Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Triada.4769

Добавлен в вирусную базу Dr.Web: 2020-08-19

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Triada.531.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) zxcon####.zhaoxi####.com:80
  • TCP(HTTP/1.1) beacon####.aliy####.com:80
  • TCP(HTTP/1.1) api.s####.mob.com:80
  • TCP(HTTP/1.1) c-h####.g####.com:80
  • TCP(HTTP/1.1) norma-e####.m####.com:80
  • TCP(HTTP/1.1) f.gm.m####.com:80
  • TCP(HTTP/1.1) sdk.xinxi####.com:8100
  • TCP(HTTP/1.1) sdk.o####.p####.####.com:80
  • TCP(HTTP/1.1) tinychi####.q####.com.####.com:80
  • TCP(HTTP/1.1) sdk-ope####.g####.com:80
  • TCP(HTTP/1.1) cdn-sdk####.g####.com.####.com:80
  • TCP(HTTP/1.1) l.gm.m####.com:80
  • TCP(TLS/1.0) dig.b####.net:443
  • TCP(TLS/1.0) zxbook####.zhaoxi####.com:443
  • TCP(TLS/1.0) i####.17k.com:443
  • TCP(TLS/1.0) ada####.m.ta####.com:443
  • TCP(TLS/1.0) al####.u####.com:443
  • TCP(TLS/1.0) sf3-ttc####.ps####.com:443
  • TCP(TLS/1.0) 2####.58.212.234:443
  • TCP(TLS/1.0) media####.oss-cn-####.aliy####.com:443
  • TCP(TLS/1.0) bookc####.yu####.com.####.com:443
  • TCP(TLS/1.0) sh.wagbr####.aliyun####.com:443
  • TCP(TLS/1.0) c####.zhaoxi####.com:443
  • TCP(TLS/1.0) sf3-fe####.pglstat####.com:443
  • TCP(TLS/1.0) 2####.58.205.42:443
  • TCP(TLS/1.0) servic####.m####.com:443
  • TCP(TLS/1.0) ad1.azh####.com:9190
  • TCP(TLS/1.0) dm.tou####.com:443
  • TCP(TLS/1.0) azh####.com:9061
  • TCP(TLS/1.2) 2####.58.212.234:443
  • TCP(TLS/1.2) 2####.58.204.238:443
  • TCP(TLS/1.2) 1####.217.169.74:443
  • TCP(TLS/1.2) 1####.217.169.3:443
  • TCP cm-1####.g####.com:5226
  • TCP sdk.o####.t####.####.com:5224
Запросы DNS:
  • a####.man.aliy####.com
  • ad1.azh####.com
  • ad4.azh####.com
  • ada####.ut.ta####.com
  • api.s####.mob.com
  • api.x####.org
  • azh####.com
  • beacon####.aliy####.com
  • bookc####.yu####.com
  • c####.zhaoxi####.com
  • c-h####.g####.com
  • cdn-sdk####.g####.com
  • cm-1####.g####.com
  • cm-1####.g####.com
  • cm-1####.g####.com.####.8
  • cow.zhaoxi####.com
  • dig.b####.net
  • dm.tou####.com
  • f####.zhaoxi####.com
  • f.gm.m####.com
  • i####.17k.com
  • l.gm.m####.com
  • m####.go####.com
  • media####.oss-cn-####.aliy####.com
  • norma-e####.m####.com
  • pang####.sn####.com
  • sdk-ope####.g####.com
  • sdk.c####.g####.com
  • sdk.o####.p####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.com
  • sdk.o####.t####.####.net
  • sdk.xinxi####.com
  • servic####.m####.com
  • sf3-fe####.pglstat####.com
  • sf3-ttc####.ps####.com
  • to####.ctobsn####.com
  • u####.u####.com
  • uxip-co####.m####.com
  • zxbook####.zhaoxi####.com
  • zxcon####.zhaoxi####.com
Запросы HTTP GET:
  • cdn-sdk####.g####.com.####.com/tdata_EDB102
  • cdn-sdk####.g####.com.####.com/tdata_lQn698
  • cdn-sdk####.g####.com.####.com/tdata_sWb803
  • cdn-sdk####.g####.com.####.com/tdata_sqy483
  • cdn-sdk####.g####.com.####.com/tdata_tHk848
  • f.gm.m####.com/privacy/policy/ms/version?appkey=####&apppkg=####&appver=...
  • l.gm.m####.com/privacy/policy/authorization/status?appkey=####&apppkg=##...
  • norma-e####.m####.com/android/exchange/getpublickey.do
  • sdk.o####.p####.####.com/api/addr.htm
  • tinychi####.q####.com.####.com/config/hzv9.conf
  • zxcon####.zhaoxi####.com/image/book/135/823431/fa109107e8e6b33c30040a1c0...
  • zxcon####.zhaoxi####.com/image/book/257/800001/16403e7057bb349a941abf6ff...
  • zxcon####.zhaoxi####.com/image/book/51/826419/cbeb4e6ce56f57a9ecffa8c3e0...
  • zxcon####.zhaoxi####.com/image/book/576/822848/e69905ae1879df7e74387dd5c...
  • zxcon####.zhaoxi####.com/image/book/601/822873/02c2a0b0d2bb1cc125f5ca4fb...
  • zxcon####.zhaoxi####.com/image/book/708/813764/cd0181ddc084531328a2b6b2c...
  • zxcon####.zhaoxi####.com/image/book/838/806726/9cb92800d13ddbd14f0a7e6fe...
  • zxcon####.zhaoxi####.com/image/book/839/806727/abbbf59e3fedcec504bed6059...
  • zxcon####.zhaoxi####.com/image/book/871/770919/85f0cb3f697f0eed1e2f1d241...
Запросы HTTP POST:
  • api.s####.mob.com/conf5
  • api.s####.mob.com/conn
  • api.s####.mob.com/snsconf
  • beacon####.aliy####.com/beacon/fetch/config/byappkey
  • c-h####.g####.com/api.php?format=####&t=####
  • norma-e####.m####.com/push/android/external/add.do
  • sdk-ope####.g####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####
  • sdk.o####.p####.####.com/api.php?format=####&t=####&d=####&k=####
  • sdk.xinxi####.com:8100/api/getAppVersion
  • sdk.xinxi####.com:8100/api/sdk/init2
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/-1418382786431901801
  • /data/data/####/.artc_lock
  • /data/data/####/.at_lock
  • /data/data/####/.dic_lock
  • /data/data/####/.duid
  • /data/data/####/.dvcv_lock
  • /data/data/####/.globalLock
  • /data/data/####/.im_lock
  • /data/data/####/.imprint
  • /data/data/####/.lesd_lock
  • /data/data/####/.lock
  • /data/data/####/.mrecord
  • /data/data/####/.mrlock
  • /data/data/####/.pkg_lock
  • /data/data/####/.pkgs_lock
  • /data/data/####/.slw
  • /data/data/####/.statistics
  • /data/data/####/.vpl_lock
  • /data/data/####/000392aecf36118418a483c2e29ba933c79ef6ecfc67291....0.tmp
  • /data/data/####/00163a0ebe7c74496a6782ee58d30ef04ba95f38120d745....0.tmp
  • /data/data/####/0fb8563c20e95ae1e5fd035d9017ebe7de18dbb0b931f49....0.tmp
  • /data/data/####/115698d63974
  • /data/data/####/12083322c1dd1d917c43f73ce6052c6f.0.tmp
  • /data/data/####/12083322c1dd1d917c43f73ce6052c6f.1
  • /data/data/####/126bef5fba7b7b8cc1af36ad28f381f0a1a636f3899373c....0.tmp
  • /data/data/####/214e57ecf1ff462a6acb13b4a498ed94.0.tmp
  • /data/data/####/214e57ecf1ff462a6acb13b4a498ed94.1
  • /data/data/####/23b3c5bb8ebb23dca72291eeb80ea272f47493c5627c0af....0.tmp
  • /data/data/####/29dc16f1a2a5d96f4115764755a5bbaea627dc7b377ffb5....0.tmp
  • /data/data/####/2bd2b2d66963f08fb28d954dff6cbdd5.0.tmp
  • /data/data/####/2bd2b2d66963f08fb28d954dff6cbdd5.1.tmp
  • /data/data/####/2ce6f4c5fb14f131bc0ab73147543d0e.0.tmp
  • /data/data/####/2ce6f4c5fb14f131bc0ab73147543d0e.1
  • /data/data/####/2d40068e2cf7325c136e207a853b1892549fa44c00f6524....0.tmp
  • /data/data/####/2d53cbc71a825fe037559e901e31c5ea612799f3c9e6b77....0.tmp
  • /data/data/####/2dca1f025d1d36b0557d7e8d6f2c82e6a03dd6779c4cd09....0.tmp
  • /data/data/####/2f2b3b6f77a86fe7d6fed090602bd0e7ebf90d3a501ddfd....0.tmp
  • /data/data/####/337898f9782ff5971120b3bb8da39509b4dea91c66c3300....0.tmp
  • /data/data/####/3522993ac2efa07f9c588bc5429ca8e26b0aea5fd16adf6....0.tmp
  • /data/data/####/364866dd5b2a6b5251db4eeb4b70d388021deb855c209e0...4a6c.0
  • /data/data/####/3de2d8a5de48050ad096be0412be522f8fd62c8d201dd86....0.tmp
  • /data/data/####/4fdf6d9724bb9a532b07b3fe76e9bb7e72aacde16cc94dc....0.tmp
  • /data/data/####/52726f5171595a4dd304f900e5910b2e.0
  • /data/data/####/52726f5171595a4dd304f900e5910b2e.1
  • /data/data/####/5bae02b7b21afabb10aa848a52d9b8ec.0.tmp
  • /data/data/####/5bae02b7b21afabb10aa848a52d9b8ec.1
  • /data/data/####/65e253f0893fc2f0b31a32f8815c810c.0.tmp
  • /data/data/####/65e253f0893fc2f0b31a32f8815c810c.1.tmp
  • /data/data/####/6ff32456c264cf8eefe861e83a125475a6fbaf98cd23061....0.tmp
  • /data/data/####/74ae8647d96c3ef7d95dcf4e63f4a17acd4dde844b51666....0.tmp
  • /data/data/####/7504c4ecdeb6b5945ddb5adb3e98ab9f028874fe7021d70....0.tmp
  • /data/data/####/79d451ab4f943cf6a70d6c981766c7c2cf33baa8ad5bad8....0.tmp
  • /data/data/####/7a0336c168e3316d8563e09973fe165916fcb579900e5c3....0.tmp
  • /data/data/####/7b9f3031ebbbc5c0e61fcd6beb2d8a960222f55d3b35d2a....0.tmp
  • /data/data/####/7f20121b87dbd549117cfbba79109841.0.tmp
  • /data/data/####/7f20121b87dbd549117cfbba79109841.1.tmp
  • /data/data/####/7f5e7d13bdd3c3911c0e7731f738d254.0.tmp
  • /data/data/####/7f5e7d13bdd3c3911c0e7731f738d254.1
  • /data/data/####/7ffdfad937da4c6ca83b80d1dc81b9f155b19bc1ec2b628....0.tmp
  • /data/data/####/8097cddaa620974ccfe55d69dbc83e84.0.tmp
  • /data/data/####/8097cddaa620974ccfe55d69dbc83e84.1
  • /data/data/####/8232629f9ede68c5d4be5326a23be6d93381621912ee120...e4f5.0
  • /data/data/####/88c5c001771076a5777812399360182ee11a1792cb056f3....0.tmp
  • /data/data/####/89fe1e1108573fbb33f5c99c059d0f46.0.tmp
  • /data/data/####/89fe1e1108573fbb33f5c99c059d0f46.1.tmp
  • /data/data/####/8d7733426e092ba8ed0f6aec237cdcf7bec1da4e1dc8883....0.tmp
  • /data/data/####/8ef38661006ec5bd93a2571bb16a423f47a1b618329f041....0.tmp
  • /data/data/####/8ff5449f79caeccc7bac9bbef8b09c7e8556ce20a089fbe....0.tmp
  • /data/data/####/9b2ac2681b45214c735cf89aae88a2b0bb94505a301d9b3....0.tmp
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/MOBGUARD_100
  • /data/data/####/ThrowalbeLog.db-journal
  • /data/data/####/UTCommon.xml
  • /data/data/####/UTCommon.xml.bak
  • /data/data/####/a11b7efafe0754cd76c9f5029fa1cc7b.0
  • /data/data/####/a11b7efafe0754cd76c9f5029fa1cc7b.1
  • /data/data/####/a==8.1.6&&6.0.703_1597836679771_envelope.log
  • /data/data/####/ad_config.xml
  • /data/data/####/ad_loader_config.xml
  • /data/data/####/ad_show_time.xml
  • /data/data/####/adashbc.ut.taobao.com.443
  • /data/data/####/ap.Lock
  • /data/data/####/app_channel.xml
  • /data/data/####/b18e2141de3ef46b8866c57c2231572a.0
  • /data/data/####/b18e2141de3ef46b8866c57c2231572a.1
  • /data/data/####/b23bbbf5a20a2a069eb9e9c8b602c07b.0
  • /data/data/####/b23bbbf5a20a2a069eb9e9c8b602c07b.1
  • /data/data/####/b7367f4d42a0179a134198dd781e359cf121ec73836479c....0.tmp
  • /data/data/####/b91946fef7b36155badaed69288f09bf.0.tmp
  • /data/data/####/b91946fef7b36155badaed69288f09bf.1
  • /data/data/####/bc514cafcb96b7e817ba5742345df1b9519016b788adfd6....0.tmp
  • /data/data/####/bd_embed_tea_agent.db-journal
  • /data/data/####/birdopenadsdk.xml
  • /data/data/####/birdopenadsdk.xml.bak
  • /data/data/####/c1c95b91c8ad69c68965a733c65d0067.0
  • /data/data/####/c1c95b91c8ad69c68965a733c65d0067.0.tmp
  • /data/data/####/c1c95b91c8ad69c68965a733c65d0067.1.tmp
  • /data/data/####/c4ed6f725373730fcfeb622aaec1621ea7562a170adf06d....0.tmp
  • /data/data/####/c626e37009cf1dc866f8d55f0deff965.0.tmp
  • /data/data/####/c626e37009cf1dc866f8d55f0deff965.1.tmp
  • /data/data/####/chapter_end_reward_video_config.xml
  • /data/data/####/cmshljo_x.xml
  • /data/data/####/com.meizu.gslb.v2.1.xml
  • /data/data/####/com.meizu.media.ebook.xml
  • /data/data/####/com.meizu.media.ebook_sdk_opt.xml
  • /data/data/####/com.meizu.statsapp.v3.common.xml
  • /data/data/####/com.meizu.statsapp.v3.common.xml.bak
  • /data/data/####/com.meizu.statsapp.v3.httpkey.xml
  • /data/data/####/com.meizu.statsapp.v3.httpkey.xml.bak
  • /data/data/####/com.meizu.statsapp.v3.request_feq_restrict.xml
  • /data/data/####/com.meizu.statsapp.v3.simple_crypto_AES.xml
  • /data/data/####/com.meizu.statsapp.v3.simple_crypto_AES.xml.bak
  • /data/data/####/com.meizu.toolsfortablet.xml
  • /data/data/####/com.x.y.1.xml
  • /data/data/####/com.x.y.1.xml.bak (deleted)
  • /data/data/####/com.x.y.2.xml
  • /data/data/####/com_alibaba_aliyun_crash_defend_sdk_info
  • /data/data/####/conf_n.pid
  • /data/data/####/config.xml
  • /data/data/####/cta.xml
  • /data/data/####/d28b4aba9b915d6c4d2e728d8149800d.0.tmp
  • /data/data/####/d28b4aba9b915d6c4d2e728d8149800d.1
  • /data/data/####/d5693360cbcc2eeffbe7cba781491c0d.0
  • /data/data/####/d5693360cbcc2eeffbe7cba781491c0d.1
  • /data/data/####/da29216612251d90b79aaf223318f9eb2d19d7c68c79a5f....0.tmp
  • /data/data/####/devyok.DATA_PROVIDER.xml
  • /data/data/####/df8ff6a433224d1514c7d3755bf08215f53f46c9711902a...666b.0
  • /data/data/####/dfb4427532ed3602de172bbc54e846de.0.tmp
  • /data/data/####/dfb4427532ed3602de172bbc54e846de.1
  • /data/data/####/downloader.db-journal
  • /data/data/####/e527783732853271b519fec1f0b3448088b94b43b89d072....0.tmp
  • /data/data/####/embed_applog_stats.xml
  • /data/data/####/embed_header_custom.xml
  • /data/data/####/embed_last_sp_session.xml
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/f7536410b24e4ddee80cd63753ae2cbc6e6ce0fcc6c0917....0.tmp
  • /data/data/####/f7a1ec17559e6350a5efe7838a95d80951adbcd85b33aa3....0.tmp
  • /data/data/####/f9c08c84b3668748160cae257e86b37ece5d9124e484cf6....0.tmp
  • /data/data/####/getui_sp.xml
  • /data/data/####/gkt-journal
  • /data/data/####/gx_sp.xml
  • /data/data/####/hfnbirddownloader.db-journal
  • /data/data/####/init.pid
  • /data/data/####/init_c1.pid
  • /data/data/####/init_code_id_12046_1660476912
  • /data/data/####/journal.tmp
  • /data/data/####/libsdk_core.so
  • /data/data/####/lotus.dex
  • /data/data/####/lotus.dex.flock (deleted)
  • /data/data/####/lotus.jar
  • /data/data/####/mob_commons_1
  • /data/data/####/mz_push_preference.xml
  • /data/data/####/npth.xml
  • /data/data/####/npth_log.db-journal
  • /data/data/####/proc_auxv
  • /data/data/####/push.pid
  • /data/data/####/push_info.xml
  • /data/data/####/pushext.db-journal
  • /data/data/####/pushg.db-journal
  • /data/data/####/pushk.db-journal
  • /data/data/####/pushsdk.db-journal
  • /data/data/####/recommmend_dialog.xml
  • /data/data/####/recommmend_dialog.xml.bak
  • /data/data/####/run_plugin.dex
  • /data/data/####/run_plugin.dex.flock (deleted)
  • /data/data/####/run_plugin.jar
  • /data/data/####/share_sdk_1
  • /data/data/####/sharesdk.db-journal
  • /data/data/####/snssdk_openudid.xml
  • /data/data/####/sp_multi_ttadnet_config.xml
  • /data/data/####/sp_push_time.xml
  • /data/data/####/ss_app_config.xml
  • /data/data/####/statsapp_v3.db-journal
  • /data/data/####/t==8.1.6&&6.0.703_1597836679375_envelope.log
  • /data/data/####/tdata_lQn698
  • /data/data/####/tdata_lQn698.dex
  • /data/data/####/tdata_lQn698.dex.flock (deleted)
  • /data/data/####/tdata_lQn698.jar
  • /data/data/####/tdata_sWb803
  • /data/data/####/tdata_sWb803.dex
  • /data/data/####/tdata_sWb803.dex.flock (deleted)
  • /data/data/####/tdata_sWb803.jar
  • /data/data/####/tdata_sqy483
  • /data/data/####/tdata_sqy483.dex
  • /data/data/####/tdata_sqy483.dex.flock (deleted)
  • /data/data/####/tdata_sqy483.jar
  • /data/data/####/tdata_tHk848
  • /data/data/####/tdata_tHk848.dex
  • /data/data/####/tdata_tHk848.dex.flock (deleted)
  • /data/data/####/tdata_tHk848.jar
  • /data/data/####/tt_dns_settings.xml
  • /data/data/####/tt_sdk_settings.xml
  • /data/data/####/tt_sdk_settings.xml.bak
  • /data/data/####/ttnet_tnc_config.xml
  • /data/data/####/ttopenadsdk.xml
  • /data/data/####/ttopensdk.db-journal
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_general_config.xml.bak
  • /data/data/####/umeng_it.cache
  • /data/data/####/update_manager_12046.xml
  • /data/data/####/user_config.xml
  • /data/data/####/ut.db
  • /data/data/####/ut.db-journal
  • /data/data/####/zxbook.db-journal (deleted)
  • /data/data/####/zxbook.xml
  • /data/media/####/.di
  • /data/media/####/.mn_1666188972
  • /data/media/####/.sysLog
  • /data/media/####/1177621bc58a5afaaab0beaa979352cb.tmp
  • /data/media/####/2020-08-19.log.txt
  • /data/media/####/20200819.txt
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/b31e1c157d929223ea53af84b16645c5.tmp
  • /data/media/####/clientudid.dat
  • /data/media/####/com.getui.sdk.deviceId.db
  • /data/media/####/com.igexin.sdk.deviceId.db
  • /data/media/####/com.meizu.media.ebook.bin
  • /data/media/####/com.meizu.media.ebook.db
  • /data/media/####/gkt
  • /data/media/####/gkt-journal
  • /data/media/####/gktper
  • /data/media/####/plcfg.xml
  • /data/media/####/temp_pkg_info.json
  • /data/media/####/test.log (deleted)
  • /data/media/####/zdid1
  • /data/media/####/zx_did1
  • /data/misc/####/primary.prof
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /proc/cpuinfo
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/app_sdk_analytics_com_plugin/jhads_plugin/12046/run_plugin.jar --oat-fd=88 --oat-location=/data/user/0/<Package>/app_sdk_analytics_com_plugin/jhads_plugin/12046/dex/run_plugin.dex --compiler-filter=speed
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/files/jar/lotus.jar --oat-fd=91 --oat-location=/data/user/0/<Package>/files/jar/lotus.dex --compiler-filter=speed
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/files/tdata_lQn698.jar --oat-fd=56 --oat-location=/data/user/0/<Package>/files/tdata_lQn698.dex --compiler-filter=speed
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/files/tdata_sWb803.jar --oat-fd=68 --oat-location=/data/user/0/<Package>/files/tdata_sWb803.dex --compiler-filter=speed
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/files/tdata_sqy483.jar --oat-fd=56 --oat-location=/data/user/0/<Package>/files/tdata_sqy483.dex --compiler-filter=speed
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/files/tdata_tHk848.jar --oat-fd=68 --oat-location=/data/user/0/<Package>/files/tdata_tHk848.dex --compiler-filter=speed
  • busybox ifconfig
  • cat /proc/uid_stat/10065/tcp_rcv
  • cat /proc/uid_stat/10065/tcp_snd
  • cat /sys/class/net/wlan0/address
  • getprop ro.build.version.emui
  • getprop ro.build.version.opporom
  • getprop ro.gn.sv.version
  • getprop ro.lenovo.lvp.version
  • getprop ro.miui.ui.version.name
  • getprop ro.smartisan.version
  • getprop ro.vivo.os.version
  • mount
  • sh
Использует следующие алгоритмы для шифрования данных:
  • AES
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-CFB-NoPadding
  • AES-ECB-PKCS5Padding
  • AES-ECB-PKCS7Padding
  • Des-ECB-NoPadding
  • RSA-ECB-PKCS1Padding
  • RSA-NONE-OAEPWithSHA1AndMGF1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS5Padding
  • Des-ECB-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Получает информацию о привязанных к устройству аккаунтах (Google, Facebook и т. д.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке