Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Triada.5212

Добавлен в вирусную базу Dr.Web: 2022-01-31

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Triada.573.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) gat####.funbl####.io:80
  • TCP(HTTP/1.1) api.applove####.com:80
  • TCP(TLS/1.0) cdn.app####.com:443
  • TCP(TLS/1.0) wild####.moa####.com.####.net:443
  • TCP(TLS/1.0) fk-set####.ray####.com:443
  • TCP(TLS/1.0) and####.google####.com:443
  • TCP(TLS/1.0) adc-ad-####.ad####.com:443
  • TCP(TLS/1.0) instant####.google####.com:443
  • TCP(TLS/1.0) analy####.ray####.com:443
  • TCP(TLS/1.0) net.ray####.com:443
  • TCP(TLS/1.0) ads.m####.com:443
  • TCP(TLS/1.0) adc3-la####.adco####.com:443
  • TCP(TLS/1.0) api-acc####.edges####.net:443
  • TCP(TLS/1.0) unit####.edges####.net:443
  • TCP(TLS/1.0) s.openmed####.com:443
  • TCP(TLS/1.0) firebas####.google####.com:443
  • TCP(TLS/1.0) and####.cli####.go####.com:443
  • TCP(TLS/1.2) 1####.217.168.195:443
  • TCP(TLS/1.2) and####.google####.com:443
  • TCP(TLS/1.2) 2####.58.208.106:443
  • TCP(TLS/1.2) and####.cli####.go####.com:443
  • TCP analy####.ray####.com:443
  • TCP d2####.2usrq####.com:443
Запросы DNS:
  • a####.go####.com
  • adc-ad-####.ad####.com
  • adc3-la####.adco####.com
  • ads.api.vu####.com
  • ads.m####.com
  • analy####.ray####.com
  • and####.cli####.go####.com
  • and####.google####.com
  • api.applove####.com
  • api.vu####.com
  • cdn.app####.com
  • co####.unit####.uni####.com
  • confi####.ray####.com
  • d2####.2usrq####.com
  • firebas####.google####.com
  • gat####.funbl####.io
  • instant####.google####.com
  • m####.go####.com
  • net.ray####.com
  • s.openmed####.com
  • web####.unit####.uni####.com
  • www.you####.com
  • z.moa####.com
Запросы HTTP GET:
  • adc-ad-####.ad####.com:443/launch/__controllers__/4.0.0/3.2.0.8/controll...
  • api-acc####.edges####.net:443/api/v5/new?ifa=####&app_id=####
  • api.applove####.com/api/v3/template/get?slot_id=####&update_time=####&us...
  • cdn.app####.com:443/tools/sdk/confign/rewarded/2.5.9/rewarded_config.txt
  • cdn.app####.com:443/tools/sdk/langs/2.4.4/langs.json
  • fk-set####.ray####.com:443/rewardsetting?app_id=####&sign=####&open=####...
  • fk-set####.ray####.com:443/rewardsetting?app_id=####&sign=####&unit_ids=...
  • fk-set####.ray####.com:443/setting?app_id=####&sign=####&open=####&chann...
  • fk-set####.ray####.com:443/setting?unit_ids=####&app_id=####&sign=####&o...
  • gat####.funbl####.io/config/client?cc=####&appType=####&osType=####&grou...
  • unit####.edges####.net:443/webview/3.4.6/release/config.json?ts=####&sdk...
  • unit####.edges####.net:443/webview/3.4.6/release/index.html
  • wild####.moa####.com.####.net:443/VNG/android/fe5b19d/status.json?ts=###...
Запросы HTTP POST:
  • adc3-la####.adco####.com:443/v4/launch
  • ads.m####.com:443/m/gdpr_sync
  • ads.m####.com:443/m/open
  • api-acc####.edges####.net:443/config
  • firebas####.google####.com:443/v1/projects/vnow-831a7/installations
  • net.ray####.com:443/openapi/ad/v5?app_id=####&unit_id=####&placement_id=...
  • s.openmed####.com:443/init?v=####&plat=####&sdkv=####&k=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.old_file_converted
  • /data/data/####/0.f1cc21b6.png
  • /data/data/####/026ae9c9824b3e483fa6c71fa88f57ae27816141
  • /data/data/####/0f88c08ea611aef3_0
  • /data/data/####/0f88c08ea611aef3_1
  • /data/data/####/10.2bb9f35b.png
  • /data/data/####/2.4cd3348d.png
  • /data/data/####/20.384794c3.png
  • /data/data/####/21.c4eb42f3.png
  • /data/data/####/22e85a2e1b1a8433_0
  • /data/data/####/22e85a2e1b1a8433_1
  • /data/data/####/3.573fbdd2.png
  • /data/data/####/30.2f9b85ba.png
  • /data/data/####/31.bd0c9b93.png
  • /data/data/####/32.b87222f1.png
  • /data/data/####/34.3e058ec1.png
  • /data/data/####/35.c6ebd6d5.png
  • /data/data/####/36.8f6e0baa.png
  • /data/data/####/37.3b529239.png
  • /data/data/####/38.4ed29b65.png
  • /data/data/####/4.ed8132d6.png
  • /data/data/####/40.21b86cf6.png
  • /data/data/####/42.acd7421f.png
  • /data/data/####/43.084356dc.png
  • /data/data/####/44.52f0a3a1.png
  • /data/data/####/45.f2af0356.png
  • /data/data/####/46.b0ef0c0c.png
  • /data/data/####/47.8747dce2.png
  • /data/data/####/7.c1140a9a.png
  • /data/data/####/7bf3a1e7bbd31e612eda3310c2cdb8075c43c6b5
  • /data/data/####/8.7753f926.png
  • /data/data/####/9.b8c9cb29.png
  • /data/data/####/AdConfig.xml
  • /data/data/####/AdTimingCrashSP.xml
  • /data/data/####/AppInfo
  • /data/data/####/AppVersion
  • /data/data/####/Cookies-journal
  • /data/data/####/FirebaseAppHeartBeat.xml
  • /data/data/####/PersistedInstallation.W0RFRkFVTFRd+MToxMDg3ODU4...Q.json
  • /data/data/####/PersistedInstallation325235906tmp
  • /data/data/####/PersistedInstallation481201335tmp
  • /data/data/####/RewardedVideo.db
  • /data/data/####/RewardedVideo.db-journal
  • /data/data/####/UnityAdsStorage-private-data.json
  • /data/data/####/UnityAdsStorage-public-data.json
  • /data/data/####/UnityAdsTest.txt (deleted)
  • /data/data/####/UnityAdsWebApp.html
  • /data/data/####/Web Data
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/androidx.work.workdb-journal (deleted)
  • /data/data/####/androidxu3dqqnc0z.
  • /data/data/####/androidxu3dqqnc0z.dex
  • /data/data/####/androidxu3dqqnc0z.dex.flock (deleted)
  • /data/data/####/appnext_dbs472
  • /data/data/####/appnext_dbs472-journal
  • /data/data/####/asset_package.zip
  • /data/data/####/bg2.png.a557bee1.webp
  • /data/data/####/bg3.png.4e900c08.webp
  • /data/data/####/bg_bonus.a2c28610.png.webp
  • /data/data/####/bg_checkin.1797ce97.png.webp
  • /data/data/####/bg_game.df720637.png.webp
  • /data/data/####/btn-refernow-en.fd0fc6ee.png.webp
  • /data/data/####/btn-refernow-hi.f199a4f6.png.webp
  • /data/data/####/btn-refernow-id.9a9fe68e.png.webp
  • /data/data/####/challenge-redeemcard-bg.ce234050.png.webp
  • /data/data/####/checkintip.9aab093f.png.webp
  • /data/data/####/chunk-09e5b021.8b4b78e2.css
  • /data/data/####/chunk-09e5b021.a4f44b61.js
  • /data/data/####/chunk-112935b8.468e75b8.js
  • /data/data/####/chunk-112935b8.6d2e0ca8.css
  • /data/data/####/chunk-1581edc4.823d5f59.css
  • /data/data/####/chunk-1581edc4.84b638d8.js
  • /data/data/####/chunk-198d38fe.12ecb430.js
  • /data/data/####/chunk-198d38fe.68a1c342.css
  • /data/data/####/chunk-1d0417fe.5b6361b4.css
  • /data/data/####/chunk-1d0417fe.a1e991a1.js
  • /data/data/####/chunk-20d6afd0.4685f41b.js
  • /data/data/####/chunk-20d6afd0.d5d7bf07.css
  • /data/data/####/chunk-2a4c20b0.656aebe3.js
  • /data/data/####/chunk-2a4c20b0.b0d394bd.css
  • /data/data/####/chunk-2d0c0846.e511a780.js
  • /data/data/####/chunk-2d0e5e97.f5c070f7.js
  • /data/data/####/chunk-2d208c0c.e29149ed.js
  • /data/data/####/chunk-2d213786.6b800e50.js
  • /data/data/####/chunk-2e8a2bec.8578221f.css
  • /data/data/####/chunk-2e8a2bec.a6bafacc.js
  • /data/data/####/chunk-3053d40c.91a0beb0.js
  • /data/data/####/chunk-3290b65c.561e87a6.js
  • /data/data/####/chunk-3290b65c.b333fc7f.css
  • /data/data/####/chunk-382dc3ed.3107b276.css
  • /data/data/####/chunk-382dc3ed.31bc4874.js
  • /data/data/####/chunk-396ade4a.7dcf18c4.js
  • /data/data/####/chunk-396ade4a.9e9c215c.css
  • /data/data/####/chunk-3c958150.40115834.js
  • /data/data/####/chunk-3c958150.e65e338d.css
  • /data/data/####/chunk-3e70bf22.9f051c1a.js
  • /data/data/####/chunk-3e70bf22.c6eb95ec.css
  • /data/data/####/chunk-43e48476.6b32b697.css
  • /data/data/####/chunk-43e48476.78f7a040.js
  • /data/data/####/chunk-441c5675.416833a1.css
  • /data/data/####/chunk-441c5675.f4b070e9.js
  • /data/data/####/chunk-487479c7.e6194745.js
  • /data/data/####/chunk-487479c7.f31231df.css
  • /data/data/####/chunk-4cc25658.884d4045.js
  • /data/data/####/chunk-4cc25658.9c634c20.css
  • /data/data/####/chunk-4d350800.e5233f98.js
  • /data/data/####/chunk-59ddcdcc.5ba5f962.css
  • /data/data/####/chunk-59ddcdcc.d1bace08.js
  • /data/data/####/chunk-5a4bda97.1784be4b.js
  • /data/data/####/chunk-5a4bda97.1ecbad2c.css
  • /data/data/####/chunk-60a9c2de.5f1e1b48.js
  • /data/data/####/chunk-60a9c2de.7ba062d2.css
  • /data/data/####/chunk-636090c4.64faab60.js
  • /data/data/####/chunk-636090c4.c97e86c3.css
  • /data/data/####/chunk-6c756b73.c48c7d69.js
  • /data/data/####/chunk-6c756b73.d2e68206.css
  • /data/data/####/chunk-6e2d27ac.7230eb1d.js
  • /data/data/####/chunk-6e2d27ac.bf26bb9a.css
  • /data/data/####/chunk-79b8fb84.9523e0b1.css
  • /data/data/####/chunk-79b8fb84.af51573e.js
  • /data/data/####/chunk-7dd5a9a0.6971f087.css
  • /data/data/####/chunk-7dd5a9a0.8da8e7ff.js
  • /data/data/####/chunk-b22852b8.d2dd825d.js
  • /data/data/####/chunk-b22852b8.f04cc715.css
  • /data/data/####/chunk-c3c738b8.3d74f96e.css
  • /data/data/####/chunk-c3c738b8.637e388f.js
  • /data/data/####/chunk-cc99e368.76c40e66.css
  • /data/data/####/chunk-cc99e368.9e243819.js
  • /data/data/####/chunk-cedf0df0.00218859.css
  • /data/data/####/chunk-cedf0df0.fadb4f62.js
  • /data/data/####/chunk-common.4eb7ae15.js
  • /data/data/####/chunk-common.fea91aeb.css
  • /data/data/####/chunk-dcf33c96.1fd00f5e.js
  • /data/data/####/chunk-dcf33c96.8e97d91b.css
  • /data/data/####/chunk-ddbc83cc.9cdb0e08.css
  • /data/data/####/chunk-ddbc83cc.d89d6c97.js
  • /data/data/####/chunk-ea26b7ac.abebd5a7.js
  • /data/data/####/chunk-ea26b7ac.c2ef2c52.css
  • /data/data/####/chunk-eca31988.5f1d9e6e.js
  • /data/data/####/chunk-vendors.205624ff.css
  • /data/data/####/chunk-vendors.b2457925.js
  • /data/data/####/cocos2d-js-min.5ac6a.js
  • /data/data/####/coin-rp.ccf51795.png
  • /data/data/####/coin.50f2d229.mp3
  • /data/data/####/com.google.android.datatransport.events-journal
  • /data/data/####/com.google.android.gms.appid-no-backup
  • /data/data/####/com.google.android.gms.appid.xml
  • /data/data/####/com.google.android.gms.measurement.prefs.xml
  • /data/data/####/com.mopub.privacy.xml
  • /data/data/####/com.mopub.settings.identifier.xml
  • /data/data/####/com.vd.vidnow_ct_default.xml
  • /data/data/####/com.vd.vidnow_preferences.xml
  • /data/data/####/com.vungle.sdk.xml
  • /data/data/####/common-empty.06c31d82.png.webp
  • /data/data/####/config_ad
  • /data/data/####/config_banner
  • /data/data/####/config_hotword
  • /data/data/####/config_i18n
  • /data/data/####/config_native_ad_config
  • /data/data/####/config_share
  • /data/data/####/config_spider
  • /data/data/####/config_website
  • /data/data/####/config_youtube
  • /data/data/####/confirm_dlg_icon.b3e9c568.png.webp
  • /data/data/####/contribution1.9245b44f.png.webp
  • /data/data/####/cv.xml
  • /data/data/####/default.0064ab3d.png.webp
  • /data/data/####/default.710f167c.png
  • /data/data/####/defaultavatar.db6c6fec.jpg
  • /data/data/####/detail_bg.2c59a754.png.webp
  • /data/data/####/dialog.50806a7b.js
  • /data/data/####/dialog.html
  • /data/data/####/e49b73494151f26d_0
  • /data/data/####/favicon.ico
  • /data/data/####/feedback.40c32947.js
  • /data/data/####/feedback.69b5ab05.css
  • /data/data/####/filedownloader.db-journal
  • /data/data/####/game-machine-buddle2.7c2aa443.png
  • /data/data/####/game_block.3c232200.png
  • /data/data/####/gbridge.js
  • /data/data/####/generatefid.lock
  • /data/data/####/godap_download.db-journal
  • /data/data/####/godap_pub_data.xml
  • /data/data/####/google_app_measurement_local.db
  • /data/data/####/google_app_measurement_local.db-journal
  • /data/data/####/hand.1da7be80.png
  • /data/data/####/head_bg.e318e326.png.webp
  • /data/data/####/head_bg.f67827e7.png.webp
  • /data/data/####/icon-1.14fb6eec.png
  • /data/data/####/icon-2.e30e1cdb.png
  • /data/data/####/icon-3.c04675ce.png
  • /data/data/####/icon-4.0a0152ed.png
  • /data/data/####/icon-5.c0827820.png
  • /data/data/####/icon-coin-shadow.d76e001b.png.webp
  • /data/data/####/icon-coin.2bc2711f.png.webp
  • /data/data/####/icon_bonus.e92c1298.png
  • /data/data/####/icon_coin.84e4aef2.png
  • /data/data/####/icon_game.0e5e2bf5.png
  • /data/data/####/icon_gift.2cb96876.png
  • /data/data/####/icon_q.74725d4d.png
  • /data/data/####/icon_step1.dd330b6a.png.webp
  • /data/data/####/icon_step2.741e0511.png.webp
  • /data/data/####/icon_step3.091917e7.png.webp
  • /data/data/####/icon_step4.836b7749.png.webp
  • /data/data/####/icon_task.9146b71f.png
  • /data/data/####/icon_video.92fa2418.png
  • /data/data/####/iconfont.c02901ca.woff
  • /data/data/####/index
  • /data/data/####/index.6e5d2ace.js
  • /data/data/####/index.html
  • /data/data/####/index.json
  • /data/data/####/leaderboard-title-en.3ad0730c.png.webp
  • /data/data/####/leaderboard-title-hi.8b0bee22.png.webp
  • /data/data/####/leaderboard-title-id.dcf22970.png.webp
  • /data/data/####/lib_shared_preferences.xml
  • /data/data/####/loading.json
  • /data/data/####/lottie.min.js
  • /data/data/####/mbridge.msdk.db-journal
  • /data/data/####/mbridge.xml
  • /data/data/####/mbridge.xml.bak
  • /data/data/####/metrics_guid
  • /data/data/####/mix.34f52de0.js
  • /data/data/####/mix.html
  • /data/data/####/mycrash.log
  • /data/data/####/notlogined.10e7ab83.png.webp
  • /data/data/####/omDB.db
  • /data/data/####/omDB.db-journal
  • /data/data/####/paytm-ico.f76928e1.png
  • /data/data/####/proc_auxv
  • /data/data/####/redeem-result.f4144f00.png.webp
  • /data/data/####/refer-top-bg.5c58d61e.png.webp
  • /data/data/####/refer2.279347f3.png
  • /data/data/####/remote.fe739fbc.js
  • /data/data/####/rise-line.213c6f83.png
  • /data/data/####/rules-steps.27bdbee6.png
  • /data/data/####/share_date.xml
  • /data/data/####/sp_wertwe.xml
  • /data/data/####/splash.4fdde.png
  • /data/data/####/step1.37b5265f.png.webp
  • /data/data/####/step1_2.f7d32f64.png.webp
  • /data/data/####/step2.03747dc4.png.webp
  • /data/data/####/step3.21ce8d7d.png.webp
  • /data/data/####/step4.12671af1.png.webp
  • /data/data/####/steps.c500a65a.png.webp
  • /data/data/####/steps.eb2d52b2.png.webp
  • /data/data/####/style-mobile.css
  • /data/data/####/switch
  • /data/data/####/tasktip-img1.c47ea8fc.png.webp
  • /data/data/####/tasktip-img2.b4d79868.png.webp
  • /data/data/####/tasktip-img3_1.b664a55d.png.webp
  • /data/data/####/the-real-index
  • /data/data/####/top_bg.7d4b702b.png.webp
  • /data/data/####/unlogin-bg.365c686e.png.webp
  • /data/data/####/update.zip
  • /data/data/####/update1.d38dc913.png.webp
  • /data/data/####/updatepath.856eaebf.png.webp
  • /data/data/####/video_bg.4c2eb988.png.webp
  • /data/data/####/vungle_db-journal
  • /data/data/####/webview_data.lock
  • /data/data/####/webviewjavascriptbridge.js
  • /data/media/####/.nomedia
  • /data/media/####/UnityAdsTest.txt
  • /data/media/####/UnityAdsTest.txt (deleted)
  • /data/media/####/VDMaster.mmap3
  • /data/media/####/VDMaster_20220131.xlog
  • /data/media/####/mycrash.log
  • /data/media/####/rhea-atrace.gz
  • /data/misc/####/primary.prof
Другие:
Запускает следующие shell-скрипты:
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS7PADDING
Осуществляет доступ к приватному интерфейсу ITelephony.
Получает информацию о сети.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке