Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.Packed.53515
Добавлен в вирусную базу Dr.Web:
2020-07-26
Описание добавлено:
2020-07-26
Техническая информация
Вредоносные функции:
Выполняет код следующих детектируемых угроз:
Android.DownLoader.675.origin
Сетевая активность:
Подключается к:
UDP(DNS) <Google DNS>
TCP(HTTP/1.1) ff.t####.com.####.com:80
TCP(HTTP/1.1) t1.jz####.com:80
TCP(TLS/1.0) d####.fl####.com:443
TCP t1.jz####.com:7102
TCP t1.jz####.com:7101
TCP t1.jz####.com:7103
Запросы DNS:
d####.fl####.com
f.you####.com
ff.t####.com
t1.jz####.com
t2.jz####.com
t3.jz####.com
Запросы HTTP GET:
ff.t####.com.####.com/d/44z7.jpg
t1.jz####.com/cdn?id=####
Изменения в файловой системе:
Создает следующие файлы:
/data/data/####/.FlurrySenderIndex.info.AnalyticsData_GCSYT2M6Y...5S_171
/data/data/####/.FlurrySenderIndex.info.AnalyticsMain
/data/data/####/.flurryagent.4f4c7a58
/data/data/####/.flurrydatasenderblock.00c799d0-506b-471b-94af-...743ccd
/data/data/####/.flurrydatasenderblock.0483f9f9-59c2-4d03-9800-...5fd254
/data/data/####/.flurrydatasenderblock.07d8db36-f713-4750-aa01-...f71d5f
/data/data/####/.flurrydatasenderblock.0c354c72-386c-48fb-b59a-...62b9b7
/data/data/####/.flurrydatasenderblock.10251969-7d56-4530-83ff-...c913ac
/data/data/####/.flurrydatasenderblock.17ccd7f3-cea0-44d6-9d88-...56c73d
/data/data/####/.flurrydatasenderblock.186ac58c-19a6-41b4-b538-...2e363a
/data/data/####/.flurrydatasenderblock.1b0d477e-2bee-42b7-ac00-...f441cc
/data/data/####/.flurrydatasenderblock.23efb1ab-b909-489e-bd7a-...f39643
/data/data/####/.flurrydatasenderblock.25c626f5-5310-42f5-a156-...536ac1
/data/data/####/.flurrydatasenderblock.2b779d0c-267b-42ee-b0a4-...ee7a9e
/data/data/####/.flurrydatasenderblock.2e9047d6-2800-4bea-bf36-...225fff
/data/data/####/.flurrydatasenderblock.346ff0bb-cbbc-42c4-9c48-...8d68bb
/data/data/####/.flurrydatasenderblock.3fabe9e6-99b9-48d4-98cf-...42e81d
/data/data/####/.flurrydatasenderblock.431116fe-ce82-4f34-90c4-...97059c
/data/data/####/.flurrydatasenderblock.4935f53c-a13b-454d-9a33-...109553
/data/data/####/.flurrydatasenderblock.4b0c1bf4-4a11-4de2-8dc3-...b286a5
/data/data/####/.flurrydatasenderblock.4e670f8e-ed42-455f-98b9-...df960c
/data/data/####/.flurrydatasenderblock.5034b389-5568-4335-a32d-...201525
/data/data/####/.flurrydatasenderblock.50ce7ac0-995e-4747-a49c-...f5078f
/data/data/####/.flurrydatasenderblock.5ae2bc92-b4fd-43d4-9b3b-...eb648a
/data/data/####/.flurrydatasenderblock.68874fe3-534e-4721-ba74-...3e1da8
/data/data/####/.flurrydatasenderblock.68a9fd92-facc-4633-ad55-...b98bff
/data/data/####/.flurrydatasenderblock.6e4088f9-a40d-4059-aea5-...9280ab
/data/data/####/.flurrydatasenderblock.712934a5-7370-438b-9ed5-...b38991
/data/data/####/.flurrydatasenderblock.713297b9-6fd0-4470-ba83-...42636a
/data/data/####/.flurrydatasenderblock.7484b9b0-c3f3-42b3-b733-...787a4b
/data/data/####/.flurrydatasenderblock.75b73813-f791-4796-998f-...4c5b00
/data/data/####/.flurrydatasenderblock.7686a174-cf59-4325-9c06-...1c7fbe
/data/data/####/.flurrydatasenderblock.77b97aea-772c-4af2-a0d8-...d8520d
/data/data/####/.flurrydatasenderblock.7c9a0a1c-1fd8-4bea-84d5-...09de3c
/data/data/####/.flurrydatasenderblock.7f31c871-be8a-4eca-8dae-...a15e3e
/data/data/####/.flurrydatasenderblock.7f35d325-fce1-42ce-b1de-...837595
/data/data/####/.flurrydatasenderblock.7f8f4d23-7e69-47de-bdec-...bd5d34
/data/data/####/.flurrydatasenderblock.800ae756-e550-4f71-9002-...1c3924
/data/data/####/.flurrydatasenderblock.83b586f8-8fbd-4bf1-8583-...8a8a9d
/data/data/####/.flurrydatasenderblock.86b10e71-5ca4-45a9-8527-...1ae53d
/data/data/####/.flurrydatasenderblock.8acd616f-7e51-4b2f-9ecd-...cf4413
/data/data/####/.flurrydatasenderblock.92d0c98c-9f45-45f5-9b4f-...2a557f
/data/data/####/.flurrydatasenderblock.993ae98f-2404-4a91-bd40-...7f2955
/data/data/####/.flurrydatasenderblock.a1396afe-1288-41c5-b3b9-...80e78d
/data/data/####/.flurrydatasenderblock.b60fd73f-c527-4002-837c-...06cec8
/data/data/####/.flurrydatasenderblock.b9677f61-b86d-4935-b69b-...949c4d
/data/data/####/.flurrydatasenderblock.bb801ecc-265a-4132-a3c0-...dc9b91
/data/data/####/.flurrydatasenderblock.c450fbd5-3e85-4f14-8f70-...68e1fb
/data/data/####/.flurrydatasenderblock.c5571b9a-f5a7-4396-8a05-...a7284b
/data/data/####/.flurrydatasenderblock.c996f0d6-bfea-4e46-a274-...00a8b3
/data/data/####/.flurrydatasenderblock.c9f495c1-13a8-4fdc-b348-...133855
/data/data/####/.flurrydatasenderblock.d2e80ac8-8dd3-4c86-8cd5-...b5099d
/data/data/####/.flurrydatasenderblock.d4ac8f44-422f-4482-a856-...6e4c53
/data/data/####/.flurrydatasenderblock.d7e39ddd-37f8-489d-b0de-...995ce8
/data/data/####/.flurrydatasenderblock.d9a4a698-56e4-43cc-8eed-...6eb966
/data/data/####/.flurrydatasenderblock.de757175-0b74-4192-b087-...cfe8bb
/data/data/####/.flurrydatasenderblock.e2df662b-9e67-476c-9b7e-...225de8
/data/data/####/.flurrydatasenderblock.e58e8d8f-c10a-490e-b0a9-...0e34ad
/data/data/####/.flurrydatasenderblock.e616ee0b-3d50-4705-b895-...ce0e78
/data/data/####/.flurrydatasenderblock.ec17da2d-0815-407a-a9bb-...e480b7
/data/data/####/.flurrydatasenderblock.efbc64d5-9005-4b0b-8936-...74eda3
/data/data/####/.flurrydatasenderblock.efdc1de3-eafb-4ed7-8344-...e4e7ef
/data/data/####/.flurrydatasenderblock.f1108925-06b5-4336-ba7e-...75ed14
/data/data/####/.flurrydatasenderblock.f59a8a43-ac90-44af-88a4-...f1e41a
/data/data/####/.flurrydatasenderblock.f706a7f3-f156-433c-9e82-...ef753b
/data/data/####/.flurrydatasenderblock.fabb3202-1668-412d-8ee9-...0692c5
/data/data/####/.flurrydatasenderblock.fe32c228-5c42-4de3-a720-...97876c
/data/data/####/15957327438810.jar
/data/data/####/15957327450660.jar
/data/data/####/15957327470900.jar
/data/data/####/15957327494700.jar
/data/data/####/15957327510970.jar
/data/data/####/15957327528070.jar
/data/data/####/15957327544580.jar
/data/data/####/15957327562470.jar
/data/data/####/15957327596460.jar
/data/data/####/15957327610910.jar
/data/data/####/15957327628570.jar
/data/data/####/15957327650180.jar
/data/data/####/15957327671860.jar
/data/data/####/15957327696250.jar
/data/data/####/15957327731630.jar
/data/data/####/15957327752370.jar
/data/data/####/15957327775150.jar
/data/data/####/15957327796310.jar
/data/data/####/15957327804940.jar
/data/data/####/15957327824960.jar
/data/data/####/15957327839370.jar
/data/data/####/15957327861730.jar
/data/data/####/15957327885190.jar
/data/data/####/15957327915250.jar
/data/data/####/15957327931590.jar
/data/data/####/coni_io_356507059351895.xml
/data/data/####/db_d.db-journal
/data/data/####/i.xml
/data/data/####/iappInfo_io_356507059351895.xml
/data/data/####/iinfo_io_356507059351895.xml
/data/data/####/itrategy_io_356507059351895.xml
/data/media/####/44z7.jpg.dat
Другие:
Загружает динамические библиотеки:
Использует следующие алгоритмы для расшифровки данных:
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK