Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.54828

Добавлен в вирусную базу Dr.Web: 2021-04-20

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.DownLoader.570.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) v.m####.com:80
  • TCP(HTTP/1.1) www.chuangk####.com:80
  • TCP(HTTP/1.1) a####.u####.com.####.com:80
  • TCP(HTTP/1.1) ff.t####.com.####.com:80
  • TCP(TLS/1.0) safebro####.google####.com:443
  • TCP(TLS/1.0) instant####.google####.com:443
  • TCP(TLS/1.0) 1####.250.179.170:443
  • TCP(TLS/1.0) md####.google####.com:443
  • TCP(TLS/1.0) 1####.250.185.74:443
  • TCP(TLS/1.2) 1####.217.17.35:443
  • TCP(TLS/1.2) md####.google####.com:443
  • TCP(TLS/1.2) 1####.250.185.74:443
  • TCP(TLS/1.2) 2####.58.211.110:443
  • TCP v.m####.com:7701
  • TCP v.m####.com:7703
  • TCP v.m####.com:7702
Запросы DNS:
  • a####.u####.com
  • f.you####.com
  • ff.t####.com
  • instant####.google####.com
  • m####.91.com
  • md####.google####.com
  • safebro####.google####.com
  • v.m####.com
  • www.chuangk####.com
Запросы HTTP GET:
  • ff.t####.com.####.com/d/455u.jpg
  • ff.t####.com.####.com/d/45aj.png
  • v.m####.com/cdn?id=####
Запросы HTTP POST:
  • a####.u####.com.####.com/app_logs
  • www.chuangk####.com/cms/mutual.ws
  • www.chuangk####.com/mcd3/checkfilesupdate.jsp
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/000.db-journal
  • /data/data/####/58.dex
  • /data/data/####/58.dex.flock (deleted)
  • /data/data/####/58.jar
  • /data/data/####/58.jar (deleted)
  • /data/data/####/87b3308ca455e154dc3bb3c75e8bfc2c.xml
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/a33.xml
  • /data/data/####/a33356507059351895.xml
  • /data/data/####/a33356507059351895.xml.bak
  • /data/data/####/a33356507059351895.xml.bak (deleted)
  • /data/data/####/a34356507059351895.xml
  • /data/data/####/a35356507059351895.xml
  • /data/data/####/a35356507059351895.xml.bak
  • /data/data/####/a36356507059351895.xml
  • /data/data/####/add_icon_date.xml
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/client_ini.xml
  • /data/data/####/dianjin_sdk.db
  • /data/data/####/dianjin_sdk.db-journal
  • /data/data/####/dianjin_sdk.xml
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/proc_auxv
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/media/####/.tid
  • /data/media/####/14_1350353031537_642835.png
  • /data/media/####/14_1350353094701_864497.png
  • /data/media/####/29_1350354194232_422424.png
  • /data/media/####/29_1350354194292_962463.png
  • /data/media/####/29_1350354194332_82775.png
  • /data/media/####/29_1350354194372_234162.png
  • /data/media/####/29_1350354676089_768.png
  • /data/media/####/29_1350354676269_700629.png
  • /data/media/####/29_1350354676349_822986.png
  • /data/media/####/29_1350354676429_30249.png
  • /data/media/####/29_1350355431245_480435.png
  • /data/media/####/29_1350355431383_299607.png
  • /data/media/####/29_1350355431466_737388.png
  • /data/media/####/29_1350355431548_387304.png
  • /data/media/####/29_1350355723584_829859.png
  • /data/media/####/29_1350355997992_920654.png
  • /data/media/####/29_1350356316707_491079.png
  • /data/media/####/29_1350357055734_318003.png
  • /data/media/####/29_1350360158873_579902.png
  • /data/media/####/29_1350360159033_103520.png
  • /data/media/####/29_1350360159113_52540.png
  • /data/media/####/29_1350360159203_381604.png
  • /data/media/####/29_1350360159253_290114.png
  • /data/media/####/29_1350360159333_253277.png
  • /data/media/####/29_1350360728136_38002.jpg
  • /data/media/####/29_1350367271518_182243.png
  • /data/media/####/29_1350367817376_132232.png
  • /data/media/####/29_1350368496167_730787.png
  • /data/media/####/29_1350368992960_108149.png
  • /data/media/####/29_1350369429211_548342.png
  • /data/media/####/29_1350371073215_520256.png
  • /data/media/####/29_1350371073373_284209.png
  • /data/media/####/29_1350371073456_728413.png
  • /data/media/####/29_1350371073504_191576.png
  • /data/media/####/29_1350371073588_698911.png
  • /data/media/####/29_1350372243468_146628.png
  • /data/media/####/29_1350372323356_430457.png
  • /data/media/####/29_1350372816017_286878.png
  • /data/media/####/29_1350373083048_681727.png
  • /data/media/####/29_1350373377668_552856.png
  • /data/media/####/29_1350376939680_765165.png
  • /data/media/####/29_1350376939860_587300.png
  • /data/media/####/29_1350376939940_558741.png
  • /data/media/####/29_1350377209882_241809.png
  • /data/media/####/29_1350377378162_961670.png
  • /data/media/####/29_1350377510448_131209.png
  • /data/media/####/29_1350379871964_57530.png
  • /data/media/####/29_1350379872128_652137.png
  • /data/media/####/29_1350379872208_397597.png
  • /data/media/####/29_1350379872288_961519.png
  • /data/media/####/29_1350379872378_380530.png
  • /data/media/####/29_1350379872458_887020.png
  • /data/media/####/29_1350379872538_531420.png
  • /data/media/####/29_1350381305449_744220.png
  • /data/media/####/29_1350381305659_889627.png
  • /data/media/####/29_1350381305779_865589.png
  • /data/media/####/29_1350381305859_768519.png
  • /data/media/####/29_1350381305939_411028.png
  • /data/media/####/29_1350381306029_91293.png
  • /data/media/####/29_1350381306109_802581.png
  • /data/media/####/29_1350387072255_426341.png
  • /data/media/####/29_1350387124869_707312.png
  • /data/media/####/29_1350387124949_401977.png
  • /data/media/####/29_1350387125039_511875.png
  • /data/media/####/29_1350387125119_153071.png
  • /data/media/####/29_1350387940679_605522.png
  • /data/media/####/29_1350391377832_428769.png
  • /data/media/####/29_1350391377942_580121.png
  • /data/media/####/29_1350391378022_954518.png
  • /data/media/####/29_1350391378102_562252.png
  • /data/media/####/29_1350391378152_354775.png
  • /data/media/####/29_1350391378192_501501.png
  • /data/media/####/29_1350445566085_840031.png
  • /data/media/####/29_1350445566245_272477.png
  • /data/media/####/29_1350445566335_954903.png
  • /data/media/####/29_1350445566385_614421.png
  • /data/media/####/34_1350897138291_460973.jpg
  • /data/media/####/34_1350897138374_257211.jpg
  • /data/media/####/352315050255997.txt
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/clientBase.json
  • /data/media/####/nav_4000_17c0cd17-521b-4ba6-a824-2105db2b4c84.json
  • /data/media/####/nav_4000_81407d7e-2875-409c-b835-e76b3f4f1961.json
  • /data/media/####/nav_5000_7df7e291-278d-402e-a3ed-d3376218e50a.json
  • /data/media/####/navitem_5000_7df7e291-278d-402e-a3ed-d3376218e50a.json
  • /data/media/####/page_1004_1e7b64e8-f211-43e8-a1d4-f96df4791841.json
  • /data/media/####/page_1004_22801fe6-9add-40bf-9596-a810b5586638.json
  • /data/media/####/page_1004_6df0afe1-a785-4203-8e9e-83a804bcedb9.json
  • /data/media/####/page_1004_8945080b-d428-4d69-874b-4b718ea47113.json
  • /data/media/####/page_1004_8964ae48-aae0-4d50-9ac6-498e8bbeea93.json
  • /data/media/####/page_1004_cdc1a42b-e48b-4357-9ed1-870d3d1ee919.json
  • /data/media/####/page_1004_cded7010-d414-4a82-a55d-20d7b8a29c16.json
  • /data/media/####/page_1004_e21ab85f-d36b-417a-97fe-5480b84158d8.json
  • /data/media/####/page_1_8cb9279b-23c2-4cd0-9fe0-4e00caeae4f6.json
  • /data/media/####/page_4_0eac5aff-f05c-45f0-8dab-247742ef74a4.json
  • /data/media/####/page_4_0f720bb7-d248-45ba-808c-4f82a8d1ec9b.json
  • /data/media/####/page_4_1997c93a-d770-48f3-8d5c-96727f14c47a.json
  • /data/media/####/page_4_21ae46eb-c17c-4090-b445-7d767d3c4afc.json
  • /data/media/####/page_4_23bb71ea-6d6d-4a22-b39d-68687a2b4644.json
  • /data/media/####/page_4_24a396aa-19e9-4776-af55-ace58fd7039f.json
  • /data/media/####/page_4_24b740a1-ab71-464a-a76b-e07592b6ef2f.json
  • /data/media/####/page_4_2b5391aa-ba2a-427a-b681-347f8ab2082f.json
  • /data/media/####/page_4_2c4aeb78-5e23-4628-951e-819f75d71a50.json
  • /data/media/####/page_4_3be97e99-c7d1-45a6-b29f-c657897af869.json
  • /data/media/####/page_4_411e8267-1815-4769-8229-c783aee2a58b.json
  • /data/media/####/page_4_4a9b6c07-a4ed-48b6-88f9-2fdfc45bddb6.json
  • /data/media/####/page_4_4db84205-e1a4-4db2-a31b-46193099d353.json
  • /data/media/####/page_4_4f640ce1-8ff6-40c5-bae2-03f9222a9b4a.json
  • /data/media/####/page_4_50e63752-f231-4be4-a4e3-68ead33019b3.json
  • /data/media/####/page_4_58c5ad3d-ae12-463e-ae39-b8b413c93b1e.json
  • /data/media/####/page_4_605f286a-522e-481c-a49b-e31b4a528803.json
  • /data/media/####/page_4_70542efa-cdea-4e7c-a8db-1e393062ab07.json
  • /data/media/####/page_4_76917033-839a-4a4b-b956-c8729a41854d.json
  • /data/media/####/page_4_78828691-b3c6-4fed-863d-f332fcbe3f26.json
  • /data/media/####/page_4_98dd02d0-cde7-445d-858d-dc605e832edf.json
  • /data/media/####/page_4_9f068e6c-4a2d-4501-869d-e2538bf9d811.json
  • /data/media/####/page_4_b015ba5c-382e-4cd2-884b-7a3183584fc2.json
  • /data/media/####/page_4_b88fd737-f3e7-41df-8b6c-c159d3a61393.json
  • /data/media/####/page_4_bc36d0c0-5bb5-45cd-a8ce-477d55f55bee.json
  • /data/media/####/page_4_c5ae8cb3-81a6-419d-af01-bf0bd2ac00f1.json
  • /data/media/####/page_4_dd7d83c9-1a5e-4527-aad9-28f527628826.json
  • /data/media/####/page_4_e87708a7-bfa6-4a83-bdb1-3191f7c5ccb1.json
  • /data/media/####/page_4_ed35c9f7-4af8-4de2-9298-deb3570d7161.json
  • /data/media/####/page_4_fb50e05b-5c43-408e-bd88-f3ecb828ec01.json
  • /data/media/####/page_4_fdac345c-5eae-402a-b192-18987ae0861f.json
  • /data/media/####/page_4_fdb919d3-412c-454b-9d32-d62f9703b8ee.json
  • /data/media/####/page_9_b1edf5e9-67c5-488a-8f0a-c71d277a4266.json
  • /data/media/####/page_9_d4116384-f91e-4566-806c-49c0119042c9.json
  • /data/media/####/page_9_f023017d-ce2c-46e1-b7b1-692b15e6a983.json
  • /data/media/####/pageitem2_1004_1e7b64e8-f211-43e8-a1d4-f96df4791841.json
  • /data/media/####/pageitem2_1004_22801fe6-9add-40bf-9596-a810b5586638.json
  • /data/media/####/pageitem2_1004_6df0afe1-a785-4203-8e9e-83a804bcedb9.json
  • /data/media/####/pageitem2_1004_8945080b-d428-4d69-874b-4b718ea47113.json
  • /data/media/####/pageitem2_1004_8964ae48-aae0-4d50-9ac6-498e8bbeea93.json
  • /data/media/####/pageitem2_1004_cdc1a42b-e48b-4357-9ed1-870d3d1ee919.json
  • /data/media/####/pageitem2_1004_cded7010-d414-4a82-a55d-20d7b8a29c16.json
  • /data/media/####/pageitem2_1004_e21ab85f-d36b-417a-97fe-5480b84158d8.json
  • /data/media/####/pageitem_1004_1e7b64e8-f211-43e8-a1d4-f96df4791841.json
  • /data/media/####/pageitem_1004_22801fe6-9add-40bf-9596-a810b5586638.json
  • /data/media/####/pageitem_1004_6df0afe1-a785-4203-8e9e-83a804bcedb9.json
  • /data/media/####/pageitem_1004_8945080b-d428-4d69-874b-4b718ea47113.json
  • /data/media/####/pageitem_1004_8964ae48-aae0-4d50-9ac6-498e8bbeea93.json
  • /data/media/####/pageitem_1004_cdc1a42b-e48b-4357-9ed1-870d3d1ee919.json
  • /data/media/####/pageitem_1004_cded7010-d414-4a82-a55d-20d7b8a29c16.json
  • /data/media/####/pageitem_1004_e21ab85f-d36b-417a-97fe-5480b84158d8.json
  • /data/misc/####/primary.prof
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/files/58.jar --oat-fd=50 --oat-location=/data/user/0/<Package>/files/58.dex --compiler-filter=speed
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • DESede-CBC-PKCS7Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию о настроках APN.
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке