Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Click.1645

Добавлен в вирусную базу Dr.Web: 2022-09-25

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Click.936
Детект на основе машинного обучения.
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) and####.b####.qq.com:80
  • TCP(TLS/1.0) 2####.85.233.95:443
  • TCP(TLS/1.0) ssl.a####.com.####.net:443
  • TCP(TLS/1.2) 1####.251.1.102:443
  • TCP(TLS/1.2) 74.1####.205.94:443
  • UDP 2####.85.233.95:443
Запросы DNS:
  • airdown####.a####.com
  • and####.b####.qq.com
Запросы HTTP POST:
  • and####.b####.qq.com/rqd/async?aid=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.dex2oatlock
  • /data/data/####/.hptc.cache_aultimateskill2
  • /data/data/####/.updateIV.dat
  • /data/data/####/0000000lllll_0.dex
  • /data/data/####/000O00ll111l_0.dex
  • /data/data/####/00O000ll111l_0.dex
  • /data/data/####/00O000ll111l_0.dex (deleted)
  • /data/data/####/00O000ll111l_0.dex.flock
  • /data/data/####/00O000ll111l_0.dex.flock (deleted)
  • /data/data/####/0OO00l111l1l
  • /data/data/####/0OO00l111l1l.lock
  • /data/data/####/1004
  • /data/data/####/Web Data
  • /data/data/####/Web Data-journal
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/aizen.png
  • /data/data/####/aizen_b.png
  • /data/data/####/aizen_m.png
  • /data/data/####/application.xml
  • /data/data/####/assist.xml
  • /data/data/####/back.mp3
  • /data/data/####/bugly_db_yaq-journal
  • /data/data/####/byakuya.png
  • /data/data/####/byakuya_b.png
  • /data/data/####/byakuya_m.png
  • /data/data/####/byakuya_wj.png
  • /data/data/####/byakuya_wj_b.png
  • /data/data/####/byakuya_wj_m.png
  • /data/data/####/cbPrefs.xml
  • /data/data/####/chad.png
  • /data/data/####/chad_b.png
  • /data/data/####/chad_m.png
  • /data/data/####/com.utimatebattle.ninjaultimateskill2_preferences.xml
  • /data/data/####/continue.mp3
  • /data/data/####/crashrecord.xml
  • /data/data/####/curl-ca-bundle.crt
  • /data/data/####/didala.png
  • /data/data/####/didala_b.png
  • /data/data/####/didala_m.png
  • /data/data/####/effect.swf
  • /data/data/####/extension.xml
  • /data/data/####/fGiROILFwnVv.xml
  • /data/data/####/fighter.xml
  • /data/data/####/font1.png (deleted)
  • /data/data/####/font1.xml
  • /data/data/####/gaara.png
  • /data/data/####/gaara_b.png
  • /data/data/####/gaara_m.png
  • /data/data/####/grimmjow.png
  • /data/data/####/grimmjow_b.png
  • /data/data/####/halibel.png
  • /data/data/####/harribel_b.png
  • /data/data/####/hinata.png
  • /data/data/####/hinata_b.png
  • /data/data/####/ichigo.png
  • /data/data/####/ichigo_b.png
  • /data/data/####/ichigo_m.png
  • /data/data/####/ichigo_neixu_m.png
  • /data/data/####/ichigo_padipata.png
  • /data/data/####/ichigo_padipata_b.png
  • /data/data/####/ichigo_white.png
  • /data/data/####/ichigo_white2.png
  • /data/data/####/ichigo_white2_b.png
  • /data/data/####/ichigo_white_b.png
  • /data/data/####/ichigo_wj.png
  • /data/data/####/ichigo_wj_b.png
  • /data/data/####/ichigo_wj_m.png
  • /data/data/####/ichigo_xh.png
  • /data/data/####/ichigo_xh_b.png
  • /data/data/####/ichigo_xh_m.png
  • /data/data/####/ichigo_zero.png
  • /data/data/####/ichigo_zero_b.png
  • /data/data/####/ichigo_zero_m.png
  • /data/data/####/ikkaku.png
  • /data/data/####/ikkaku_b.png
  • /data/data/####/ikkaku_m.png
  • /data/data/####/ino.png
  • /data/data/####/ino_b.png
  • /data/data/####/itachi.png
  • /data/data/####/itachi_b.png
  • /data/data/####/itachi_m.png
  • /data/data/####/javaTrustStore.tmp
  • /data/data/####/jianchang.jpg (deleted)
  • /data/data/####/jingyantin.jpg
  • /data/data/####/jiraiya.png
  • /data/data/####/jiraiya_b.png
  • /data/data/####/jiraiya_m.png
  • /data/data/####/juggo.png
  • /data/data/####/juggo_b.png
  • /data/data/####/juggo_m.png
  • /data/data/####/kakashi.png
  • /data/data/####/kakashi_b.png
  • /data/data/####/kakashi_m.png
  • /data/data/####/karin.png
  • /data/data/####/karin_b.png
  • /data/data/####/karin_m.png
  • /data/data/####/kenpachi.png
  • /data/data/####/kenpachi_b.png
  • /data/data/####/kenpachi_m.png
  • /data/data/####/kenshin.png
  • /data/data/####/kenshin_b.png
  • /data/data/####/kenshin_bdz_m.png
  • /data/data/####/kenshin_m.png
  • /data/data/####/killerbee.png
  • /data/data/####/killerbee_b.png
  • /data/data/####/killerbee_m.png
  • /data/data/####/kimimaro.png
  • /data/data/####/kimimaro_b.png
  • /data/data/####/kon.png
  • /data/data/####/kon_b.png
  • /data/data/####/konan.png
  • /data/data/####/konan_b.png
  • /data/data/####/konan_m.png
  • /data/data/####/launch.swf
  • /data/data/####/lee.png
  • /data/data/####/lee_b.png
  • /data/data/####/lee_m.png
  • /data/data/####/library.swf
  • /data/data/####/libshellx-super.2019.so
  • /data/data/####/liuhunjie.jpg
  • /data/data/####/loading.mp3
  • /data/data/####/local_crash_lock
  • /data/data/####/louding.jpg
  • /data/data/####/madara.png
  • /data/data/####/madara_b.png
  • /data/data/####/map.xml
  • /data/data/####/map_record.txt
  • /data/data/####/mayuri.png
  • /data/data/####/mayuri_b.png
  • /data/data/####/mayuri_m.png
  • /data/data/####/metrics_guid
  • /data/data/####/minato.png
  • /data/data/####/minato_b.png
  • /data/data/####/mission.xml
  • /data/data/####/muyecun.jpg
  • /data/data/####/naruto.png
  • /data/data/####/naruto_b.png
  • /data/data/####/naruto_hj_m.png
  • /data/data/####/naruto_m.png
  • /data/data/####/naruto_sw_m.png
  • /data/data/####/naruto_xr.png
  • /data/data/####/naruto_xr_b.png
  • /data/data/####/naruto_xr_m.png
  • /data/data/####/naruto_yw.png
  • /data/data/####/naruto_yw_b.png
  • /data/data/####/naruto_yw_m.png
  • /data/data/####/native_record_lock
  • /data/data/####/neji.png
  • /data/data/####/neji_b.png
  • /data/data/####/neji_m.png
  • /data/data/####/nemu.png
  • /data/data/####/nemu_b.png
  • /data/data/####/o0oooOO0ooOo.dat
  • /data/data/####/obito.png (deleted)
  • /data/data/####/obito_b.png
  • /data/data/####/obito_m.png
  • /data/data/####/op.mp3
  • /data/data/####/orihime.png
  • /data/data/####/orihime_b.png
  • /data/data/####/orihime_m.png
  • /data/data/####/orochimaru.png
  • /data/data/####/orochimaru_b.png
  • /data/data/####/orochimaru_m.png
  • /data/data/####/pain.png
  • /data/data/####/pain_b.png
  • /data/data/####/pain_m.png
  • /data/data/####/preload.xml
  • /data/data/####/proc_auxv
  • /data/data/####/pubu.jpg
  • /data/data/####/reg_record.txt
  • /data/data/####/renji.png
  • /data/data/####/renji_b.png
  • /data/data/####/renji_m.png
  • /data/data/####/rqd_record.eup
  • /data/data/####/rukia.png
  • /data/data/####/rukia_b.png
  • /data/data/####/rukia_m.png
  • /data/data/####/rukia_sj.png
  • /data/data/####/rukia_sj_b.png
  • /data/data/####/rukia_sj_m.png
  • /data/data/####/sai.png
  • /data/data/####/sai_b.png
  • /data/data/####/sakura.png
  • /data/data/####/sakura_b.png
  • /data/data/####/sakura_m.png
  • /data/data/####/sasuke.png
  • /data/data/####/sasuke_b.png
  • /data/data/####/sasuke_m.png
  • /data/data/####/sasuke_xz.png
  • /data/data/####/sasuke_xz_b.png
  • /data/data/####/sasuke_xz_m.png
  • /data/data/####/sasuke_zy.png
  • /data/data/####/sasuke_zy_b.png
  • /data/data/####/sasuke_zy_m.png
  • /data/data/####/security_info
  • /data/data/####/select.mp3
  • /data/data/####/select.xml
  • /data/data/####/senlin.jpg
  • /data/data/####/shihunjietongdao.jpg
  • /data/data/####/shishio.png
  • /data/data/####/shishio_b.png
  • /data/data/####/shuangji.jpg
  • /data/data/####/soifong.png
  • /data/data/####/soifong_b.png
  • /data/data/####/stake.png
  • /data/data/####/stake_b.png
  • /data/data/####/step1.mp3
  • /data/data/####/step2.mp3
  • /data/data/####/step3.mp3
  • /data/data/####/suigetsu.png
  • /data/data/####/suigetsu_b.png
  • /data/data/####/temari.png
  • /data/data/####/temari_b.png
  • /data/data/####/temari_m.png
  • /data/data/####/tenten.png
  • /data/data/####/tenten_b.png
  • /data/data/####/tomb_1664093306365.txt
  • /data/data/####/tosversion
  • /data/data/####/toushirou.png
  • /data/data/####/toushirou_b.png
  • /data/data/####/toushirou_m.png
  • /data/data/####/toushirou_wj.png
  • /data/data/####/toushirou_wj_b.png
  • /data/data/####/toushirou_wj_m.png
  • /data/data/####/tsuchikage.png
  • /data/data/####/tsuchikage_b.png
  • /data/data/####/tsunate.png
  • /data/data/####/tsunate_b.png
  • /data/data/####/ulquiorra.png
  • /data/data/####/ulquiorra_b.png
  • /data/data/####/ulquiorra_gr.png
  • /data/data/####/ulquiorra_gr_m.png
  • /data/data/####/ulquiorra_m.png
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_general_config.xml.bak
  • /data/data/####/uryuu.png
  • /data/data/####/uryuu_b.png
  • /data/data/####/uryuu_m.png
  • /data/data/####/webview_data.lock
  • /data/data/####/wenquan.jpg
  • /data/data/####/wuyingcun.jpg
  • /data/data/####/xianshi.jpg
  • /data/data/####/yachiru.png
  • /data/data/####/yachiru_b.png
  • /data/data/####/yin.png
  • /data/data/####/yin_b.png
  • /data/data/####/yin_m.png
  • /data/data/####/yoruichi.png
  • /data/data/####/yoruichi_b.png
  • /data/data/####/yuzhibocun.jpg
  • /data/data/####/zoulang.jpg
  • /data/misc/####/primary.prof
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /proc/cpuinfo
  • /system/bin/cat /proc/meminfo
  • /system/bin/cat /sys/devices/system/cpu/present
  • /system/bin/sh -c getprop
  • getprop
  • getprop ro.product.cpu.abi
  • logcat -d -v threadtime -s dalvikvm art zygote zygote64 OpenGLRenderer Bugly-libunwind:S
  • logcat -t 1000 -v threadtime Bugly-libunwind:S
  • ls /data/local
Загружает динамические библиотеки:
  • libBugly-yaq
  • libCore
  • libshellx-super.2019
Использует следующие алгоритмы для шифрования данных:
  • AES-GCM-NoPadding
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-GCM-NoPadding
Осуществляет доступ к приватному интерфейсу ITelephony.
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.
Образец из Google Play Store.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке