Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.BankBot.6317
Добавлен в вирусную базу Dr.Web:
2021-01-13
Описание добавлено:
2021-01-13
Техническая информация
Вредоносные функции:
Выполняет код следующих детектируемых угроз:
Android.BankBot.612.origin
Сетевая активность:
Подключается к:
UDP(DNS) 8####.8.4.4:53
TCP(TLS/1.0) and####.google####.com:443
TCP(TLS/1.0) android####.go####.com:443
TCP(TLS/1.0) p####.google####.com:443
TCP(TLS/1.0) sqs.ap-nort####.amazo####.com:443
TCP(TLS/1.0) instant####.google####.com:443
TCP(TLS/1.2) 1####.217.17.142:443
TCP(TLS/1.2) p####.google####.com:443
TCP(TLS/1.2) 1####.217.20.106:443
TCP(TLS/1.2) 1####.217.19.195:443
Запросы DNS:
and####.google####.com
android####.go####.com
instant####.google####.com
md####.google####.com
p####.google####.com
sqs.ap-nort####.amazo####.com
Изменения в файловой системе:
Другие:
Запускает следующие shell-скрипты:
/system/bin/dex2oat --dex-file=/data/user/0/<Package>/app_payload_lib/<Package>/3DNIOZB6NP81TC9UIXGVTTTRZWUFIPLP.dex --oat-file=/data/user/0/<Package>/cache/<Package>/3DNIOZB6NP81TC9UIXGVTTTRZWUFIPLP.dex --compiler-filter=verify-none --instruction-set=x86_64
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/1BMLBEVNLLC0LVRGI1E3AYQRANDOICZ.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/1BMLBEVNLLC0LVRGI1E3AYQRANDOICZ.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/2CFECN0KQYXTIKOHNQ3OF7R4NW6TNTG.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/2CFECN0KQYXTIKOHNQ3OF7R4NW6TNTG.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/2MMSGLOIL7TVH17RMWYTZ932J2YMNI4.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/2MMSGLOIL7TVH17RMWYTZ932J2YMNI4.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/42T821QEKGJ7S2QZL0P6L1DAHE0NLNI.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/42T821QEKGJ7S2QZL0P6L1DAHE0NLNI.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/7DONT8LLJVQQVT1Y4Z05KSGTWHFA4UH.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/7DONT8LLJVQQVT1Y4Z05KSGTWHFA4UH.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/9LPZB0JHSYC2C0UQPZ90QK6TELHLQLB.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/9LPZB0JHSYC2C0UQPZ90QK6TELHLQLB.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/ACBU8BGW22HXUOOXBYJGVBFSV4IHVDK.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/ACBU8BGW22HXUOOXBYJGVBFSV4IHVDK.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/E2Y8SLO21BPZP9776SQHV5BI36627MS.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/E2Y8SLO21BPZP9776SQHV5BI36627MS.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/FTK39CLXBFAA7H1YSR0X0CKHKP7YSEL.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/FTK39CLXBFAA7H1YSR0X0CKHKP7YSEL.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/GSWM2ZYWFTBTZB9P42CJHFXODO0W5WU.zip --oat-fd=38 --oat-location=/data/user/0/<Package>/cache/<Package>/GSWM2ZYWFTBTZB9P42CJHFXODO0W5WU.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/L9LVJK3X8Q46SK6QLB90M0MD299DMXV.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/L9LVJK3X8Q46SK6QLB90M0MD299DMXV.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/PXX7NSJP020EKSIQ5F98Y0MLY5DP693.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/PXX7NSJP020EKSIQ5F98Y0MLY5DP693.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/RHGFHGLDR72EN1DYO30DWCG1SDJ6O6P.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/RHGFHGLDR72EN1DYO30DWCG1SDJ6O6P.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/RNB1X6T3UKM8UAK83PFAKU8RSN7J4J5.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/RNB1X6T3UKM8UAK83PFAKU8RSN7J4J5.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/T91BF8J9KA8A4866939S2KQ1AHLHAHZ.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/T91BF8J9KA8A4866939S2KQ1AHLHAHZ.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/UWZEGZ08EET9QW4HFY3WJNN0ZOEPF9C.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/UWZEGZ08EET9QW4HFY3WJNN0ZOEPF9C.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/V5SRLOL5J3YMF9PY8N05OC09OTN282D.zip --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/V5SRLOL5J3YMF9PY8N05OC09OTN282D.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/YCZEWB0W2ELTMGOHR2BSZF7SB0AHBTW.zip --oat-fd=38 --oat-location=/data/user/0/<Package>/cache/<Package>/YCZEWB0W2ELTMGOHR2BSZF7SB0AHBTW.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/app_dex/aws_classes.dex --oat-fd=34 --oat-location=/data/user/0/<Package>/app_outdex/aws_classes.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/app_payload_lib/<Package>/.dex --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/app_payload_lib/<Package>/.dex --oat-fd=38 --oat-location=/data/user/0/<Package>/cache/<Package>/.dex --compiler-filter=speed
/system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/app_payload_lib/<Package>/3DNIOZB6NP81TC9UIXGVTTTRZWUFIPLP.dex --oat-fd=37 --oat-location=/data/user/0/<Package>/cache/<Package>/3DNIOZB6NP81TC9UIXGVTTTRZWUFIPLP.dex --compiler-filter=speed
chmod 777 /data/user/0/<Package>/app_payload_lib/<Package>/.dex
chmod 777 /data/user/0/<Package>/app_payload_lib/<Package>/3DNIOZB6NP81TC9UIXGVTTTRZWUFIPLP.dex
chmod 777 /data/user/0/<Package>/oat/1BMLBEVNLLC0LVRGI1E3AYQRANDOICZ.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/2CFECN0KQYXTIKOHNQ3OF7R4NW6TNTG.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/2MMSGLOIL7TVH17RMWYTZ932J2YMNI4.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/42T821QEKGJ7S2QZL0P6L1DAHE0NLNI.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/7DONT8LLJVQQVT1Y4Z05KSGTWHFA4UH.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/9LPZB0JHSYC2C0UQPZ90QK6TELHLQLB.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/E2Y8SLO21BPZP9776SQHV5BI36627MS.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/FTK39CLXBFAA7H1YSR0X0CKHKP7YSEL.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/GSWM2ZYWFTBTZB9P42CJHFXODO0W5WU.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/L9LVJK3X8Q46SK6QLB90M0MD299DMXV.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/PXX7NSJP020EKSIQ5F98Y0MLY5DP693.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/RHGFHGLDR72EN1DYO30DWCG1SDJ6O6P.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/RNB1X6T3UKM8UAK83PFAKU8RSN7J4J5.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/T91BF8J9KA8A4866939S2KQ1AHLHAHZ.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/V5SRLOL5J3YMF9PY8N05OC09OTN282D.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/YCZEWB0W2ELTMGOHR2BSZF7SB0AHBTW.zip.cur.prof
chmod 777 /data/user/0/<Package>/oat/arm/1BMLBEVNLLC0LVRGI1E3AYQRANDOICZ.odex
chmod 777 /data/user/0/<Package>/oat/arm/1BMLBEVNLLC0LVRGI1E3AYQRANDOICZ.vdex
chmod 777 /data/user/0/<Package>/oat/arm/2CFECN0KQYXTIKOHNQ3OF7R4NW6TNTG.odex
chmod 777 /data/user/0/<Package>/oat/arm/2CFECN0KQYXTIKOHNQ3OF7R4NW6TNTG.vdex
chmod 777 /data/user/0/<Package>/oat/arm/2MMSGLOIL7TVH17RMWYTZ932J2YMNI4.odex
chmod 777 /data/user/0/<Package>/oat/arm/2MMSGLOIL7TVH17RMWYTZ932J2YMNI4.vdex
chmod 777 /data/user/0/<Package>/oat/arm/42T821QEKGJ7S2QZL0P6L1DAHE0NLNI.odex
chmod 777 /data/user/0/<Package>/oat/arm/42T821QEKGJ7S2QZL0P6L1DAHE0NLNI.vdex
chmod 777 /data/user/0/<Package>/oat/arm/7DONT8LLJVQQVT1Y4Z05KSGTWHFA4UH.vdex
chmod 777 /data/user/0/<Package>/oat/arm/9LPZB0JHSYC2C0UQPZ90QK6TELHLQLB.odex
chmod 777 /data/user/0/<Package>/oat/arm/9LPZB0JHSYC2C0UQPZ90QK6TELHLQLB.vdex
chmod 777 /data/user/0/<Package>/oat/arm/ACBU8BGW22HXUOOXBYJGVBFSV4IHVDK.odex
chmod 777 /data/user/0/<Package>/oat/arm/ACBU8BGW22HXUOOXBYJGVBFSV4IHVDK.vdex
chmod 777 /data/user/0/<Package>/oat/arm/E2Y8SLO21BPZP9776SQHV5BI36627MS.odex
chmod 777 /data/user/0/<Package>/oat/arm/E2Y8SLO21BPZP9776SQHV5BI36627MS.vdex
chmod 777 /data/user/0/<Package>/oat/arm/FTK39CLXBFAA7H1YSR0X0CKHKP7YSEL.odex
chmod 777 /data/user/0/<Package>/oat/arm/FTK39CLXBFAA7H1YSR0X0CKHKP7YSEL.vdex
chmod 777 /data/user/0/<Package>/oat/arm/L9LVJK3X8Q46SK6QLB90M0MD299DMXV.odex
chmod 777 /data/user/0/<Package>/oat/arm/L9LVJK3X8Q46SK6QLB90M0MD299DMXV.vdex
chmod 777 /data/user/0/<Package>/oat/arm/PXX7NSJP020EKSIQ5F98Y0MLY5DP693.odex
chmod 777 /data/user/0/<Package>/oat/arm/PXX7NSJP020EKSIQ5F98Y0MLY5DP693.vdex
chmod 777 /data/user/0/<Package>/oat/arm/RHGFHGLDR72EN1DYO30DWCG1SDJ6O6P.odex
chmod 777 /data/user/0/<Package>/oat/arm/RHGFHGLDR72EN1DYO30DWCG1SDJ6O6P.vdex
chmod 777 /data/user/0/<Package>/oat/arm/RNB1X6T3UKM8UAK83PFAKU8RSN7J4J5.odex
chmod 777 /data/user/0/<Package>/oat/arm/RNB1X6T3UKM8UAK83PFAKU8RSN7J4J5.vdex
chmod 777 /data/user/0/<Package>/oat/arm/T91BF8J9KA8A4866939S2KQ1AHLHAHZ.odex
chmod 777 /data/user/0/<Package>/oat/arm/T91BF8J9KA8A4866939S2KQ1AHLHAHZ.vdex
chmod 777 /data/user/0/<Package>/oat/arm/V5SRLOL5J3YMF9PY8N05OC09OTN282D.odex
chmod 777 /data/user/0/<Package>/oat/arm/V5SRLOL5J3YMF9PY8N05OC09OTN282D.vdex
chmod 777 /data/user/0/<Package>/oat/arm/YCZEWB0W2ELTMGOHR2BSZF7SB0AHBTW.odex
chmod 777 /data/user/0/<Package>/oat/arm/YCZEWB0W2ELTMGOHR2BSZF7SB0AHBTW.vdex
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/1BMLBEVNLLC0LVRGI1E3AYQRANDOICZ.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/2CFECN0KQYXTIKOHNQ3OF7R4NW6TNTG.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/2MMSGLOIL7TVH17RMWYTZ932J2YMNI4.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/42T821QEKGJ7S2QZL0P6L1DAHE0NLNI.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/7DONT8LLJVQQVT1Y4Z05KSGTWHFA4UH.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/9LPZB0JHSYC2C0UQPZ90QK6TELHLQLB.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/ACBU8BGW22HXUOOXBYJGVBFSV4IHVDK.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/E2Y8SLO21BPZP9776SQHV5BI36627MS.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/FTK39CLXBFAA7H1YSR0X0CKHKP7YSEL.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/GSWM2ZYWFTBTZB9P42CJHFXODO0W5WU.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/L9LVJK3X8Q46SK6QLB90M0MD299DMXV.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/PXX7NSJP020EKSIQ5F98Y0MLY5DP693.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/RHGFHGLDR72EN1DYO30DWCG1SDJ6O6P.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/RNB1X6T3UKM8UAK83PFAKU8RSN7J4J5.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/T91BF8J9KA8A4866939S2KQ1AHLHAHZ.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/V5SRLOL5J3YMF9PY8N05OC09OTN282D.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/YCZEWB0W2ELTMGOHR2BSZF7SB0AHBTW.zip
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/app_payload_lib/<Package>/.dex
cp /data/user/0/<Package>/app_payload_lib/aws_classes.dex /data/user/0/<Package>/app_payload_lib/<Package>/3DNIOZB6NP81TC9UIXGVTTTRZWUFIPLP.dex
rm /data/user/0/<Package>/app_payload_lib/<Package>/*.dbk
rm /data/user/0/<Package>/app_payload_lib/<Package>/*.dex
rm /data/user/0/<Package>/app_payload_lib/<Package>/3DNIOZB6NP81TC9UIXGVTTTRZWUFIPLP.dex
sh -c /system/bin/dex2oat --dex-file=/data/user/0/<Package>/app_payload_lib/<Package>/3DNIOZB6NP81TC9UIXGVTTTRZWUFIPLP.dex --oat-file=/data/user/0/<Package>/cache/<Package>/3DNIOZB6NP81TC9UIXGVTTTRZWUFIPLP.dex --compiler-filter=verify-none --instruction-set=x86_64
sh -c rm /data/user/0/<Package>/app_payload_lib/<Package>/*.dbk
sh -c rm /data/user/0/<Package>/app_payload_lib/<Package>/*.dex
touch -t 19700101.030000 /data/user/0/<Package>/cache/<Package>/.dex
touch -t 20160801.002000 /data/user/0/<Package>/app_payload_lib/<Package>/.dex
touch -t 20160801.002000 /data/user/0/<Package>/app_payload_lib/<Package>/3DNIOZB6NP81TC9UIXGVTTTRZWUFIPLP.dex
touch -t 20210113.130111 /data/user/0/<Package>/cache/<Package>/3DNIOZB6NP81TC9UIXGVTTTRZWUFIPLP.dex
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию об активных администраторах устройства.
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Получает информацию об отправленых/принятых SMS.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK