Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.RemoteCode.7290

Добавлен в вирусную базу Dr.Web: 2021-02-22

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.RemoteCode.300.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) up####.sdk.jig####.cn:80
  • TCP(HTTP/1.1) se####.mgc-g####.com:8711
  • TCP(HTTP/1.1) t####.3g.qq.com:80
  • TCP(HTTP/1.1) pic.xu####.m####.####.com:80
  • TCP(TLS/1.0) md####.google####.com:443
  • TCP(TLS/1.0) d####.xu####.mobi:504
  • TCP(TLS/1.0) api.w####.com:443
  • TCP(TLS/1.0) p####.google####.com:443
  • TCP(TLS/1.0) sf3-ttc####.ps####.com:443
  • TCP(TLS/1.0) api.xu####.mobi:443
  • TCP(TLS/1.0) al####.u####.com:443
  • TCP(TLS/1.0) android####.go####.com:443
  • TCP(TLS/1.0) po####.xu####.m####.####.net:443
  • TCP(TLS/1.0) dualsta####.wagbr####.ali####.####.com:443
  • TCP(TLS/1.0) s####.j####.cn:443
  • TCP(TLS/1.0) and####.google####.com:443
  • TCP(TLS/1.0) 1####.217.17.138:443
  • TCP(TLS/1.2) 1####.217.17.110:443
  • TCP(TLS/1.2) 1####.250.179.195:443
  • TCP(TLS/1.2) 1####.217.17.138:443
  • UDP 8####.71.71.140:258
  • UDP 1####.1.170.82:254
  • UDP 1####.175.218.85:254
  • UDP 43.2####.98.26:257
  • UDP 1####.52.222.65:254
  • UDP 1####.52.186.208:253
  • UDP 8####.71.89.185:251
  • UDP 1####.175.218.85:251
  • UDP 8.1####.59.160:245
  • UDP 1####.32.161.27:258
  • UDP 1####.204.158.16:256
  • UDP 1####.75.113.30:252
  • UDP 1####.191.131.2:252
  • UDP 1####.155.60.163:260
  • UDP 13.2####.134.153:253
  • UDP 81.71.1####.196:257
  • UDP 81.71.1####.136:257
  • UDP 18.1####.74.230:259
  • UDP 1####.52.238.57:254
  • UDP 8####.71.3.100:254
  • UDP 1####.118.44.90:251
  • UDP 4####.89.8.56:252
  • UDP 1####.52.204.172:258
  • UDP 4####.40.60.162:258
  • UDP 8.1####.8.77:258
  • UDP 1####.52.202.54:252
  • UDP 1####.227.23.66:258
  • UDP 1####.75.107.193:253
  • UDP 1####.159.194.107:251
  • UDP 1####.62.54.135:254
  • UDP 1####.32.161.27:245
  • UDP 1####.75.100.144:258
  • UDP 1####.4.229.66:255
  • UDP 1####.52.238.57:259
  • UDP 1####.75.113.60:258
  • UDP 1####.118.56.122:255
  • UDP 1####.159.221.24:245
  • UDP 1####.175.220.119:255
  • UDP 1####.75.105.4:253
  • UDP 1####.55.26.153:257
  • UDP 1####.52.218.178:255
  • UDP 59.78.2####.147:260
  • UDP 81.71.1####.127:253
  • UDP 1####.52.214.76:257
  • UDP 8####.71.71.187:258
  • UDP 1####.199.58.175:245
  • UDP 1####.226.148.149:257
  • UDP 1####.156.167.82:260
  • UDP 1####.136.189.219:253
  • UDP 8####.71.87.19:258
  • UDP 1####.55.1.23:260
  • UDP 1####.204.235.122:256
  • UDP 1####.75.100.144:254
  • UDP 1####.13.76.208:257
  • UDP 47.91.1####.101:251
  • UDP 1####.138.99.94:260
  • UDP 8.1####.10.109:252
  • UDP 8####.71.71.140:257
  • UDP 81.71.1####.153:260
  • UDP 1####.4.217.242:245
  • UDP 1####.226.51.69:252
  • UDP 1####.5.23.217:251
  • UDP 1####.52.202.54:257
  • UDP 1####.5.3.39:257
  • UDP 1####.156.50.113:256
  • UDP 1####.75.113.56:255
  • UDP 1####.138.239.126:254
  • UDP 1####.75.104.120:253
  • UDP 8.1####.64.194:254
  • UDP 1####.204.235.122:245
  • UDP 8####.71.70.45:257
  • UDP 1####.63.131.234:251
  • UDP 1####.75.105.176:256
  • UDP 42.1####.216.206:252
  • UDP 1####.52.194.49:259
  • UDP 1####.131.192.78:252
  • UDP 1####.55.92.102:258
  • UDP 1####.118.63.26:260
  • UDP 1####.254.87.90:260
  • UDP 1####.52.241.156:258
  • UDP 18.1####.253.61:253
  • UDP 1####.52.218.178:257
  • UDP 1####.25.11.56:254
  • UDP 1####.75.109.198:255
  • UDP 4####.52.28.75:253
  • UDP 13.70.1####.164:259
  • UDP 81.71.1####.9:258
  • UDP 1####.60.252.143:258
  • UDP 18.2####.203.155:255
  • UDP 1####.52.157.206:252
  • UDP 45.40.2####.207:256
  • UDP 45.40.2####.207:260
  • UDP 1####.138.236.195:259
  • UDP 1####.53.122.227:253
  • UDP 1####.13.76.207:253
  • UDP 1####.53.97.53:256
  • UDP 81.71.1####.238:256
  • UDP 42.1####.204.59:260
  • UDP 47.88.1####.79:257
  • UDP 2####.32.174.217:253
  • UDP 8####.71.66.237:256
  • UDP 13.1####.209.248:253
  • UDP 81.71.1####.196:259
  • UDP 1####.230.200.119:258
  • UDP 4####.4.27.1:260
  • UDP 1####.191.224.62:252
  • UDP 52.1####.135.39:255
  • UDP 18.1####.228.143:257
  • UDP 42.1####.232.77:254
  • UDP 8.1####.62.9:260
  • UDP 1####.52.140.183:253
  • UDP 1####.65.37.201:259
  • UDP 1####.175.217.76:253
  • UDP 1####.53.2.143:259
  • UDP 8####.71.71.140:254
  • UDP 1####.52.231.99:260
  • UDP 18.1####.233.147:258
  • UDP 81.71.1####.31:256
  • UDP 1####.55.1.23:252
  • UDP 1####.155.46.146:259
  • UDP 1####.75.113.196:255
  • UDP 8.1####.9.235:252
  • UDP 1####.63.138.145:245
  • UDP 18.1####.246.69:257
  • UDP 1####.1.121.130:257
  • UDP 42.1####.204.59:254
  • UDP 81.71.1####.238:260
  • UDP 1####.129.177.74:258
  • UDP 1####.75.113.30:258
  • UDP 1####.63.138.145:256
  • UDP 1####.230.196.251:256
  • UDP 1####.32.153.173:257
  • UDP 1####.55.47.211:258
  • UDP 94.1####.87.90:253
  • UDP 1####.138.99.94:245
  • UDP 1####.1.44.175:253
  • UDP 42.1####.190.59:256
  • UDP 40.68.1####.146:256
  • UDP 47.91.1####.145:253
  • UDP 43.2####.103.45:259
  • UDP 1####.227.148.179:259
  • UDP 81.71.1####.144:258
  • UDP 47.88.1####.243:253
  • UDP 1####.199.13.16:259
  • UDP 8####.71.2.202:253
  • UDP 8.1####.59.160:259
  • UDP 1####.97.132.110:252
  • UDP 1####.28.99.117:257
  • UDP 1####.52.157.206:254
  • UDP 8####.71.11.105:260
  • UDP 4####.91.23.133:257
  • UDP 1####.40.189.227:245
  • UDP 47.88.1####.28:253
  • UDP 1####.159.221.24:503
  • UDP 1####.226.53.240:260
  • UDP 1####.75.109.198:257
  • UDP 2####.161.101.115:254
  • UDP 8####.71.73.7:252
  • UDP 52.1####.218.127:260
  • UDP 1####.129.216.50:258
  • UDP 1####.55.44.84:251
  • UDP 8.1####.12.255:260
  • UDP 8.1####.53.132:260
  • UDP 1####.75.104.120:254
  • UDP 1####.229.89.124:258
  • UDP 2####.162.4.94:245
  • UDP 1####.96.78.82:251
  • UDP 1####.53.97.53:259
  • UDP 81.71.1####.205:260
  • UDP 1####.75.113.88:257
  • UDP 81.71.1####.140:259
  • UDP 1####.75.113.92:253
  • UDP 81.71.1####.235:259
  • UDP 1####.24.118.31:254
  • UDP 1####.1.105.74:258
  • UDP 1####.55.44.84:253
  • UDP 4####.4.8.242:245
  • UDP 1####.131.146.198:258
  • UDP 1####.75.113.92:254
  • UDP 1####.52.241.156:252
  • UDP 3.1####.240.210:254
  • UDP 1####.175.217.76:257
  • UDP 8.1####.65.72:252
  • UDP 49.2####.125.118:260
  • UDP 4####.51.0.222:253
  • UDP 1####.227.109.178:245
  • UDP 1####.52.250.147:252
  • UDP 1####.52.208.218:260
  • UDP 1####.131.166.29:260
  • UDP 1####.4.217.242:503
  • UDP 42.1####.209.240:260
  • UDP 81.71.1####.161:253
  • UDP 1####.55.44.84:260
  • UDP 47.52.1####.246:245
  • UDP 1####.143.39.67:256
  • UDP 1####.55.57.254:257
  • UDP 1####.108.1.119:259
  • UDP 8.1####.66.90:255
  • UDP 1####.52.204.172:260
  • UDP 1####.175.227.59:260
  • UDP 1####.43.20.219:253
  • UDP 8.1####.49.250:245
  • UDP 81.71.1####.153:256
  • UDP 47.89.1####.15:257
  • UDP 8####.71.70.43:260
  • UDP 42.1####.179.247:253
  • UDP 8####.71.89.26:259
  • UDP 81.71.1####.34:253
  • UDP 1####.75.113.88:254
  • UDP 1####.150.117.115:252
  • UDP 8####.71.87.19:257
  • UDP 1####.52.130.140:252
  • UDP 4####.40.51.154:256
  • UDP 42.1####.179.247:254
  • UDP 1####.52.128.35:256
  • UDP 1####.55.26.153:259
  • UDP 8.1####.65.21:256
  • UDP 1####.52.204.172:253
  • UDP 1####.1.160.34:258
  • UDP 4####.91.40.203:258
  • UDP 18.1####.17.207:258
  • UDP 1####.13.76.206:259
  • UDP 1####.52.249.218:253
  • UDP 42.1####.179.92:251
  • UDP 43.2####.103.45:255
  • UDP 81.71.1####.251:256
  • UDP 8####.71.70.45:256
  • UDP 8.1####.8.59:255
  • UDP 43.2####.103.45:245
  • TCP oth.eve.mdt.####.com:8081
  • UDP 13.76.2####.108:254
  • UDP 8####.71.2.202:255
  • UDP 1####.131.155.137:260
  • UDP 81.71.1####.34:260
  • UDP 43.2####.103.44:255
  • UDP 1####.175.227.59:258
  • TCP oth.str.mdt.####.com:8081
  • UDP 8####.71.70.156:256
  • UDP 8####.71.72.231:260
  • UDP 1####.75.105.207:260
  • UDP 1####.150.125.125:256
  • UDP 1####.62.78.180:254
  • UDP 1####.4.229.66:245
  • UDP 1####.52.246.136:260
  • UDP 1####.52.246.66:258
  • UDP 1####.36.17.5:260
  • UDP 1####.227.109.178:256
  • UDP 1####.70.202.214:251
  • UDP 1####.186.169.155:256
  • UDP 1####.156.168.116:254
  • UDP 1####.46.192.83:256
  • UDP 1####.108.17.212:252
  • UDP 1####.4.126.116:245
  • UDP 81.71.1####.127:258
  • UDP 8.1####.9.16:256
  • UDP 1####.52.151.101:256
  • UDP 8####.71.11.105:256
  • UDP 1####.5.32.146:255
  • UDP 1####.4.218.174:260
  • UDP 1####.175.220.119:258
  • TCP 1####.232.58.208:7002
  • UDP 4####.91.87.190:252
  • UDP 47.2####.200.83:253
  • UDP 42.1####.147.127:260
  • UDP 1####.138.31.225:257
  • UDP 8####.71.70.43:253
  • UDP 1####.230.197.162:251
  • UDP 1####.230.197.162:255
  • UDP 1####.52.246.136:251
  • UDP 1####.1.39.49:259
  • UDP 1####.5.34.54:251
  • UDP 8.1####.49.250:252
  • UDP 1####.186.160.70:255
  • UDP 1####.60.252.132:259
  • UDP 1####.55.53.124:256
  • UDP 8.1####.11.151:251
  • UDP 43.2####.103.44:254
  • UDP 1####.52.246.66:253
  • UDP 1####.27.191.3:255
  • UDP s.j####.cn:19000
  • UDP 8####.71.73.223:255
  • UDP 8.1####.13.44:245
  • UDP 47.88.2####.43:258
  • UDP 8####.71.71.187:245
  • UDP 1####.32.140.11:252
  • UDP 42.1####.213.158:258
  • UDP 1####.52.246.66:252
  • UDP 1####.75.105.207:254
  • UDP 52.2####.26.41:259
  • UDP 2####.97.78.81:256
  • UDP 1####.55.44.84:245
  • UDP 1####.75.105.174:252
  • UDP 58.2####.224.199:257
  • UDP 54.1####.105.3:251
  • UDP 1####.52.245.109:257
  • UDP 1####.52.130.140:254
  • UDP 3.34.1####.123:256
  • UDP 23.2####.180.162:251
  • UDP 1####.186.170.130:256
  • UDP 8####.71.29.51:260
  • UDP 1####.175.223.57:258
  • UDP 94.1####.75.238:258
  • UDP 1####.215.29.111:253
  • UDP 81.71.1####.136:258
  • UDP 42.1####.187.254:255
  • UDP 1####.53.98.222:257
  • UDP 3.7.1####.176:260
  • UDP 1####.55.92.102:257
  • UDP 1####.52.176.16:252
  • UDP 1####.52.151.101:257
  • UDP 52.1####.225.1:260
  • UDP 2####.198.117.125:255
  • UDP 8####.71.72.231:253
  • UDP 1####.186.171.10:254
  • UDP 8####.71.73.223:253
  • UDP 1####.75.109.34:253
  • UDP 1####.138.166.100:256
  • UDP 1####.62.19.37:260
  • UDP 1####.52.186.208:255
  • UDP 13.72.2####.109:255
  • UDP 1####.1.49.18:254
  • UDP 42.1####.136.247:253
  • UDP 3.0.6####.241:259
  • UDP 1####.75.113.56:253
  • UDP 13.78.1####.41:256
  • UDP 1####.109.204.215:260
  • UDP 1####.5.34.54:245
  • UDP 15.1####.176.114:255
  • UDP 43.2####.103.44:245
  • UDP 1####.1.33.96:253
  • UDP 1####.52.223.180:254
  • UDP 1####.186.192.138:257
  • UDP 8####.71.71.187:259
  • UDP 1####.254.174.114:251
  • UDP 2####.162.4.93:255
  • UDP 81.71.1####.101:253
  • UDP 1####.49.85.173:259
  • UDP 1####.52.246.66:251
  • UDP 1####.46.6.2:258
  • UDP 42.1####.232.212:257
  • UDP 34.2####.45.175:258
  • UDP 52.2####.18.56:256
  • UDP 1####.55.36.140:257
  • UDP 8####.71.66.237:258
  • UDP 8.1####.65.229:260
  • UDP 49.51.1####.239:251
  • UDP 81.71.1####.9:251
  • UDP 1####.52.250.147:260
  • UDP 8.1####.66.8:245
  • UDP 43.2####.103.45:257
  • UDP 8####.71.71.187:255
  • UDP 1####.75.105.176:259
  • UDP 1####.52.151.26:252
  • UDP 43.2####.103.44:253
  • UDP 1####.175.227.59:255
  • UDP 1####.4.126.116:255
  • UDP 6####.28.57.58:252
  • UDP 23.1####.159.190:254
  • UDP 1####.1.131.43:256
  • UDP 1####.211.78.85:257
  • UDP 81.71.1####.101:255
  • UDP 1####.52.231.99:253
  • UDP 45.40.2####.207:255
  • UDP 8####.71.70.156:259
  • UDP 1####.55.30.230:252
  • UDP 1####.156.64.248:257
  • UDP 8.1####.11.151:245
  • UDP 47.52.1####.246:253
  • UDP 1####.52.245.109:260
  • UDP 1####.52.212.159:259
  • UDP 1####.75.107.193:252
  • UDP 8.1####.18.63:258
  • UDP 54.2####.162.204:256
  • UDP 1####.109.164.249:257
  • UDP 1####.191.0.8:252
  • UDP 1####.230.200.119:259
  • UDP 1####.230.196.251:260
  • UDP 51.1####.11.28:254
  • UDP 1####.52.176.16:254
  • UDP 1####.75.100.51:254
  • UDP 1####.211.78.85:245
  • UDP 81.71.1####.161:251
  • UDP 1####.215.29.111:245
  • UDP 6####.28.57.58:245
  • UDP 1####.52.223.180:251
  • UDP 1####.75.107.22:256
  • UDP 1####.28.222.76:260
  • UDP 81.71.1####.152:257
  • UDP 4####.4.8.242:257
  • UDP 4####.40.57.73:259
  • UDP 1####.75.107.194:253
  • UDP 1####.143.8.56:260
  • UDP 8####.71.89.221:252
  • UDP 8.1####.66.100:254
  • UDP 8.1####.53.243:253
  • UDP 8.1####.13.44:257
  • UDP 1####.230.195.69:252
  • UDP 47.1####.10.43:260
  • UDP 1####.63.139.89:259
  • UDP 8####.71.73.7:255
  • UDP 61.2####.88.150:252
  • UDP 52.2####.7.197:256
  • UDP 1####.53.122.227:258
  • UDP 23.2####.109.170:252
  • UDP 1####.52.170.136:256
  • TCP m####.3g.qq.com:443
  • UDP 3.1####.238.143:257
  • UDP 81.71.1####.144:260
  • UDP 42.1####.197.69:256
  • UDP 8.1####.11.244:259
  • UDP 1####.155.41.74:252
  • UDP 1####.75.105.4:259
  • UDP 1####.52.212.159:258
  • UDP 1####.52.151.26:256
  • UDP 18.1####.94.64:254
  • UDP 1####.230.195.69:254
  • UDP 8####.71.71.187:256
  • UDP 15.1####.67.118:253
  • UDP 1####.75.109.87:260
  • UDP 1####.28.112.49:254
  • UDP 49.51.1####.152:257
  • UDP 42.1####.209.240:253
  • UDP 42.1####.179.92:259
  • UDP 52.2####.205.35:259
  • UDP 42.1####.204.59:252
  • UDP 8.1####.65.20:258
  • UDP 1####.75.109.34:256
  • UDP 8####.71.89.221:257
  • UDP 1####.53.134.231:258
  • UDP 1####.4.217.242:255
  • UDP 1####.175.223.57:245
  • UDP 15.2####.185.155:259
  • UDP 8####.71.29.51:251
  • UDP 18.1####.134.220:254
  • UDP 8####.71.89.185:259
  • UDP 1####.41.131.58:252
  • UDP 8.1####.54.13:259
  • UDP 1####.199.58.175:258
  • UDP 15.2####.20.237:258
  • UDP 8.1####.65.72:245
  • UDP 81.71.1####.129:251
  • UDP 8####.71.70.156:258
  • UDP 1####.52.140.183:257
  • UDP 1####.52.170.136:254
  • UDP 3.1####.4.155:254
  • UDP 43.2####.103.44:259
  • UDP 13.90.1####.82:260
  • UDP 42.1####.187.254:253
  • UDP 1####.55.57.254:260
  • UDP 1####.55.56.166:258
  • UDP 2####.98.17.154:245
  • UDP 1####.55.53.124:251
  • UDP 8.1####.11.127:255
  • UDP 4####.51.75.117:252
  • UDP 8.1####.19.54:251
  • UDP 43.2####.103.44:251
  • UDP 1####.230.196.224:254
  • UDP 8.1####.66.8:253
  • UDP 1####.52.246.66:259
  • UDP 1####.75.107.22:252
  • UDP 81.71.1####.251:260
  • UDP 81.71.1####.235:256
  • UDP 52.2####.144.64:254
  • UDP 1####.53.134.231:259
  • UDP 1####.98.17.113:259
  • UDP 1####.232.59.93:256
  • UDP 1####.55.44.84:256
  • UDP 4####.51.82.138:256
  • UDP 1####.52.231.99:259
  • UDP 1####.212.216.55:252
  • UDP 1####.75.113.249:254
  • UDP 1####.75.105.16:251
  • UDP 1####.5.18.250:251
  • UDP 1####.227.96.194:258
  • UDP 8.1####.19.91:256
  • UDP 1####.1.255.34:254
  • UDP 45.1####.68.183:252
  • UDP 13.93.1####.171:260
  • UDP 1####.138.30.104:260
  • UDP 1####.55.36.140:254
  • UDP 23.90.1####.138:260
  • UDP 8.1####.12.55:259
  • UDP 8.1####.48.170:253
  • UDP 1####.70.204.43:253
  • UDP 1####.191.129.14:258
  • UDP 1####.28.163.42:260
  • UDP 1####.55.30.230:258
  • UDP 1####.55.56.166:253
  • UDP 1####.55.36.140:256
  • UDP 1####.240.14.163:251
  • UDP 1####.159.221.24:259
  • UDP 1####.55.29.27:257
  • UDP 1####.204.158.16:245
  • UDP 1####.230.196.224:257
  • UDP 1####.1.43.88:259
  • UDP 81.71.1####.140:251
  • UDP 42.1####.197.69:255
  • UDP 1####.240.14.162:257
  • UDP 5####.35.48.30:259
  • UDP 81.71.1####.152:258
  • UDP 8####.71.89.26:253
  • UDP 1####.230.200.119:260
  • UDP 8.1####.15.237:255
  • UDP 1####.53.98.222:251
  • UDP 81.71.1####.31:253
  • UDP 1####.75.105.174:254
  • UDP 47.74.2####.75:256
  • UDP 8####.71.3.100:252
  • UDP 1####.191.152.34:260
Запросы DNS:
  • 254.17.0.####.arpa
  • and####.google####.com
  • android####.go####.com
  • api.w####.com
  • api.xu####.mobi
  • d####.xu####.mobi
  • easytom####.com
  • instant####.google####.com
  • is.sn####.com
  • isp####.xu####.mobi
  • m####.3g.qq.com
  • m####.go####.com
  • md####.google####.com
  • oth.eve.mdt.####.com
  • oth.str.mdt.####.com
  • p####.google####.com
  • pay.xu####.mobi
  • pic.xu####.mobi
  • plb####.u####.com
  • po####.xu####.mobi
  • s####.j####.cn
  • s.j####.cn
  • se####.mgc-g####.com
  • sf3-fe####.pglstat####.com
  • sf3-ttc####.ps####.com
  • sis.j####.io
  • t####.3g.qq.com
  • tad.sen####.com
  • tad.sen####.com.####.8
  • u####.u####.com
  • up####.sdk.jig####.cn
Запросы HTTP GET:
  • pic.xu####.m####.####.com/advert/ad20200221/app_share_image_2.png
  • se####.mgc-g####.com:8711/api/v7/ads/getadsettinginfo?open_token=####&ap...
  • se####.mgc-g####.com:8711/api/v7/record/game_report_up?data=####
  • t####.3g.qq.com/cw.html
Запросы HTTP POST:
  • up####.sdk.jig####.cn/v1/push/sdk/postlist
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/.jgck
  • /data/data/####/AccelGames.portal2
  • /data/data/####/AccelNodes.portal2
  • /data/data/####/DEFAULT_USER_INFO
  • /data/data/####/DENGTA_META.xml
  • /data/data/####/DENGTA_META.xml.bak
  • /data/data/####/PortalUpgradeConfig.portal2
  • /data/data/####/QosRegion.portal2
  • /data/data/####/UM_PROBE_DATA.xml
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/__leto_login_info_version
  • /data/data/####/__leto_mgc_user_id
  • /data/data/####/a==8.0.2&&9995.1.16.2_1614001523160_envelope.log
  • /data/data/####/ab_test.portal2
  • /data/data/####/ab_test_config
  • /data/data/####/ac_34366535643739372d333364612d3438383639613737
  • /data/data/####/appPackageNames
  • /data/data/####/beacon_db_1AX81TSDZY2ZHVN9-journal
  • /data/data/####/beacon_logid.xml
  • /data/data/####/beacon_sig_1.lock
  • /data/data/####/beacon_so.xml
  • /data/data/####/classes.dex
  • /data/data/####/classes.dex;classes2.dex
  • /data/data/####/classes.dex;classes3.dex
  • /data/data/####/classes.oat
  • /data/data/####/cn.jpush.android.user.profile.xml
  • /data/data/####/cn.jpush.preferences.v2.rid.xml
  • /data/data/####/cn.jpush.preferences.v2.rid.xml.bak
  • /data/data/####/cn.jpush.preferences.v2.xml
  • /data/data/####/cn.jpush.preferences.v2.xml.bak
  • /data/data/####/cn.wsds.gamemaster_preferences.xml
  • /data/data/####/com.leto.game.base.db.AdControl.xml
  • /data/data/####/com.leto.game.base.db.LoginControl.xml
  • /data/data/####/dW1weF9pbnRlcm5hbF8xNjE0MDAxNTIyMjUw;
  • /data/data/####/downloader.db-journal
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/game-ip.portal2
  • /data/data/####/general.portal2
  • /data/data/####/global
  • /data/data/####/i==1.2.0&&9995.1.16.2_1614001522212_envelope.log
  • /data/data/####/index.css
  • /data/data/####/info.xml
  • /data/data/####/invite.portal2
  • /data/data/####/invite.share.image
  • /data/data/####/jpush_device_info.xml
  • /data/data/####/jpush_local_notification.db
  • /data/data/####/jpush_local_notification.db-journal
  • /data/data/####/jpush_local_notification.db-wal
  • /data/data/####/jpush_stat_cache_history.json
  • /data/data/####/jpush_statistics.db
  • /data/data/####/jpush_statistics.db-journal
  • /data/data/####/jpush_statistics.db-journal (deleted)
  • /data/data/####/jpush_statistics.db-shm (deleted)
  • /data/data/####/jpush_statistics.db-wal
  • /data/data/####/jpush_statistics.db-wal (deleted)
  • /data/data/####/libjiagu.so
  • /data/data/####/main-new-games
  • /data/data/####/metrics_guid
  • /data/data/####/misc-config.portal2
  • /data/data/####/notices.portal2
  • /data/data/####/os_ad_urls.portal2
  • /data/data/####/proc_auxv
  • /data/data/####/scripts_32.portal2
  • /data/data/####/settings.xml
  • /data/data/####/sk.xml
  • /data/data/####/sp_push_time.xml
  • /data/data/####/splash_ad.portal2
  • /data/data/####/suspend_ad.portal2
  • /data/data/####/t==8.0.2&&9995.1.16.2_1614001522975_envelope.log
  • /data/data/####/tms_base.xml
  • /data/data/####/tt_sdk_settings.xml
  • /data/data/####/tt_sdk_settings.xml.bak
  • /data/data/####/ttopenadsdk.xml
  • /data/data/####/ttopenadsdk.xml.bak
  • /data/data/####/ttopensdk.db-journal
  • /data/data/####/tui_ad.portal2
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/um_pri.xml
  • /data/data/####/umdat.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_common_location.xml
  • /data/data/####/umeng_events_waiting_uploading
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/version
  • /data/data/####/view.js
  • /data/misc/####/primary.prof
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /proc/cpuinfo
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • /system/bin/dex2oat --instruction-set=x86 --dex-file=<Package Folder>/.jiagu/classes.dex --dex-file=<Package Folder>/.jiagu/classes.dex:classes2.dex --dex-file=<Package Folder>/.jiagu/classes.dex:classes3.dex --oat-file=<Package Folder>/.jiagu/classes.oat --inline-depth-limit=0 --compiler-filter=speed
  • getprop
  • getprop ro.build.fingerprint
  • getprop ro.build.version.emui
  • getprop ro.letv.release.version
  • getprop ro.vivo.os.build.display.id
  • ls /
  • ls /sys/class/thermal
  • sh -c cat /proc/sys/kernel/random/boot_id
  • stat -f /storage/emulated
  • stat -f /system/etc
  • stat /storage/emulated
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS5Padding
  • AES-ECB-PKCS7Padding
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-NoPadding
  • AES-ECB-PKCS5Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о настроках APN.
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке