Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Joker.1458

Добавлен в вирусную базу Dr.Web: 2022-06-11

Описание добавлено:

Техническая информация

Вредоносные функции:
Отправляет SMS:
  • +447529194335: rch8021233
Выполняет код следующих детектируемых угроз:
  • Android.Joker.207.origin
  • Android.Joker.835
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) growsol####.in:80
  • TCP(TLS/1.0) firebas####.google####.com:443
  • TCP(TLS/1.0) f####.google####.com:443
  • TCP(TLS/1.0) encrypt####.gst####.com:443
  • TCP(TLS/1.0) ds-####.oss-acc####.aliy####.####.com:443
  • TCP(TLS/1.0) app-mea####.com:443
  • TCP(TLS/1.0) csi.gst####.com:443
  • TCP(TLS/1.0) pu####.g.doublec####.net:443
  • TCP(TLS/1.0) tpc.googles####.com:443
  • TCP(TLS/1.0) www.gst####.com:443
  • TCP(TLS/1.0) api.face####.com:443
  • TCP(TLS/1.0) md####.google####.com:443
  • TCP(TLS/1.0) googl####.g.doublec####.net:443
  • TCP(TLS/1.0) lh6.googleu####.com:443
  • TCP(TLS/1.0) over####.oss-ap-####.aliy####.com:443
  • TCP(TLS/1.0) be####.oss-eu-####.aliy####.com:443
  • TCP(TLS/1.0) www.ca####.com:443
  • TCP(TLS/1.0) www.googlet####.com:443
  • TCP(TLS/1.2) app-mea####.com:443
  • TCP(TLS/1.2) 1####.194.221.101:443
  • TCP(TLS/1.2) firebas####.google####.com:443
  • TCP firebas####.crashly####.com:443
Запросы DNS:
  • app-mea####.com
  • be####.oss-eu-####.aliy####.com
  • csi.gst####.com
  • encrypt####.gst####.com
  • encrypt####.gst####.com
  • encrypt####.gst####.com
  • encrypt####.gst####.com
  • f####.google####.com
  • f####.gst####.com
  • firebas####.crashly####.com
  • firebas####.google####.com
  • firebas####.google####.com
  • g####.face####.com
  • googl####.g.doublec####.net
  • growsol####.in
  • lh3.googleu####.com
  • lh6.googleu####.com
  • m####.go####.com
  • md####.google####.com
  • over####.oss-ap-####.aliy####.com
  • pag####.googles####.com
  • pu####.g.doublec####.net
  • tpc.googles####.com
  • www.ca####.com
  • www.googlet####.com
  • www.gst####.com
  • x####.oss-acc####.aliy####.com
Запросы HTTP GET:
  • api.face####.com:443/v8.0/184996232694081/mobile_sdk_gk?fields=####&form...
  • api.face####.com:443/v8.0/184996232694081/model_asset?fields=####&format...
  • api.face####.com:443/v8.0/184996232694081?fields=####&format=####&sdk=####
  • be####.oss-eu-####.aliy####.com:443/af2
  • ds-####.oss-acc####.aliy####.####.com:443/fbhx1
  • ds-####.oss-acc####.aliy####.####.com:443/xjuys
  • googl####.g.doublec####.net:443/mads/gma?submodel=####&android_app_volum...
  • googl####.g.doublec####.net:443/mads/gma?submodel=####&native_templates=...
  • googl####.g.doublec####.net:443/mads/static/mad/sdk/native/production/mr...
  • googl####.g.doublec####.net:443/pagead/adview?ai=####&sigh=####&cmd=####...
  • googl####.g.doublec####.net:443/pagead/interaction/?ai=####&sigh=####&ci...
  • lh6.googleu####.com:443/proxy/3127PzmcJfHn8pNb0e_m3x5bBNtui6SBBHh7kTxAYb...
  • lh6.googleu####.com:443/proxy/T6l-pxjNdeVS3FD0gaLXfElhW-yoqnv7BF5qqiW7uV...
  • over####.oss-ap-####.aliy####.com:443/irregularly
  • pu####.g.doublec####.net:443/gampad/ads?submodel=####&android_app_volume...
  • pu####.g.doublec####.net:443/gampad/ads?submodel=####&native_templates=#...
  • tpc.googles####.com:443/pagead/images/adchoices/iconx1.png
Запросы HTTP POST:
  • api.face####.com:443/v8.0/184996232694081/activities
  • firebas####.google####.com:443/v1/projects/88184730964/namespaces/fireba...
  • firebas####.google####.com:443/v1/projects/88184730964/namespaces/firepe...
  • firebas####.google####.com:443/v1/projects/messages-e6d3a/installations
  • growsol####.in/www/Messages/getProSubscriptionKey.php
  • www.ca####.com:443/xjuys/v1
  • www.ca####.com:443/xjuys/v2
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/-139605349995085421
  • /data/data/####/-1661412709-2019316947
  • /data/data/####/-515249652-975763097
  • /data/data/####/.font3861-3861-0
  • /data/data/####/0600501f065b772f_0 (deleted)
  • /data/data/####/0ccc038d50649d91_0
  • /data/data/####/0d908ecf70dd6f8c_0
  • /data/data/####/0d908ecf70dd6f8c_1
  • /data/data/####/103532c698370f77_0
  • /data/data/####/13502851f4d76aaf_0
  • /data/data/####/13f6900de8cd52ae_0
  • /data/data/####/148b352d849bb63b_0
  • /data/data/####/148b352d849bb63b_1
  • /data/data/####/1596060835607.dex
  • /data/data/####/1596060835607.dex.flock (deleted)
  • /data/data/####/1596060835607.jar
  • /data/data/####/1596060835607.tmp
  • /data/data/####/161adb42c9844adf_0
  • /data/data/####/161adb42c9844adf_1
  • /data/data/####/16e01f89e05c9918_0
  • /data/data/####/16e01f89e05c9918_1
  • /data/data/####/18f0c8c12aa7d79a_0
  • /data/data/####/1a89511d35f6a19d_0
  • /data/data/####/1dab2b8655b8619e_0
  • /data/data/####/1e63e99843fc27b6_0
  • /data/data/####/1e74512a6092f319_0
  • /data/data/####/2043b3c361ad6456_0
  • /data/data/####/288fe9000b0d8202_0
  • /data/data/####/29d6c105fffe1138_0
  • /data/data/####/2da4ee1eef4f4593_0
  • /data/data/####/2da4ee1eef4f4593_1
  • /data/data/####/2eb7e9f478a08627_0
  • /data/data/####/30464f3e87388bfd_0
  • /data/data/####/30464f3e87388bfd_1
  • /data/data/####/310c2e851d2b0b69_0
  • /data/data/####/31a1e1f70cced482_0
  • /data/data/####/3737acedf745777e_0
  • /data/data/####/3d3bac706fd81ebf_0
  • /data/data/####/3df94b08973c0a0a_0
  • /data/data/####/400c1ffa49e7a602_0
  • /data/data/####/400c1ffa49e7a602_1
  • /data/data/####/460aa385115801a4_0
  • /data/data/####/49c16816f63812c4_0
  • /data/data/####/4ade02d53c941f31_0
  • /data/data/####/4c3b8a8596576249_0
  • /data/data/####/4d8b1847dec7794d_0
  • /data/data/####/5993c0a1fe43bad8_0
  • /data/data/####/612456701024205778
  • /data/data/####/62A433600122-0001-0E2A-7A7981E89898BeginSession.cls_temp
  • /data/data/####/62A433600122-0001-0E2A-7A7981E89898SessionApp.cls
  • /data/data/####/62A433600122-0001-0E2A-7A7981E89898SessionDevice.cls
  • /data/data/####/62A433600122-0001-0E2A-7A7981E89898SessionOS.cls
  • /data/data/####/62A433600122-0001-0E2A-7A7981E89898SessionUser.cls
  • /data/data/####/62A433640394-0001-0F15-7A7981E89898BeginSession.cls
  • /data/data/####/62A433640394-0001-0F15-7A7981E89898SessionApp.cls
  • /data/data/####/62A433640394-0001-0F15-7A7981E89898SessionDevice.cls_temp
  • /data/data/####/62A433640394-0001-0F15-7A7981E89898SessionOS.cls
  • /data/data/####/62A433640394-0001-0F15-7A7981E89898SessionUser.cls_temp
  • /data/data/####/62A433C0016E-0001-1407-7A7981E89898BeginSession.cls_temp
  • /data/data/####/62A433C0016E-0001-1407-7A7981E89898SessionApp.cls_temp
  • /data/data/####/62A433C0016E-0001-1407-7A7981E89898SessionDevice.cls_temp
  • /data/data/####/62A433C0016E-0001-1407-7A7981E89898SessionOS.cls_temp
  • /data/data/####/642b5d0817541d9c_0
  • /data/data/####/67091d141afbb916_0
  • /data/data/####/682c943ea0ee848c_0
  • /data/data/####/682c943ea0ee848c_1
  • /data/data/####/6b882cfd7b1c76bd_0
  • /data/data/####/6f007e7d5a06864d_0
  • /data/data/####/7556c1835650e1d4_0
  • /data/data/####/7841abeaa2b7fca8_0
  • /data/data/####/7841abeaa2b7fca8_1
  • /data/data/####/79674ef29bf70dad_0
  • /data/data/####/7eacbacdc5c59248_0
  • /data/data/####/7f93268b095a8465_0
  • /data/data/####/7f93268b095a8465_1
  • /data/data/####/826971817-1446039824
  • /data/data/####/84eeb24348dedaff_0
  • /data/data/####/85dd8e3223354c58_0
  • /data/data/####/8af3f465eecd8f5f_0
  • /data/data/####/8af3f465eecd8f5f_1
  • /data/data/####/8ca3f3d796c24caf_0
  • /data/data/####/9233a439708a566a_0
  • /data/data/####/9233a439708a566a_1
  • /data/data/####/9a981b360a0a01d1_0
  • /data/data/####/9b61c58378a71474_0
  • /data/data/####/AppEventsLogger.persistedevents
  • /data/data/####/Cookies-journal
  • /data/data/####/FirebaseAppHeartBeat.xml
  • /data/data/####/FirebaseAppHeartBeat.xml.bak
  • /data/data/####/FirebasePerfSharedPrefs.xml
  • /data/data/####/KBNViao
  • /data/data/####/KBNViao.dex
  • /data/data/####/KBNViao.dex.flock (deleted)
  • /data/data/####/PersistedInstallation1832554513tmp
  • /data/data/####/PersistedInstallation2070156275tmp
  • /data/data/####/Prefs.xml
  • /data/data/####/Prefs.xml.bak
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/Yang.dex
  • /data/data/####/Yang.dex.flock (deleted)
  • /data/data/####/a115fc956fa27455_0
  • /data/data/####/a11fca4b33ea372a_0
  • /data/data/####/a137539bdea3f853_0
  • /data/data/####/a4924b32c9d742ea_0
  • /data/data/####/a4924b32c9d742ea_1
  • /data/data/####/a6650d3828529c1a_0
  • /data/data/####/a6650d3828529c1a_1
  • /data/data/####/a8c768cc50f68a98_0
  • /data/data/####/access_control.control.mx
  • /data/data/####/access_control.write.mx
  • /data/data/####/ad7bd00e00971835_0
  • /data/data/####/admob.xml
  • /data/data/####/androidx.work.workdb-journal (deleted)
  • /data/data/####/appsflyer-data.xml
  • /data/data/####/b02fab044e2dadcd_0
  • /data/data/####/b0e0d101d366b886_0
  • /data/data/####/b0e0d101d366b886_1
  • /data/data/####/b73621c58cd950a6_0
  • /data/data/####/b73621c58cd950a6_1
  • /data/data/####/b9675444d24f193f_0
  • /data/data/####/b9675444d24f193f_1
  • /data/data/####/ba4c298695389e7c_0
  • /data/data/####/ba4c298695389e7c_1
  • /data/data/####/bf6f86d75b722078_0
  • /data/data/####/bf6f86d75b722078_1
  • /data/data/####/bshwai.xml
  • /data/data/####/c299355decf6fb23_0
  • /data/data/####/c354aef7ff69807a_0
  • /data/data/####/c8263451b8709cba_0
  • /data/data/####/c8774fb99858e86d_0
  • /data/data/####/c8774fb99858e86d_1
  • /data/data/####/cc605b69018fbde8_0
  • /data/data/####/com.crashlytics.settings.json
  • /data/data/####/com.facebook.internal.PURCHASE.xml
  • /data/data/####/com.facebook.internal.SKU_DETAILS.xml
  • /data/data/####/com.facebook.internal.preferences.APP_GATEKEEPERS.xml
  • /data/data/####/com.facebook.internal.preferences.APP_SETTINGS.xml
  • /data/data/####/com.facebook.sdk.USER_SETTINGS.xml
  • /data/data/####/com.facebook.sdk.appEventPreferences.xml
  • /data/data/####/com.facebook.sdk.attributionTracking.xml
  • /data/data/####/com.google.android.datatransport.events-journal
  • /data/data/####/com.google.android.gms.appid-no-backup
  • /data/data/####/com.google.android.gms.appid.xml
  • /data/data/####/com.google.android.gms.measurement.prefs.xml
  • /data/data/####/com.google.android.gms.measurement.prefs.xml.bak
  • /data/data/####/com.google.firebase.crashlytics.xml
  • /data/data/####/com.irregularly.message.box_preferences.xml
  • /data/data/####/crashlytics-userlog-62A433640394-0001-0F15-7A79...mp.tmp
  • /data/data/####/d03a54c7e972a208_0
  • /data/data/####/d03a54c7e972a208_1
  • /data/data/####/d0ad99d205d1b46b_0
  • /data/data/####/d2b941754756b6aa_0
  • /data/data/####/d67d143474177031_0
  • /data/data/####/default.realm
  • /data/data/####/default.realm.lock
  • /data/data/####/dfe6b2497a7513ba_0
  • /data/data/####/e0a3e104e583c0d0_0
  • /data/data/####/e43509677eb43eca_0
  • /data/data/####/eb9377dba2af8c7b_0
  • /data/data/####/f038e94cb33282ab_0
  • /data/data/####/f60eaf12735df878_0
  • /data/data/####/f88d190300ac599a_0
  • /data/data/####/f8a110cf8f9943bd_0
  • /data/data/####/f8f6ae66d9018169_0
  • /data/data/####/f8f6ae66d9018169_1
  • /data/data/####/faf8f61058eadbfa_0
  • /data/data/####/fcc3b7fd6c252817_0
  • /data/data/####/ff9d8d7590a0086a_0
  • /data/data/####/frc_1;88184730964;android;add10b9495a809e88ac4c...e.json
  • /data/data/####/frc_1;88184730964;android;add10b9495a809e88ac4c...gs.xml
  • /data/data/####/frc_1;88184730964;android;add10b9495a809e88ac4c...h.json
  • /data/data/####/frc_1;88184730964;android;add10b9495a809e88ac4c...s.json
  • /data/data/####/generatefid.lock
  • /data/data/####/google_app_measurement_local.db
  • /data/data/####/google_app_measurement_local.db-journal
  • /data/data/####/https_googleads.g.doubleclick.net_0.localstorage-journal
  • /data/data/####/index
  • /data/data/####/initialization_marker
  • /data/data/####/jfao
  • /data/data/####/jfao.dex
  • /data/data/####/jfao.dex.flock (deleted)
  • /data/data/####/metrics_guid
  • /data/data/####/proc_auxv
  • /data/data/####/report
  • /data/data/####/the-real-index
  • /data/data/####/wqt
  • /data/misc/####/primary.prof
Другие:
Загружает динамические библиотеки:
  • librealm-jni
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5Padding
Осуществляет доступ к приватному интерфейсу ITelephony.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.
Парсит информацию из SMS.
Получает информацию об отправленых/принятых SMS.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке