6de0705d93d7688602ae.0.tmp
  • /data/media/####/9af1f9d2e07864130d26c46b792c029a.0.tmp
  • /data/media/####/a3858f34f895d01551fe7163bd1b14ee.0.tmp
  • /data/media/####/aa0227051d1db0e249a56c3f8935c26a.0.tmp
  • /data/media/####/abcb35918c7e812f89fc767aa9d33642.0.tmp
  • /data/media/####/b21b761cd58d4df8fc9d37bb71fa9747.0.tmp
  • /data/media/####/b2c46e25384d46565452111afc62201d.0.tmp
  • /data/media/####/bb9da995e29b0a9ca59950bcbd21a86a.0.tmp
  • /data/media/####/bc3067d98d1b831d0ecc80a29328c6c2.0.tmp
  • /data/media/####/blackJackBackGround.m4a
  • /data/media/####/bluelight@3x_000.png
  • /data/media/####/bluelight@3x_001.png
  • /data/media/####/bluelight@3x_002.png
  • /data/media/####/bluelight@3x_003.png
  • /data/media/####/bluelight@3x_004.png
  • /data/media/####/bluelight@3x_005.png
  • /data/media/####/bluelight@3x_006.png
  • /data/media/####/bluelight@3x_007.png
  • /data/media/####/bluelight@3x_008.png
  • /data/media/####/bluelight@3x_009.png
  • /data/media/####/bluelight@3x_010.png
  • /data/media/####/bluelight@3x_011.png
  • /data/media/####/bluelight@3x_012.png
  • /data/media/####/bluelight@3x_013.png
  • /data/media/####/bluelight@3x_014.png
  • /data/media/####/bluelight@3x_015.png
  • /data/media/####/c259cb1d068079ee8cf57d29c8dab94a.0.tmp
  • /data/media/####/c5ed6041bd3d78aface9b7e1ac0c703b.0.tmp
  • /data/media/####/d11f3a1ea3c0015916b2c7d97da80f54.0.tmp
  • /data/media/####/d853cbebcf81550664bcbecd39bb8015.0.tmp
  • /data/media/####/db3f3fca1c9d3855810681927667153f.0.tmp
  • /data/media/####/df315b1b2cfa028085bb43873e594806.0.tmp
  • /data/media/####/dice1.png
  • /data/media/####/dice1_0042.png
  • /data/media/####/dice1_0043.png
  • /data/media/####/dice1_0045.png
  • /data/media/####/dice1_0048.png
  • /data/media/####/dice2.png
  • /data/media/####/dice2_0044.png
  • /data/media/####/dice2_0046.png
  • /data/media/####/dice2_0048.png
  • /data/media/####/dice2_0050.png
  • /data/media/####/dice3.png
  • /data/media/####/dice3_0044.png
  • /data/media/####/dice3_0045.png
  • /data/media/####/dice3_0048.png
  • /data/media/####/dice3_0051.png
  • /data/media/####/dice4.png
  • /data/media/####/dice4_0043.png
  • /data/media/####/dice4_0045.png
  • /data/media/####/dice4_0047.png
  • /data/media/####/dice4_0050.png
  • /data/media/####/dice5.png
  • /data/media/####/dice5_0043.png
  • /data/media/####/dice5_0045.png
  • /data/media/####/dice5_0048.png
  • /data/media/####/dice5_0051.png
  • /data/media/####/dice6.png
  • /data/media/####/dice6_0040.png
  • /data/media/####/dice6_0043.png
  • /data/media/####/dice6_0049.png
  • /data/media/####/dice6_0051.png
  • /data/media/####/e1707fe288c30d590a02a4390c3d2d3a.0.tmp
  • /data/media/####/e2070fd0641dae9d65f9747309d0ac85.0.tmp
  • /data/media/####/e2e52f7c08171aeb5fc34b7c691ed64a.0.tmp
  • /data/media/####/e329f7e497cd94ccd14f98e5b8a9f371.0.tmp
  • /data/media/####/e9fc338df8ccedce720cee883571651c.0.tmp
  • /data/media/####/ed826d7271809d85217c836fff9ef476.0.tmp
  • /data/media/####/f31017d9dcac16ccb75d80f57864f579.0.tmp
  • /data/media/####/f350e64c6faa973786793cd85e0047e9.0.tmp
  • /data/media/####/f3cd09d9ee211e89243dbcb68e331489.0.tmp
  • /data/media/####/fa2bfcf5f64262d2b2c8658276bf151d.0.tmp
  • /data/media/####/fa2dbe8d4a64a4eb3150abb733c9e045.0.tmp
  • /data/media/####/fc3cee3a15fa1422aefd6cb48fe6f873.0.tmp
  • /data/media/####/journal
  • /data/media/####/journal.tmp
  • /data/media/####/playDice.m4a
  • /data/media/####/purplelight@3x_000.png
  • /data/media/####/purplelight@3x_001.png
  • /data/media/####/purplelight@3x_002.png
  • /data/media/####/purplelight@3x_003.png
  • /data/media/####/purplelight@3x_004.png
  • /data/media/####/purplelight@3x_005.png
  • /data/media/####/purplelight@3x_006.png
  • /data/media/####/purplelight@3x_007.png
  • /data/media/####/purplelight@3x_008.png
  • /data/media/####/purplelight@3x_009.png
  • /data/media/####/purplelight@3x_010.png
  • /data/media/####/purplelight@3x_011.png
  • /data/media/####/purplelight@3x_012.png
  • /data/media/####/purplelight@3x_013.png
  • /data/media/####/purplelight@3x_014.png
  • /data/media/####/purplelight@3x_015.png
  • /data/media/####/texas_background.m4a
Другие:
Загружает динамические библиотеки:
  • libjiagu
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS7Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке