Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.54208

Добавлен в вирусную базу Dr.Web: 2020-08-14

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.DownLoader.743.origin
  • Android.DownLoader.850.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.0) pis.al####.com:80
  • TCP(HTTP/1.0) proxy-t####.al####.com:80
  • TCP(HTTP/1.1) o####.map.b####.com:80
  • TCP(HTTP/1.1) pus.al####.com:80
  • TCP(HTTP/1.1) loc.map.b####.com:80
  • TCP(HTTP/1.1) pss.al####.com:80
  • TCP(TLS/1.0) api.map.b####.com:443
  • TCP(TLS/1.0) pns.al####.com:443
  • UDP 1####.0.15.254:4466
Запросы DNS:
  • api.map.b####.com
  • l####.4####.top
  • loc.map.b####.com
  • o####.map.b####.com
  • pis.al####.com
  • pns.al####.com
  • proxy-t####.al####.com
  • pss.al####.com
  • pus.al####.com
Запросы HTTP GET:
  • pus.al####.com/kernal/sdkcontrol/vod_android-mobile_x86_9.1.1.1220.jpg
Запросы HTTP POST:
  • loc.map.b####.com/sdk.php
  • o####.map.b####.com/offline_loc
  • pis.al####.com/p/pcdn/i.php?v=####
  • proxy-t####.al####.com/p/pcdn/i.php?v=####
  • pss.al####.com/iku/log/acc
  • pss.al####.com/iku/log/acc?ver=####&flag=####&t=####&mytype=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ic
  • /data/data/####/021d140d-bde5-485f-aa98-0cfa1e7ceca8
  • /data/data/####/023ddf5e-9114-44ea-a4bb-b1438a597354
  • /data/data/####/085e2f83-80f0-4300-8b21-33729cc88738.jar
  • /data/data/####/0c3fa36f-401f-43f5-bac8-15b80005e1cb
  • /data/data/####/0f2e7de4-c9b9-4757-a7db-c2dadbfdd209.jar
  • /data/data/####/10a76736-3f22-4280-b17e-e132447ebe64.jar
  • /data/data/####/11a791cb-592f-4666-875a-ade36b94f07c
  • /data/data/####/11e91eb5-e7c9-4b85-9712-9df8a0161549
  • /data/data/####/19cc0df2-3277-437a-9124-869cb3ea74e2.jar
  • /data/data/####/1a7ab2b4-6a30-44f4-949e-79cecb797e77.jar
  • /data/data/####/1d9a95da-d1e2-41b7-a41f-d85d894bc864
  • /data/data/####/20d836d4-b1c2-415c-8a67-ceef1615303f
  • /data/data/####/23b71ef5-54ca-4604-b478-8aa5886614ea.jar
  • /data/data/####/28e9a8f1-20b7-4d06-8bce-e975e1bc6ef1.jar
  • /data/data/####/2939b015-0735-4ab0-a943-ca0828367874.jar
  • /data/data/####/2c756120-6dc0-4a2b-a689-3c67cab8480d
  • /data/data/####/2c98d15d-557d-4ff4-8046-bfe749c992d0.jar
  • /data/data/####/2d2c3a8e-149d-4805-b7fc-a6089178e590
  • /data/data/####/3543ba85-ac70-4fbc-a5f7-d266ff4f0ece
  • /data/data/####/363e2455-8cc6-4e84-9335-5164a380512b.jar
  • /data/data/####/382ea163-b3c2-4f12-8e90-680b1bb8195c.jar
  • /data/data/####/3846dd1d-e815-4658-a8b6-669aab1b7b78
  • /data/data/####/39f8f217-c5d8-419d-8641-7e8b46e2692a.jar
  • /data/data/####/3b78cda4-06d8-43c8-96c1-111dbea7fff9.jar
  • /data/data/####/3f52e5c2-35f9-4803-a845-f6d006d50686
  • /data/data/####/43ec3862-8041-4b55-b18a-f8fc38cb4cdd
  • /data/data/####/4608fb5f-bb15-4813-83d5-17b443a9606c
  • /data/data/####/4bf2d2ff-58fa-46a5-b24b-ae440894bdde
  • /data/data/####/4cbbc0b2-d3dd-4881-bc13-917571cea32d.jar
  • /data/data/####/4ccbf81d-09c0-4975-beb7-59ea56a97a9d.jar
  • /data/data/####/4f9f9eeb-a8c9-42f9-8aa0-8310e9ea4420.jar
  • /data/data/####/5052e9cb-56c6-44ba-91d9-220f606b6395
  • /data/data/####/544a15db-03a8-44c5-8b6c-b28b9c9ebeaf.jar
  • /data/data/####/571ebb50-0f5f-4c57-a3d6-be19749793c5.jar
  • /data/data/####/5c85fdbc-a66d-4ea8-a83c-3d697f5435b3.jar
  • /data/data/####/5d5ac7ef-4127-4d0e-a957-08ee90b69a56
  • /data/data/####/5fed1fa6-c50c-4887-bc0d-9cd0caca8024
  • /data/data/####/613ab050-06ba-43e4-a4e2-e1030e6ef36b
  • /data/data/####/615b0dc6-45bc-4972-a6f3-1358c8df9515
  • /data/data/####/64239942-3395-4ac7-a804-982512e5471f.jar
  • /data/data/####/64affc53-ee7f-4a32-9c1f-092ed54cb4db.jar
  • /data/data/####/667cada8-464e-41e5-9e19-78edef438806
  • /data/data/####/6d9a2a11-01b9-4bad-9e70-cacb0849178e.jar
  • /data/data/####/6f7a4377-9801-410c-9fb0-ff72370fbfa9
  • /data/data/####/70954597-c3f3-456a-8263-dbbf8d2bdc30.jar
  • /data/data/####/7237a477-d37e-4df2-89f4-82605bab01dd
  • /data/data/####/739b0f30-7d02-4576-b341-8f734f54d8f2
  • /data/data/####/740e0799-98b9-45ef-9e52-c39c6186e4b8
  • /data/data/####/7865f0a9-7403-4d00-917d-b687ed37613d.jar
  • /data/data/####/78928ced-1aa2-413f-a407-38d3bb556d45.jar
  • /data/data/####/7a6fa391-25e3-4ade-a2b0-f7c68e527207
  • /data/data/####/7ff09f84-0334-43ab-8168-791a07b1c423.jar
  • /data/data/####/864c813a-c215-4e09-ae20-1c66b9d74f9c.jar
  • /data/data/####/86ab428a-7785-4c84-97be-4d70adb0d420
  • /data/data/####/8b1f8ce0-b840-4068-a84f-38acb24ad8db
  • /data/data/####/8c8a3c9c-6d2d-4815-862c-3117599a7d43
  • /data/data/####/8f00e474-8886-4417-9639-d71434bb398b.jar
  • /data/data/####/9a0903a0-110a-4a4e-b08f-0d91e8c8b653.jar
  • /data/data/####/9d4167bd-ae61-4757-bef3-4f5b3eb77e9f.jar
  • /data/data/####/9db1e993-c243-4b92-9b15-0dbe57b186fa.jar
  • /data/data/####/a16439d8-4935-4f65-93c6-bc6f9f9813d6
  • /data/data/####/a3921902-0d88-4589-8ff1-18c24e37e321
  • /data/data/####/a81087dc-6ec5-4b8a-9c95-6a8d45edac15.jar
  • /data/data/####/a9b8086e-b312-41f1-8299-ed0e89beb576.jar
  • /data/data/####/aa49c591-0f90-4cfe-b271-855da5c371c7
  • /data/data/####/authStatus_com.fgdif.uyioi;remote.xml
  • /data/data/####/b2b05837-f08f-4819-9f81-fefbee06c503
  • /data/data/####/b559b0d1-5996-4e1a-8510-e927b52485d3
  • /data/data/####/bafb8efb-e4b4-4a9d-a343-cd38bf48b388.jar
  • /data/data/####/beae2db0-f826-40b3-9a48-a2d66bcd9b67.jar
  • /data/data/####/c029ae3b-e311-4eb7-b935-741aa3a30452.jar
  • /data/data/####/c9662311-094e-4be1-84c5-752393ce148b.jar
  • /data/data/####/cac339b3-52e8-4b0a-af51-395c2b8ce887
  • /data/data/####/cb984073-bf47-4334-9012-d807fbf8307b
  • /data/data/####/cbdbd683-10e3-4672-ac34-8c519e1c96a5
  • /data/data/####/com.aimobo.weatherlike_preferences.xml
  • /data/data/####/d0948b1c-9da2-40e4-a537-b0a04dbfa172.jar
  • /data/data/####/d5141435-c9cd-4fd6-b838-1344ea7fed66
  • /data/data/####/d7f8bd17-8593-437c-a301-609d7ccf7c85.jar
  • /data/data/####/dd9b83b7-b184-49fa-ac93-1458179e731d.jar
  • /data/data/####/de250a7b-bac7-48d8-bd15-0fe6bc76310d.jar
  • /data/data/####/e.jar
  • /data/data/####/e0b70667-7c22-4912-ade0-4ff8f24b162c.jar
  • /data/data/####/f838dbac-4545-4dd3-bea8-bf5e0dee937d
  • /data/data/####/f91ffb8c-68ec-4867-8e31-deab87e9e786
  • /data/data/####/fcb069c9-2070-4906-8695-126d463c3136
  • /data/data/####/fda6894f-eda8-47d1-b937-5a8045aaf3ce
  • /data/data/####/firll.dat
  • /data/data/####/gal.db
  • /data/data/####/gal.db-journal
  • /data/data/####/hst.db
  • /data/data/####/hst.db-journal
  • /data/data/####/libcuid.so
  • /data/data/####/libjiagu759799068.so
  • /data/data/####/libpcdn_acc.zip
  • /data/data/####/libpcdn_acc_new.so
  • /data/data/####/mivmi.xml
  • /data/data/####/ofl.config
  • /data/data/####/ofl_location.db
  • /data/data/####/ofl_location.db-journal
  • /data/data/####/ofl_statistics.db
  • /data/data/####/ofl_statistics.db-journal
  • /data/data/####/pcdnconfigs.xml
  • /data/data/####/vmeni.db-journal
  • /data/data/####/weac.db-journal
  • /data/media/####/.cuid2
  • /data/media/####/.nomedia
  • /data/media/####/ls.db
  • /data/media/####/ls.db-journal
  • /data/media/####/myself.dat
  • /data/media/####/ui_log_1
  • /data/media/####/yoh.dat
  • /data/media/####/yol.dat
  • /data/media/####/yom.dat
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/.jiagu/libjiagu759799068.so
  • ls -l /system/bin/su
Загружает динамические библиотеки:
  • libjiagu759799068
  • libpcdn_acc
  • locSDK7a
  • pcdn_acc
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о запущенных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке