Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.RemoteCode.7791

Добавлен в вирусную базу Dr.Web: 2022-07-21

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.RemoteCode.337.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) www.i####.cn:80
  • TCP(TLS/1.0) gmscomp####.google####.com:443
  • TCP(TLS/1.0) and####.a####.go####.com:443
  • TCP(TLS/1.0) 1####.250.150.94:443
  • TCP(TLS/1.0) app-mea####.com:443
  • TCP(TLS/1.0) and####.google####.com:443
  • TCP(TLS/1.0) p####.google####.com:443
  • TCP(TLS/1.0) 1####.251.1.95:443
  • TCP(TLS/1.0) 1####.194.222.101:443
  • TCP(TLS/1.2) 1####.251.1.95:443
  • TCP(TLS/1.2) 1####.250.150.94:443
  • TCP sdk.a####.cn:10012
  • TCP sdk.a####.cn:10007
  • TCP sdk.a####.cn:10013
  • TCP sdk.a####.cn:10020
  • UDP rr2---s####.g####.com:443
  • TCP sdk.a####.cn:10019
  • UDP p####.google####.com:443
  • TCP sdk.a####.cn:10017
  • UDP rr1---s####.g####.com:443
  • UDP 1####.251.1.95:443
  • TCP sdk.a####.cn:10003
  • TCP sdk.a####.cn:10014
Запросы DNS:
  • and####.a####.go####.com
  • and####.google####.com
  • app-mea####.com
  • gmscomp####.google####.com
  • p####.google####.com
  • rr1---s####.g####.com
  • rr2---s####.g####.com
  • sdk.a####.cn
  • www.i####.cn
Запросы HTTP GET:
  • www.i####.cn/iyuji/s/MlhBZnVyUW9RR0JBeTBEVG1JbG10QT09/1612531757401945
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.appkey
  • /data/data/####/.jgck
  • /data/data/####/.全.txt
  • /data/data/####/.安.txt
  • /data/data/####/0.png
  • /data/data/####/1
  • /data/data/####/1.png
  • /data/data/####/105.png
  • /data/data/####/106.png
  • /data/data/####/107.png
  • /data/data/####/108.png
  • /data/data/####/109.png
  • /data/data/####/110.png
  • /data/data/####/111.png
  • /data/data/####/112.png
  • /data/data/####/113.png
  • /data/data/####/114.png
  • /data/data/####/115.png
  • /data/data/####/116.png
  • /data/data/####/117.png
  • /data/data/####/118.png
  • /data/data/####/119.png
  • /data/data/####/120.png
  • /data/data/####/121.png
  • /data/data/####/123.png
  • /data/data/####/124.png
  • /data/data/####/125.png
  • /data/data/####/126.png
  • /data/data/####/127.png
  • /data/data/####/128.png
  • /data/data/####/129.png
  • /data/data/####/130.png
  • /data/data/####/131.png
  • /data/data/####/132.png
  • /data/data/####/133.png
  • /data/data/####/134.png
  • /data/data/####/135.png
  • /data/data/####/136.png
  • /data/data/####/137.png
  • /data/data/####/139.png
  • /data/data/####/140.png
  • /data/data/####/141.png
  • /data/data/####/142.png
  • /data/data/####/144.png
  • /data/data/####/146.png
  • /data/data/####/148.png
  • /data/data/####/149.png
  • /data/data/####/150.png
  • /data/data/####/152.png
  • /data/data/####/153.png
  • /data/data/####/154.png
  • /data/data/####/156.png
  • /data/data/####/157.png
  • /data/data/####/162.png
  • /data/data/####/163.png
  • /data/data/####/166.png
  • /data/data/####/167.png
  • /data/data/####/168.png
  • /data/data/####/169.png
  • /data/data/####/170.png
  • /data/data/####/171.png
  • /data/data/####/173.png
  • /data/data/####/174.png
  • /data/data/####/175.png
  • /data/data/####/176.png
  • /data/data/####/177.png
  • /data/data/####/178.png
  • /data/data/####/179.png
  • /data/data/####/180.png
  • /data/data/####/182.png
  • /data/data/####/183.png
  • /data/data/####/184.png
  • /data/data/####/185.png
  • /data/data/####/186.png
  • /data/data/####/187.png
  • /data/data/####/189.png
  • /data/data/####/190.png
  • /data/data/####/191.png
  • /data/data/####/192.png
  • /data/data/####/193.png
  • /data/data/####/194.png
  • /data/data/####/195.png
  • /data/data/####/196.png
  • /data/data/####/197.png
  • /data/data/####/198.png
  • /data/data/####/199.png
  • /data/data/####/2.png
  • /data/data/####/200.png
  • /data/data/####/250.png
  • /data/data/####/251.png
  • /data/data/####/3.png
  • /data/data/####/312.png
  • /data/data/####/362.png
  • /data/data/####/501.png
  • /data/data/####/502.png
  • /data/data/####/503.png
  • /data/data/####/504.png
  • /data/data/####/505.png
  • /data/data/####/506.png
  • /data/data/####/507.png
  • /data/data/####/508.png
  • /data/data/####/509.png
  • /data/data/####/510.png
  • /data/data/####/511.png
  • /data/data/####/513.png
  • /data/data/####/515.png
  • /data/data/####/518.png
  • /data/data/####/522.png
  • /data/data/####/523.png
  • /data/data/####/524.png
  • /data/data/####/525.png
  • /data/data/####/527.png
  • /data/data/####/528.png
  • /data/data/####/529.png
  • /data/data/####/531.png
  • /data/data/####/533.png
  • /data/data/####/536.png
  • /data/data/####/537.png
  • /data/data/####/888.png
  • /data/data/####/93.png
  • /data/data/####/AndLua.lua
  • /data/data/####/AuView.dex
  • /data/data/####/AuView.dex.flock (deleted)
  • /data/data/####/AuView.odex
  • /data/data/####/AuView.vdex
  • /data/data/####/Ding.png
  • /data/data/####/Tool.lua
  • /data/data/####/a.png
  • /data/data/####/appInfo.xml
  • /data/data/####/b.png
  • /data/data/####/bayue.so
  • /data/data/####/bg_secondar.png
  • /data/data/####/brightness_toggle_progress_bg.9.png
  • /data/data/####/button_background_light_inter.png
  • /data/data/####/c.png
  • /data/data/####/classes.dex
  • /data/data/####/classes.dex;classes2.dex
  • /data/data/####/classes.oat
  • /data/data/####/close.png
  • /data/data/####/cometext.png
  • /data/data/####/d.png
  • /data/data/####/ddlogo.png
  • /data/data/####/delete_button.png
  • /data/data/####/djlogo.png
  • /data/data/####/dlogo.png
  • /data/data/####/draw.lua
  • /data/data/####/floating.lua
  • /data/data/####/gb.png
  • /data/data/####/ggview.png
  • /data/data/####/h.png
  • /data/data/####/headers.lua
  • /data/data/####/http.lua
  • /data/data/####/ic_clear.png
  • /data/data/####/ic_pause_black_24dp.png
  • /data/data/####/ic_play_arrow_black_24dp.png
  • /data/data/####/icon.png
  • /data/data/####/import.lua
  • /data/data/####/index.html
  • /data/data/####/init.lua
  • /data/data/####/k.png
  • /data/data/####/kjaz.png
  • /data/data/####/layout.lua
  • /data/data/####/libCrashAdapter.so
  • /data/data/####/libLivePlayer.so
  • /data/data/####/libMSDK.so
  • /data/data/####/libMapUIService.so
  • /data/data/####/libTCUpload.so
  • /data/data/####/libWGRecorder.so
  • /data/data/####/libWGRecorderApi.so
  • /data/data/####/libarcore_sdk_jni.so
  • /data/data/####/libckguard.so
  • /data/data/####/libdemo.so
  • /data/data/####/libencrypt.so
  • /data/data/####/libgpps-jni.so
  • /data/data/####/libitophttpdns.so
  • /data/data/####/libjiagu.so
  • /data/data/####/libjiagu_x86.so
  • /data/data/####/liblegacy_editor_native_helper.so
  • /data/data/####/libmain.so
  • /data/data/####/libnpps-jni.so
  • /data/data/####/libspecialhttpdns.so
  • /data/data/####/libtencentloc.so
  • /data/data/####/libxgVipSecurity.so
  • /data/data/####/lin.xml
  • /data/data/####/loadbitmap.lua
  • /data/data/####/loading.png
  • /data/data/####/loadlayout.lua
  • /data/data/####/loadmenu.lua
  • /data/data/####/logo.png
  • /data/data/####/logotextview.png
  • /data/data/####/lon.xml
  • /data/data/####/ltn12.lua
  • /data/data/####/main.lua
  • /data/data/####/mime.lua
  • /data/data/####/mini.png
  • /data/data/####/my
  • /data/data/####/n.png
  • /data/data/####/noti_bg.png
  • /data/data/####/proc_auxv
  • /data/data/####/rqlogo.png
  • /data/data/####/shang.so
  • /data/data/####/shang1.so
  • /data/data/####/socket.lua
  • /data/data/####/squarecamera__cancel_unselected.png
  • /data/data/####/start.png
  • /data/data/####/startlogo.png
  • /data/data/####/status_bar_flow_100.png
  • /data/data/####/status_bar_flow_15.png
  • /data/data/####/status_bar_flow_25.png
  • /data/data/####/status_bar_flow_35.png
  • /data/data/####/status_bar_flow_45.png
  • /data/data/####/status_bar_flow_5.png
  • /data/data/####/status_bar_flow_55.png
  • /data/data/####/status_bar_flow_65.png
  • /data/data/####/status_bar_flow_75.png
  • /data/data/####/status_bar_flow_85.png
  • /data/data/####/status_bar_flow_95.png
  • /data/data/####/su.lua
  • /data/data/####/tcp.lua
  • /data/data/####/tdt.png
  • /data/data/####/ts
  • /data/data/####/url.lua
  • /data/data/####/userinfo
  • /data/data/####/vhh.png
  • /data/data/####/vnn.png
  • /data/data/####/vomsxz.png
  • /data/data/####/welcome.png
  • /data/data/####/xfbj.png
  • /data/data/####/xfck.lua
  • /data/data/####/yc.png
  • /data/data/####/zdm.xml
  • /data/data/####/zip4j.dex
  • /data/data/####/zip4j.dex.flock (deleted)
  • /data/data/####/zip4j.odex
  • /data/data/####/zip4j.vdex
  • /data/data/####/zm
  • /data/data/####/zms.xml
  • /data/data/####/zt1.ttf
  • /data/media/####/.1.txt
  • /data/media/####/.100.txt
  • /data/media/####/.101.txt
  • /data/media/####/.12.txt
  • /data/media/####/.2.txt
  • /data/media/####/.3.txt
  • /data/media/####/.4.txt
  • /data/media/####/.5.txt
  • /data/media/####/.号.txt
  • /data/media/####/.宏.txt
  • /data/media/####/.次.txt
  • /data/misc/####/primary.prof
Другие:
Загружает динамические библиотеки:
  • libjiagu
  • libluajava
Использует следующие алгоритмы для шифрования данных:
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • RSA-ECB-PKCS1Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Отрисовывает собственные окна поверх других приложений.
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке