Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.55504

Добавлен в вирусную базу Dr.Web: 2021-10-01

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Packed.54935
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(TLS/1.0) android####.go####.com:443
  • TCP(TLS/1.0) 1####.250.179.170:443
  • TCP(TLS/1.0) connect####.gst####.com:443
  • TCP(TLS/1.0) md####.google####.com:443
  • TCP(TLS/1.0) 1####.251.36.42:443
  • TCP(TLS/1.2) 1####.251.36.10:443
  • TCP(TLS/1.2) 2####.58.208.106:443
  • TCP(TLS/1.2) 1####.250.102.139:443
  • UDP 2####.58.208.106:443
Запросы DNS:
  • android####.go####.com
  • connect####.gst####.com
  • md####.google####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/1Aru3PwTrocX0ORqQjGHYB6Vq9C0OesN.dex
  • /data/data/####/1Aru3PwTrocX0ORqQjGHYB6Vq9C0OesN.dex.flock (deleted)
  • /data/data/####/1P0sVHAfqzrbtxjRONnD4Y8QZci390wh.dex
  • /data/data/####/1P0sVHAfqzrbtxjRONnD4Y8QZci390wh.dex.flock (deleted)
  • /data/data/####/3mJ7BXJtVarQpLgEyAjqpiEr2Li9cUgz.dex
  • /data/data/####/3mJ7BXJtVarQpLgEyAjqpiEr2Li9cUgz.dex.flock (deleted)
  • /data/data/####/3szHenkOqUpT2rx3KvkINz7k5W2Z4PFM.dex
  • /data/data/####/3szHenkOqUpT2rx3KvkINz7k5W2Z4PFM.dex.flock (deleted)
  • /data/data/####/7drgrr5rAeigskDoNjZC8N1Z4U8MxHo7.dex
  • /data/data/####/9EBt3JHHIQH1dnqESTTJVfpEn45FXlD8.dex
  • /data/data/####/9EBt3JHHIQH1dnqESTTJVfpEn45FXlD8.dex.flock (deleted)
  • /data/data/####/Al11pwEWNjUh7tFuqkoakZhlw3dQB2SE.dex
  • /data/data/####/Al11pwEWNjUh7tFuqkoakZhlw3dQB2SE.dex.flock (deleted)
  • /data/data/####/DIya0ZJ5ac4lOvQgUjv1hnX8h2vXC3PU.dex
  • /data/data/####/DIya0ZJ5ac4lOvQgUjv1hnX8h2vXC3PU.dex.flock (deleted)
  • /data/data/####/EPWUhlqF72fAxboFgYS9hBUxScdXZYeR.dex
  • /data/data/####/EPWUhlqF72fAxboFgYS9hBUxScdXZYeR.dex.flock (deleted)
  • /data/data/####/Fj8NNw2I5b4t3tOVZT585MvuU8F5aaB3.dex
  • /data/data/####/Fj8NNw2I5b4t3tOVZT585MvuU8F5aaB3.dex.flock (deleted)
  • /data/data/####/HkmoN2ObITFNXUnpdifqqjjD2JAUsWDU.dex
  • /data/data/####/HkmoN2ObITFNXUnpdifqqjjD2JAUsWDU.dex.flock (deleted)
  • /data/data/####/HubCuBVZgUIvINsWFD7fu5gcMPMcZpc9.dex
  • /data/data/####/HubCuBVZgUIvINsWFD7fu5gcMPMcZpc9.dex.flock (deleted)
  • /data/data/####/KZLGsYeY2wQBbtKylgjzT8BGyeve5u08.dex
  • /data/data/####/KZLGsYeY2wQBbtKylgjzT8BGyeve5u08.dex.flock (deleted)
  • /data/data/####/L5v2SRkI1OKzUlljAUdp5VSrWC2gQDaj.dex
  • /data/data/####/L5v2SRkI1OKzUlljAUdp5VSrWC2gQDaj.dex.flock (deleted)
  • /data/data/####/Lg3pbLkQxnVKVxP4uBy0lmV4l3S0gyld.dex
  • /data/data/####/Lg3pbLkQxnVKVxP4uBy0lmV4l3S0gyld.dex.flock (deleted)
  • /data/data/####/Pnq1ioxNq6GViPLAlw2NKqkcwjlmmn2W.dex
  • /data/data/####/Pnq1ioxNq6GViPLAlw2NKqkcwjlmmn2W.dex.flock (deleted)
  • /data/data/####/QT5jCGaHsWALhjaNfNlF27vcLgo1DyWv.dex
  • /data/data/####/QT5jCGaHsWALhjaNfNlF27vcLgo1DyWv.dex.flock (deleted)
  • /data/data/####/Qht8B6X9rfhhi0vx57b6Pi6j6mQ1BtpZ.dex
  • /data/data/####/Qht8B6X9rfhhi0vx57b6Pi6j6mQ1BtpZ.dex.flock (deleted)
  • /data/data/####/SEJWwKAfteOMxUbLDYHf9cXzAlmlf2dc.dex
  • /data/data/####/SEJWwKAfteOMxUbLDYHf9cXzAlmlf2dc.dex.flock (deleted)
  • /data/data/####/TFlizLInfZDUQ7aYb8eiCGMge61HtAi8.dex
  • /data/data/####/TFlizLInfZDUQ7aYb8eiCGMge61HtAi8.dex.flock (deleted)
  • /data/data/####/ZNHJvvD7hw00RFleK1bhIDX3YtekhXdj.dex
  • /data/data/####/ZNHJvvD7hw00RFleK1bhIDX3YtekhXdj.dex.flock (deleted)
  • /data/data/####/ah0u0YHhe2yUG5aByWjd4ZUd0CBHGRev.dex
  • /data/data/####/ah0u0YHhe2yUG5aByWjd4ZUd0CBHGRev.dex.flock (deleted)
  • /data/data/####/bb1DYmWdQWV62bMHxrMIrsVJ65OqKSmg.dex
  • /data/data/####/bb1DYmWdQWV62bMHxrMIrsVJ65OqKSmg.dex.flock (deleted)
  • /data/data/####/classes.dex
  • /data/data/####/classes.dve
  • /data/data/####/cow6KRaY4ihndFrdgKEGZyplvXbjTZ01.dex
  • /data/data/####/cow6KRaY4ihndFrdgKEGZyplvXbjTZ01.dex.flock (deleted)
  • /data/data/####/dDfLN3i9mkqCGSlY6b0UZrnNf8cvzXZy.dex
  • /data/data/####/dDfLN3i9mkqCGSlY6b0UZrnNf8cvzXZy.dex.flock (deleted)
  • /data/data/####/delIQQYbx1AeHtcbDIu3TFdLjxC3LBq4.dex
  • /data/data/####/delIQQYbx1AeHtcbDIu3TFdLjxC3LBq4.dex.flock (deleted)
  • /data/data/####/eSnOADTD739ukVF1hi0ePlqNTVfu4ETR.dex
  • /data/data/####/eSnOADTD739ukVF1hi0ePlqNTVfu4ETR.dex.flock (deleted)
  • /data/data/####/fpYV6U5OinV2TYZ4gWXvpYqNpXCcKZOG.dex
  • /data/data/####/fpYV6U5OinV2TYZ4gWXvpYqNpXCcKZOG.dex.flock (deleted)
  • /data/data/####/hDQLFTFjHTAUl6bWfmW5gyCYqny2OgQ3.dex
  • /data/data/####/hDQLFTFjHTAUl6bWfmW5gyCYqny2OgQ3.dex.flock (deleted)
  • /data/data/####/hpV5vECV97rNZdgOpnBB9qFR01iiTWHZ.dex
  • /data/data/####/hpV5vECV97rNZdgOpnBB9qFR01iiTWHZ.dex.flock (deleted)
  • /data/data/####/jDbXFIblmCnHM8rybDOBY0dgT06Cx21p.dex
  • /data/data/####/jDbXFIblmCnHM8rybDOBY0dgT06Cx21p.dex.flock (deleted)
  • /data/data/####/jQ1PjgZ0v5FC13w09waqMXCdBNBAAHkI.dex
  • /data/data/####/jQ1PjgZ0v5FC13w09waqMXCdBNBAAHkI.dex.flock (deleted)
  • /data/data/####/jldhE1QetWc891deM88cGAeWmhA1mqj5.dex
  • /data/data/####/jldhE1QetWc891deM88cGAeWmhA1mqj5.dex.flock (deleted)
  • /data/data/####/nJBsoZi5vvuB4Xxhtdf2AirtoY5gYiCm.dex
  • /data/data/####/nJBsoZi5vvuB4Xxhtdf2AirtoY5gYiCm.dex.flock (deleted)
  • /data/data/####/ogd50zAdQX1zDx3525Oe7VkQKvH2894z.dex
  • /data/data/####/ogd50zAdQX1zDx3525Oe7VkQKvH2894z.dex.flock (deleted)
  • /data/data/####/pTroE6YjkC5aB6o9ebUrJwl6lz2Q7prm.dex
  • /data/data/####/pTroE6YjkC5aB6o9ebUrJwl6lz2Q7prm.dex.flock (deleted)
  • /data/data/####/proc_auxv
  • /data/data/####/psDtqNpb5xQXZe5kjfVoKsDvWCYPzdmV.dex
  • /data/data/####/psDtqNpb5xQXZe5kjfVoKsDvWCYPzdmV.dex.flock (deleted)
  • /data/data/####/sOe5yGgYelHHoYrCVJwx1lrvGZwDwnHY.dex
  • /data/data/####/sOe5yGgYelHHoYrCVJwx1lrvGZwDwnHY.dex.flock (deleted)
  • /data/data/####/tDUh0ydOvdfrDTdNUuTHEkf7XUQUMff5.dex
  • /data/data/####/tDUh0ydOvdfrDTdNUuTHEkf7XUQUMff5.dex.flock (deleted)
  • /data/data/####/tVgJPYZ3ofuO1qPFfD2aNJ7Y1JmN9hRp.dex
  • /data/data/####/tVgJPYZ3ofuO1qPFfD2aNJ7Y1JmN9hRp.dex.flock (deleted)
  • /data/data/####/uHFfdtHS1BN1FTXNGnFVUxXEDtWS1ybn.dex
  • /data/data/####/uHFfdtHS1BN1FTXNGnFVUxXEDtWS1ybn.dex.flock (deleted)
  • /data/data/####/xRLriZFAKaWceDaISxmpxI6Cg81aiAAu.dex
  • /data/data/####/xRLriZFAKaWceDaISxmpxI6Cg81aiAAu.dex.flock (deleted)
  • /data/data/####/y4EguvHalG9yjKZXlETaEnRgsgoccXY8.dex
  • /data/data/####/y4EguvHalG9yjKZXlETaEnRgsgoccXY8.dex.flock (deleted)
  • /data/data/####/zoWPlxiol0YL5l0YZWN0EBzS16XBmAwo.dex
  • /data/data/####/zoWPlxiol0YL5l0YZWN0EBzS16XBmAwo.dex.flock (deleted)
Другие:
Использует следующие алгоритмы для расшифровки данных:
  • AES
  • AES-ECB-PKCS5Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке