Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.53515

Добавлен в вирусную базу Dr.Web: 2020-07-26

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.DownLoader.675.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) ff.t####.com.####.com:80
  • TCP(HTTP/1.1) t1.jz####.com:80
  • TCP(TLS/1.0) d####.fl####.com:443
  • TCP t1.jz####.com:7102
  • TCP t1.jz####.com:7101
  • TCP t1.jz####.com:7103
Запросы DNS:
  • d####.fl####.com
  • f.you####.com
  • ff.t####.com
  • t1.jz####.com
  • t2.jz####.com
  • t3.jz####.com
Запросы HTTP GET:
  • ff.t####.com.####.com/d/44z7.jpg
  • t1.jz####.com/cdn?id=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.FlurrySenderIndex.info.AnalyticsData_GCSYT2M6Y...5S_171
  • /data/data/####/.FlurrySenderIndex.info.AnalyticsMain
  • /data/data/####/.flurryagent.4f4c7a58
  • /data/data/####/.flurrydatasenderblock.00c799d0-506b-471b-94af-...743ccd
  • /data/data/####/.flurrydatasenderblock.0483f9f9-59c2-4d03-9800-...5fd254
  • /data/data/####/.flurrydatasenderblock.07d8db36-f713-4750-aa01-...f71d5f
  • /data/data/####/.flurrydatasenderblock.0c354c72-386c-48fb-b59a-...62b9b7
  • /data/data/####/.flurrydatasenderblock.10251969-7d56-4530-83ff-...c913ac
  • /data/data/####/.flurrydatasenderblock.17ccd7f3-cea0-44d6-9d88-...56c73d
  • /data/data/####/.flurrydatasenderblock.186ac58c-19a6-41b4-b538-...2e363a
  • /data/data/####/.flurrydatasenderblock.1b0d477e-2bee-42b7-ac00-...f441cc
  • /data/data/####/.flurrydatasenderblock.23efb1ab-b909-489e-bd7a-...f39643
  • /data/data/####/.flurrydatasenderblock.25c626f5-5310-42f5-a156-...536ac1
  • /data/data/####/.flurrydatasenderblock.2b779d0c-267b-42ee-b0a4-...ee7a9e
  • /data/data/####/.flurrydatasenderblock.2e9047d6-2800-4bea-bf36-...225fff
  • /data/data/####/.flurrydatasenderblock.346ff0bb-cbbc-42c4-9c48-...8d68bb
  • /data/data/####/.flurrydatasenderblock.3fabe9e6-99b9-48d4-98cf-...42e81d
  • /data/data/####/.flurrydatasenderblock.431116fe-ce82-4f34-90c4-...97059c
  • /data/data/####/.flurrydatasenderblock.4935f53c-a13b-454d-9a33-...109553
  • /data/data/####/.flurrydatasenderblock.4b0c1bf4-4a11-4de2-8dc3-...b286a5
  • /data/data/####/.flurrydatasenderblock.4e670f8e-ed42-455f-98b9-...df960c
  • /data/data/####/.flurrydatasenderblock.5034b389-5568-4335-a32d-...201525
  • /data/data/####/.flurrydatasenderblock.50ce7ac0-995e-4747-a49c-...f5078f
  • /data/data/####/.flurrydatasenderblock.5ae2bc92-b4fd-43d4-9b3b-...eb648a
  • /data/data/####/.flurrydatasenderblock.68874fe3-534e-4721-ba74-...3e1da8
  • /data/data/####/.flurrydatasenderblock.68a9fd92-facc-4633-ad55-...b98bff
  • /data/data/####/.flurrydatasenderblock.6e4088f9-a40d-4059-aea5-...9280ab
  • /data/data/####/.flurrydatasenderblock.712934a5-7370-438b-9ed5-...b38991
  • /data/data/####/.flurrydatasenderblock.713297b9-6fd0-4470-ba83-...42636a
  • /data/data/####/.flurrydatasenderblock.7484b9b0-c3f3-42b3-b733-...787a4b
  • /data/data/####/.flurrydatasenderblock.75b73813-f791-4796-998f-...4c5b00
  • /data/data/####/.flurrydatasenderblock.7686a174-cf59-4325-9c06-...1c7fbe
  • /data/data/####/.flurrydatasenderblock.77b97aea-772c-4af2-a0d8-...d8520d
  • /data/data/####/.flurrydatasenderblock.7c9a0a1c-1fd8-4bea-84d5-...09de3c
  • /data/data/####/.flurrydatasenderblock.7f31c871-be8a-4eca-8dae-...a15e3e
  • /data/data/####/.flurrydatasenderblock.7f35d325-fce1-42ce-b1de-...837595
  • /data/data/####/.flurrydatasenderblock.7f8f4d23-7e69-47de-bdec-...bd5d34
  • /data/data/####/.flurrydatasenderblock.800ae756-e550-4f71-9002-...1c3924
  • /data/data/####/.flurrydatasenderblock.83b586f8-8fbd-4bf1-8583-...8a8a9d
  • /data/data/####/.flurrydatasenderblock.86b10e71-5ca4-45a9-8527-...1ae53d
  • /data/data/####/.flurrydatasenderblock.8acd616f-7e51-4b2f-9ecd-...cf4413
  • /data/data/####/.flurrydatasenderblock.92d0c98c-9f45-45f5-9b4f-...2a557f
  • /data/data/####/.flurrydatasenderblock.993ae98f-2404-4a91-bd40-...7f2955
  • /data/data/####/.flurrydatasenderblock.a1396afe-1288-41c5-b3b9-...80e78d
  • /data/data/####/.flurrydatasenderblock.b60fd73f-c527-4002-837c-...06cec8
  • /data/data/####/.flurrydatasenderblock.b9677f61-b86d-4935-b69b-...949c4d
  • /data/data/####/.flurrydatasenderblock.bb801ecc-265a-4132-a3c0-...dc9b91
  • /data/data/####/.flurrydatasenderblock.c450fbd5-3e85-4f14-8f70-...68e1fb
  • /data/data/####/.flurrydatasenderblock.c5571b9a-f5a7-4396-8a05-...a7284b
  • /data/data/####/.flurrydatasenderblock.c996f0d6-bfea-4e46-a274-...00a8b3
  • /data/data/####/.flurrydatasenderblock.c9f495c1-13a8-4fdc-b348-...133855
  • /data/data/####/.flurrydatasenderblock.d2e80ac8-8dd3-4c86-8cd5-...b5099d
  • /data/data/####/.flurrydatasenderblock.d4ac8f44-422f-4482-a856-...6e4c53
  • /data/data/####/.flurrydatasenderblock.d7e39ddd-37f8-489d-b0de-...995ce8
  • /data/data/####/.flurrydatasenderblock.d9a4a698-56e4-43cc-8eed-...6eb966
  • /data/data/####/.flurrydatasenderblock.de757175-0b74-4192-b087-...cfe8bb
  • /data/data/####/.flurrydatasenderblock.e2df662b-9e67-476c-9b7e-...225de8
  • /data/data/####/.flurrydatasenderblock.e58e8d8f-c10a-490e-b0a9-...0e34ad
  • /data/data/####/.flurrydatasenderblock.e616ee0b-3d50-4705-b895-...ce0e78
  • /data/data/####/.flurrydatasenderblock.ec17da2d-0815-407a-a9bb-...e480b7
  • /data/data/####/.flurrydatasenderblock.efbc64d5-9005-4b0b-8936-...74eda3
  • /data/data/####/.flurrydatasenderblock.efdc1de3-eafb-4ed7-8344-...e4e7ef
  • /data/data/####/.flurrydatasenderblock.f1108925-06b5-4336-ba7e-...75ed14
  • /data/data/####/.flurrydatasenderblock.f59a8a43-ac90-44af-88a4-...f1e41a
  • /data/data/####/.flurrydatasenderblock.f706a7f3-f156-433c-9e82-...ef753b
  • /data/data/####/.flurrydatasenderblock.fabb3202-1668-412d-8ee9-...0692c5
  • /data/data/####/.flurrydatasenderblock.fe32c228-5c42-4de3-a720-...97876c
  • /data/data/####/15957327438810.jar
  • /data/data/####/15957327450660.jar
  • /data/data/####/15957327470900.jar
  • /data/data/####/15957327494700.jar
  • /data/data/####/15957327510970.jar
  • /data/data/####/15957327528070.jar
  • /data/data/####/15957327544580.jar
  • /data/data/####/15957327562470.jar
  • /data/data/####/15957327596460.jar
  • /data/data/####/15957327610910.jar
  • /data/data/####/15957327628570.jar
  • /data/data/####/15957327650180.jar
  • /data/data/####/15957327671860.jar
  • /data/data/####/15957327696250.jar
  • /data/data/####/15957327731630.jar
  • /data/data/####/15957327752370.jar
  • /data/data/####/15957327775150.jar
  • /data/data/####/15957327796310.jar
  • /data/data/####/15957327804940.jar
  • /data/data/####/15957327824960.jar
  • /data/data/####/15957327839370.jar
  • /data/data/####/15957327861730.jar
  • /data/data/####/15957327885190.jar
  • /data/data/####/15957327915250.jar
  • /data/data/####/15957327931590.jar
  • /data/data/####/coni_io_356507059351895.xml
  • /data/data/####/db_d.db-journal
  • /data/data/####/i.xml
  • /data/data/####/iappInfo_io_356507059351895.xml
  • /data/data/####/iinfo_io_356507059351895.xml
  • /data/data/####/itrategy_io_356507059351895.xml
  • /data/media/####/44z7.jpg.dat
Другие:
Загружает динамические библиотеки:
  • cocos2dcpp
Использует следующие алгоритмы для расшифровки данных:
  • DES
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке