Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Triada.5478

Добавлен в вирусную базу Dr.Web: 2022-12-17

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Triada.491.origin
  • Android.Triada.531.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • UDP(NTP) 2.and####.p####.####.org:123
  • TCP(TLS/1.0) ssl.gst####.com:443
  • TCP(TLS/1.0) adser####.go####.com:443
  • TCP(TLS/1.0) 1####.251.39.106:443
  • TCP(TLS/1.0) a####.spi####.com:443
  • TCP(TLS/1.0) clie####.go####.com:443
  • TCP(TLS/1.0) www.go####.com:443
  • TCP(TLS/1.0) bea####.oss-us-####.aliy####.com:443
  • TCP(TLS/1.0) rr2---s####.g####.com:443
  • TCP(TLS/1.0) securep####.g.doublec####.net:443
  • TCP(TLS/1.0) www.yingjun####.com:443
  • TCP(TLS/1.0) rtb.nl.eu.####.com:443
  • TCP(TLS/1.0) ads.eu.cr####.com:443
  • TCP(TLS/1.0) www.googlet####.com:443
  • TCP(TLS/1.0) adser####.go####.nl:443
  • TCP(TLS/1.0) pag####.googles####.com:443
  • TCP(TLS/1.0) o####.azh####.com:9190
  • TCP(TLS/1.0) reg####.google-####.com:443
  • TCP(TLS/1.0) 5a94c29####.safef####.googles####.com:443
  • TCP(TLS/1.0) tpc.googles####.com:443
  • TCP(TLS/1.0) www.google-####.com:443
  • TCP(TLS/1.2) 1####.217.168.195:443
  • UDP 1####.251.39.106:443
Запросы DNS:
  • 2.and####.p####.####.org
  • 5a94c29####.safef####.googles####.com
  • a####.spi####.com
  • ads.eu.cr####.com
  • adser####.go####.com
  • adser####.go####.nl
  • bea####.oss-us-####.aliy####.com
  • clie####.go####.com
  • m####.go####.com
  • o####.azh####.com
  • pag####.googles####.com
  • reg####.google-####.com
  • rr2---s####.g####.com
  • rtb.nl.eu.####.com
  • securep####.g.doublec####.net
  • ssl.gst####.com
  • tpc.googles####.com
  • www.go####.com
  • www.google-####.com
  • www.googlet####.com
  • www.googlet####.com
  • www.yingjun####.com
Запросы HTTP GET:
  • a####.spi####.com:443/plugin/shell_20
  • a####.spi####.com:443/plugin/web_48.png
  • bea####.oss-us-####.aliy####.com:443/js/web-games-enc-0721.js
Запросы HTTP HEAD:
  • bea####.oss-us-####.aliy####.com:443/js/web-games-enc-0721.js
  • www.go####.com:443/
Запросы HTTP POST:
  • o####.azh####.com:9190/attrAddressConfig
  • o####.azh####.com:9190/attrPlugConfig
  • o####.azh####.com:9190/attrWebConfig
  • o####.azh####.com:9190/downSdkEncryption
  • o####.azh####.com:9190/getIp
  • o####.azh####.com:9190/log/biz
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/0438dc8034130bf8_0
  • /data/data/####/08f27cb0fb355cf2_0
  • /data/data/####/0c55fa12b954ccd9_0
  • /data/data/####/0dcd9f7e11266734_0
  • /data/data/####/1398047660
  • /data/data/####/181992c7263f48e8_0
  • /data/data/####/1f98ea228e297214_0
  • /data/data/####/247b409873d8da12_0
  • /data/data/####/247b409873d8da12_1
  • /data/data/####/251721d7b63a8a47_0
  • /data/data/####/2940195bd9870d6e_0
  • /data/data/####/2940195bd9870d6e_1
  • /data/data/####/337cd2b2c709a059_0
  • /data/data/####/337cd2b2c709a059_1
  • /data/data/####/38fe51fd570e70e8_0
  • /data/data/####/39370ac6721139e1_0
  • /data/data/####/3baf68c778167692_0
  • /data/data/####/3baf68c778167692_0 (deleted)
  • /data/data/####/3bf5e15521d8c78c_0
  • /data/data/####/3d0bef3beba23fe5_0
  • /data/data/####/3d0bef3beba23fe5_1
  • /data/data/####/3d502de3ed3dfae0_0
  • /data/data/####/40c4015236643bd4_0
  • /data/data/####/45033f2223e23c57_0
  • /data/data/####/45033f2223e23c57_1
  • /data/data/####/51fdb6b9a0c010c6_0
  • /data/data/####/52bb0f3d10fe3381_0
  • /data/data/####/5c101263555d8698_0
  • /data/data/####/5ca50924ce3c5c59_0
  • /data/data/####/7324599bfacdc8c0_0
  • /data/data/####/7324599bfacdc8c0_1
  • /data/data/####/75da618c70fb9eda_0
  • /data/data/####/78419f076f62ef14_0
  • /data/data/####/78a69f77cfc7320f54e80680f76c0f07.dex
  • /data/data/####/78a69f77cfc7320f54e80680f76c0f07.dex.flock (deleted)
  • /data/data/####/78a69f77cfc7320f54e80680f76c0f07.jar
  • /data/data/####/79ad74052355e5ed_0
  • /data/data/####/7a193793872e4606_0
  • /data/data/####/7c44de3125745980_0
  • /data/data/####/87f296b66e909218_0
  • /data/data/####/89bc8ed6a2a83699_0 (deleted)
  • /data/data/####/8e841e8df87a4963_0
  • /data/data/####/9268966bfc25a282_0
  • /data/data/####/93754b2cd16b0cec_0
  • /data/data/####/942ba502694a9b1d_0
  • /data/data/####/954f37ad248944a0_0
  • /data/data/####/954f37ad248944a0_1
  • /data/data/####/990a338459fb9efe_0
  • /data/data/####/9a3b8f57fb9fe30f_0 (deleted)
  • /data/data/####/9be045fa5b447314_0
  • /data/data/####/9eedf96972ddcdf5_0
  • /data/data/####/Cookies-journal
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a75f84f400e008b1_0
  • /data/data/####/ac952f81ac50ea31_0
  • /data/data/####/aca5da9f80ad4f89_0
  • /data/data/####/aca5da9f80ad4f89_1
  • /data/data/####/b058b8f225cc3a74_0
  • /data/data/####/b3f59b92588a022150c264c7277ca08b.dex
  • /data/data/####/b3f59b92588a022150c264c7277ca08b.dex.flock (deleted)
  • /data/data/####/b3f59b92588a022150c264c7277ca08b.jar
  • /data/data/####/b987f466db23f1cd_0
  • /data/data/####/bdb53bb66dd83cf6_0
  • /data/data/####/bdc0dab2b3f76c75_0
  • /data/data/####/bea23975841ba89a_0
  • /data/data/####/c3a750b51774a744_0
  • /data/data/####/c42890e3aaf86009_0
  • /data/data/####/c52f0b856da126a0_0
  • /data/data/####/c607b8cf2e1fc1bc_0
  • /data/data/####/com.app.mz.lotusn_preferences.xml
  • /data/data/####/d233e851d215623a_0
  • /data/data/####/d300bf1f66b589e5_0
  • /data/data/####/d300bf1f66b589e5_1
  • /data/data/####/d334f7e77d5cbd69_0
  • /data/data/####/dfb04b550f94b669_0
  • /data/data/####/e669d2fb03dd749e_0
  • /data/data/####/eb21be2c039e8eb0_0
  • /data/data/####/ed8109fc3c6a0ad4_0
  • /data/data/####/ee2086461d4beb7f_0
  • /data/data/####/ef37d4b3278d9f59_0
  • /data/data/####/ef37d4b3278d9f59_1
  • /data/data/####/efc7a9f8ccb00e51_0
  • /data/data/####/f3500ea88a68561d_0
  • /data/data/####/ff800d24eb603169_0
  • /data/data/####/index
  • /data/data/####/metrics_guid
  • /data/data/####/model.xml
  • /data/data/####/the-real-index
  • /data/media/####/0A64872A52F330452ED34415F0E0F808
  • /data/media/####/0c42610ffffff80730ffffffa10ffffff9e040ffffffb7....cache
  • /data/media/####/0fffffffc0ffffffff060ffffffc00fffffff30ffffffa...323326
  • /data/media/####/242a55696782993dde81341da1384a0c.temp
  • /data/media/####/32290ffffff8a0ffffffd20ffffffc50ffffff910fffff....cache
  • /data/media/####/460ffffffa30fffffffc5d4d410fffffff6251e0ffffff....cache
  • /data/media/####/510ffffffd76a0ffffffc20f0fffffff8256575147c670....chche
  • /data/media/####/61dae3af518bd4e10bce63eeac100a19_48.61
  • /data/media/####/a2dea28f14852feb9e0808cf90a904db.temp
  • /data/media/####/global.xml
  • /data/media/####/pfg.xml
  • /data/media/####/plcfg.xml
  • /data/media/####/plcfg.xml.bak
  • /data/media/####/use.xml
  • /data/media/####/web.apk
  • /data/media/####/webadlist_1.xml
  • /data/media/####/webinfo.xml
  • /data/media/####/webinfo.xml.bak
  • /data/misc/####/primary.prof
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /proc/cpuinfo
Использует следующие алгоритмы для шифрования данных:
  • DES-ECB-NoPadding
  • Des-ECB-NoPadding
Использует следующие алгоритмы для расшифровки данных:
  • DES
  • DES-ECB-NoPadding
  • Des-ECB-NoPadding
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Отрисовывает собственные окна поверх других приложений.
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке