Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Triada.5484

Добавлен в вирусную базу Dr.Web: 2023-01-01

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Triada.587.origin
Загружает из Интернета следующие детектируемые угрозы:
  • Android.Triada.587.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) static-####.qini####.com:80
  • TCP(HTTP/1.1) 1####.89.209.131:80
  • UDP(NTP) 2.and####.p####.####.org:123
  • TCP(TLS/1.0) mt####.ray####.com:443
  • TCP(TLS/1.0) laun####.appsf####.com:443
  • TCP(TLS/1.0) api.tradpl####.com:443
  • TCP(TLS/1.0) e####.tradpl####.com:443
  • TCP(TLS/1.0) ga-mobi####.lo####.tv:443
  • TCP(TLS/1.0) vod-set####.byteplu####.com.####.net:443
  • TCP(TLS/1.0) and####.b####.qq.com:443
  • TCP(TLS/1.0) g####.face####.com:443
  • TCP(TLS/1.0) img.atom####.com:443
  • TCP(TLS/1.0) re####.atomhik####.com:443
  • TCP(TLS/1.0) to####.tobsn####.com.####.net:443
  • TCP(TLS/1.0) and####.a####.go####.com:443
  • TCP(TLS/1.0) tnc16-u####.isn####.com.####.net:443
  • TCP(TLS/1.0) p####.google####.com:443
  • TCP(TLS/1.0) ads-sdk####.unit####.uni####.com:443
  • TCP(TLS/1.0) sf16-mu####.ibyte####.com.####.net:443
  • TCP(TLS/1.0) sett####.atomhik####.com:443
  • TCP(TLS/1.0) sf16-st####.i18n-pg####.com.####.net:443
  • TCP(TLS/1.0) unit####.edges####.net:443
  • TCP(TLS/1.0) up####.lite####.com:443
  • TCP(TLS/1.0) img.atomhik####.com:443
  • TCP(TLS/1.0) api16-a####.pa####.io.####.com:443
  • TCP(TLS/1.0) img-net####.qini####.com:443
  • TCP(TLS/1.0) al####.u####.com:443
  • TCP(TLS/1.0) new.ads.vu####.com:443
  • TCP(TLS/1.0) vod-lic####.byteplu####.com.####.net:443
  • TCP(TLS/1.0) rr3---s####.g####.com:443
  • TCP(TLS/1.0) bi####.tradpl####.com:443
  • TCP(TLS/1.0) event-t####.ap-sout####.log.####.com:443
  • TCP(TLS/1.0) tls.vu####.edges####.net:443
  • TCP(TLS/1.2) 1####.250.27.94:443
  • UDP p####.google####.com:443
  • TCP vod-set####.byteplu####.com.####.net:443
  • TCP net.ray####.com:443
  • TCP static-####.qini####.com:443
  • TCP fk-conf####.ray####.com:443
  • TCP hy####.ray####.com:443
  • TCP cdn-adn####.ray####.com:443
  • TCP configu####.ray####.com:9377
  • TCP analyti####.minte####.net:9377
Запросы DNS:
  • 2.and####.p####.####.org
  • ads.api.vu####.com
  • adx.ads.vu####.com
  • al####.u####.com
  • analyti####.minte####.net
  • and####.a####.go####.com
  • and####.b####.qq.com
  • ap####.du####.com
  • api.re####.fan
  • api.re####.fan.####.8
  • api.s####.mob.com
  • api.tradpl####.com
  • api16-a####.pa####.io
  • bi####.tradpl####.com
  • cd####.vu####.com
  • cdn-adn####.ray####.com
  • co####.unit####.uni####.com
  • conf####.unit####.uni####.com
  • confi####.ray####.com
  • configu####.ray####.com
  • e####.tradpl####.com
  • event-t####.ap-sout####.log.####.com
  • firebas####.google####.com
  • g####.atomhik####.com
  • g####.face####.com
  • ga-mobi####.lo####.tv
  • hy####.ray####.com
  • img.atom####.com
  • img.atomhik####.com
  • img.ne####.app
  • laun####.appsf####.com
  • mt####.ray####.com
  • net.ray####.com
  • new.ads.vu####.com
  • o####.azh####.com
  • p####.google####.com
  • pangol####.isn####.com
  • q1qfx####.s####.gdi####.com
  • re####.atomhik####.com
  • rr3---s####.g####.com
  • sett####.atomhik####.com
  • sf16-mu####.ibyte####.com
  • sf16-st####.i18n-pg####.com
  • st####.ne####.app
  • tnc16-u####.isn####.com
  • to####.tobsn####.com
  • up####.lite####.com
  • vod-lic####.byteplu####.com
  • vod-set####.byteplu####.com
  • www.google####.com
Запросы HTTP GET:
  • ads-sdk####.unit####.uni####.com:443/webview/4.3.0/release/config.json?t...
  • api.tradpl####.com:443/api/v1_2/adconf?v=####&sdkv=####&x=####&os=####&a...
  • api.tradpl####.com:443/api/v1_2/open?v=####&sdkv=####&os=####&aid=####&d...
  • g####.face####.com:443/v15.0/app/mobile_sdk_gk?access_token=####&fields=...
  • g####.face####.com:443/v15.0/app/model_asset?access_token=####&fields=##...
  • g####.face####.com:443/v15.0/app?access_token=####&fields=####&format=##...
  • img.atom####.com:443/static/sdk2/AD_close.png
  • img.atom####.com:443/static/sdk2/AD_mark.png
  • img.atom####.com:443/static/sdk2/AD_mark_gdt.png
  • img.atom####.com:443/static/sdk2/AD_mute.png
  • img.atom####.com:443/static/sdk2/AD_rotate_arrow.png
  • img.atom####.com:443/static/sdk2/AD_rotate_phone.png
  • img.atom####.com:443/static/sdk2/AD_shake.png
  • img.atom####.com:443/static/sdk2/AD_voice.png
  • img.atom####.com:443/static/sdk2/AD_webview_close.png
  • img.atomhik####.com:443/static/sdk/dex/AL/hotfix/altick_androidx_207.dex
  • img.atomhik####.com:443/static/sdk/dex/ra/ra_androidx_20220111.dex
  • mt####.ray####.com:443/2021/0629/confirmDialog-2b9fddb88412e09a244a9bb41...
  • new.ads.vu####.com:443/api/v5/new?ifa=####&app_id=####
  • sf16-mu####.ibyte####.com.####.net:443/obj/ad-pattern-va/renderer/packag...
  • sf16-st####.i18n-pg####.com.####.net:443/obj/ad-pattern-sg/renderer/0d30...
  • sf16-st####.i18n-pg####.com.####.net:443/obj/ad-pattern-sg/renderer/pack...
  • sf16-st####.i18n-pg####.com.####.net:443/obj/ad-pattern-va/renderer/0d30...
  • static-####.qini####.com/tik_domain.json
  • tls.vu####.edges####.net:443/assets/634671019db273aa9f121c01/icon.png
  • tls.vu####.edges####.net:443/templates/custom_creative_bundles/636bba5c9...
  • tls.vu####.edges####.net:443/zen/36bb5ce433362dbbe08ea7c2414bb6ac.mp4-27...
  • tnc16-u####.isn####.com.####.net:443/get_domains/v4/?version_code=####&d...
  • to####.tobsn####.com.####.net:443/service/2/app_alert_check/?aid=####&tt...
  • unit####.edges####.net:443/webview/4.0.0/aa8593a98f16c7a23e9e9c340a01f7a...
  • up####.lite####.com:443/Loklok.txt
  • vod-lic####.byteplu####.com.####.net:443/obj/vod-license-sgcom/l-103-ch-...
Запросы HTTP POST:
  • al####.u####.com:443/unify_logs
  • al####.u####.com:443/zcfg
  • and####.b####.qq.com:443/rqd/async?aid=####
  • api16-a####.pa####.io.####.com:443/api/ad/union/sdk/stats/batch/
  • bi####.tradpl####.com:443/api/v1/headbidding
  • e####.tradpl####.com:443/api/v1_2/ev
  • event-t####.ap-sout####.log.####.com:443/logstores/event-tracking-logsto...
  • g####.face####.com:443/v15.0/352034950344143/activities
  • laun####.appsf####.com:443/api/v6.4/androidevent?app_id=####&buildnumber...
  • new.ads.vu####.com:443/api/v5/ads
  • new.ads.vu####.com:443/config
  • p####.google####.com:443/v1/projects/loklok-ba831/installations
  • re####.atomhik####.com:443/myapi/event
  • sett####.atomhik####.com:443/gate/auth
  • sett####.atomhik####.com:443/gate/cfg
  • tnc16-u####.isn####.com.####.net:443/api/ad/union/sdk/settings/
  • to####.tobsn####.com.####.net:443/service/2/app_log/?device_platform=###...
  • to####.tobsn####.com.####.net:443/service/2/device_register/?aid=####&tt...
  • to####.tobsn####.com.####.net:443/service/2/log_settings/?device_platfor...
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.globalLock
  • /data/data/####/.hptc.cache_cristob.cardano
  • /data/data/####/.hptc_kache_cristob.cardano
  • /data/data/####/.imprint
  • /data/data/####/.mrecord
  • /data/data/####/.mrecord (deleted)
  • /data/data/####/.mrlock
  • /data/data/####/.statistics
  • /data/data/####/.xml
  • /data/data/####/. ​ 
  • /data/data/####/. ​ .flock (deleted)
  • /data/data/####/. ​ 
  • /data/data/####/.      
  • /data/data/####/.     
  • /data/data/####/.​   
  • /data/data/####/.​   .flock (deleted)
  • /data/data/####/0038d3f0-89df-11ed-891b-e3bf3e98d5f3.png
  • /data/data/####/003e0410-89df-11ed-891b-e3bf3e98d5f3.png
  • /data/data/####/01e34fa0-89df-11ed-891b-e3bf3e98d5f3.png
  • /data/data/####/02c91bc0-89df-11ed-891b-e3bf3e98d5f3.png
  • /data/data/####/031280d0-89df-11ed-891b-e3bf3e98d5f3.png
  • /data/data/####/0320b1a0-89df-11ed-891b-e3bf3e98d5f3.png
  • /data/data/####/03334f40-89df-11ed-891b-e3bf3e98d5f3.png
  • /data/data/####/034e7860-89df-11ed-891b-e3bf3e98d5f3.png
  • /data/data/####/03bd66d0-89df-11ed-891b-e3bf3e98d5f3.webp
  • /data/data/####/03ddc010-89df-11ed-891b-e3bf3e98d5f3.webp
  • /data/data/####/0438d860-89df-11ed-891b-e3bf3e98d5f3.webp
  • /data/data/####/04392680-89df-11ed-891b-e3bf3e98d5f3.webp
  • /data/data/####/046e8e60-89df-11ed-891b-e3bf3e98d5f3.webp
  • /data/data/####/06452320-89df-11ed-891b-e3bf3e98d5f3.webp
  • /data/data/####/06655550-89df-11ed-891b-e3bf3e98d5f3.webp
  • /data/data/####/073d2e86cc8fb44544bd623608868a28ce50da4a
  • /data/data/####/0dcd64b220611a85e59147963ce4de2042eb516c
  • /data/data/####/1002
  • /data/data/####/1004
  • /data/data/####/1454CF7407CD57BAF0B274D2BF8CA808.dex
  • /data/data/####/1454CF7407CD57BAF0B274D2BF8CA808.dex.flock (deleted)
  • /data/data/####/16db3dbc6e0931d5b29149581808cb6401ad41a9
  • /data/data/####/17664649929fd26b35bc7bcfbf2cd8c821e4e72c
  • /data/data/####/2cef921336e433f41d3dc148bd9082a5.lic
  • /data/data/####/2cef921336e433f41d3dc148bd9082a5.lic.tmp
  • /data/data/####/312040d5b06ad1a8a2fe9ddeaaa63910750d4b6b
  • /data/data/####/323c65e001df7f79e8bdb888643b3258.temp
  • /data/data/####/373145@bd_tea_agent.db
  • /data/data/####/373145@bd_tea_agent.db-journal
  • /data/data/####/3dfd1168424b200d5ccd9b4d943889a2780975dd
  • /data/data/####/4b8d276627edf136ab71f115210373be2fbb49bb
  • /data/data/####/5198275C9B059F3F59D3072BED34CE6B.dex
  • /data/data/####/5f9bca8fe1d4a25360a11443b7a0e57db77a5113
  • /data/data/####/705add3ecd0197f2b88943a82db10f640105cfb2
  • /data/data/####/70f3e63a2468ac5161850ea71ea7f4e7a8c0bec1
  • /data/data/####/7b39a766bda0d5dc51d4f5bec77beb90a6675b8b
  • /data/data/####/7b8a47ecce333a32f0423e66644ae1bc7eec446a
  • /data/data/####/8578ff20282b6d4c7cb83cef20fb61ccc1c2a981
  • /data/data/####/859fd43dab5d6cd9028deb81290c8d68ed74ce16
  • /data/data/####/8cdf1c1f883110c64bccf7736d890bf43204866c
  • /data/data/####/928c1e1a8ec5d4bf508b3ab4a042e70af35d7417
  • /data/data/####/AndroidAria.db
  • /data/data/####/AndroidAria.db-journal
  • /data/data/####/AndroidAria.db-journal (deleted)
  • /data/data/####/AndroidAria.db-shm
  • /data/data/####/AndroidAria.db-shm (deleted)
  • /data/data/####/AndroidAria.db-wal
  • /data/data/####/AndroidAria.db-wal (deleted)
  • /data/data/####/AppEventsLogger.persistedevents
  • /data/data/####/AriaApp.cfg
  • /data/data/####/BUGLY_COMMON_VALUES.xml
  • /data/data/####/FirebaseHeartBeatW0RFRkFVTFRd+MTo4Nzg1NTcxMTY1N...Uw.xml
  • /data/data/####/FirebaseHeartBeatW0RFRkFVTFRd+MTo4Nzg1NTcxMTY1N...ml.bak
  • /data/data/####/FlutterSharedPreferences.xml
  • /data/data/####/PersistedInstallation.W0RFRkFVTFRd+MTo4Nzg1NTcx...w.json
  • /data/data/####/PersistedInstallation1072290276tmp
  • /data/data/####/UnityAdsStorage-private-data.json
  • /data/data/####/UnityAdsStorage-public-data.json
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/_global_cache.xml
  • /data/data/####/a06f5d3b1375181ea16f54aa89b9a8b6.temp
  • /data/data/####/a34b99d0fea7226c46aef76bd20757e826c064d0
  • /data/data/####/a38d2be86c8dff629ac4f7198a9701d7d503ee05
  • /data/data/####/androidx.work.workdb
  • /data/data/####/androidx.work.workdb-journal (deleted)
  • /data/data/####/androidx.work.workdb-shm
  • /data/data/####/androidx.work.workdb-wal
  • /data/data/####/appTabData
  • /data/data/####/applog_stats_373145.xml
  • /data/data/####/appsflyer-data.xml
  • /data/data/####/appsflyer-data.xml.bak
  • /data/data/####/audience_network.dex
  • /data/data/####/audience_network.dex.flock (deleted)
  • /data/data/####/bdtracker_dr_migrate_detector_373145.xml
  • /data/data/####/bugly_db_-journal
  • /data/data/####/cd0aebc6a5ab1f494cd5a032873289a051acbce1
  • /data/data/####/ceca73ae461180265254e94a260758b596d08a5a
  • /data/data/####/com.bd.vod.ST.settings.common.xml
  • /data/data/####/com.bd.vod.ST.settings.common.xml.bak
  • /data/data/####/com.bd.vod.ST.settings.vod.xml
  • /data/data/####/com.facebook.internal.MODEL_STORE.xml
  • /data/data/####/com.facebook.internal.preferences.APP_GATEKEEPERS.xml
  • /data/data/####/com.facebook.internal.preferences.APP_SETTINGS.xml
  • /data/data/####/com.facebook.sdk.USER_SETTINGS.xml
  • /data/data/####/com.facebook.sdk.appEventPreferences.xml
  • /data/data/####/com.facebook.sdk.appEventPreferences.xml.bak (deleted)
  • /data/data/####/com.facebook.sdk.attributionTracking.xml
  • /data/data/####/com.google.android.datatransport.events
  • /data/data/####/com.google.android.datatransport.events-journal
  • /data/data/####/com.google.android.gms.appid-no-backup
  • /data/data/####/com.google.android.gms.measurement.prefs.xml
  • /data/data/####/com.google.firebase.messaging.xml
  • /data/data/####/com.isicristob.cardano.BETA_VALUES.xml
  • /data/data/####/com.isicristob.cardano_preferences.xml
  • /data/data/####/com.isicristob.cardano_preferences.xml.bak
  • /data/data/####/com.vungle.sdk.xml
  • /data/data/####/com.vungle.sdk.xml.bak
  • /data/data/####/crashrecord.xml
  • /data/data/####/ddc543b5e9aff53e97b0312c89743582be2ada13
  • /data/data/####/download_tasks.db-journal
  • /data/data/####/e615cbe13a87e68dd425d310eaf0efc533efec69
  • /data/data/####/excellent_appic_sdk.xml
  • /data/data/####/excellent_appic_sdk.xml.bak
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/f3b6eee0e13615308ecf4546915440a6e74788e7
  • /data/data/####/f98ff9e4d3263f1b77ad8c2b76497dadda722bce
  • /data/data/####/ff701430b8dfee8b79d772a705f02cd409330b86
  • /data/data/####/flutter_callback_cache.json
  • /data/data/####/generatefid.lock
  • /data/data/####/google_app_measurement_local.db
  • /data/data/####/google_app_measurement_local.db-journal
  • /data/data/####/header_custom_373145.xml
  • /data/data/####/header_custom_373145.xml.bak
  • /data/data/####/homeNavigationData
  • /data/data/####/i==9.4.4+000&&1.13.0_1672582587368_dW5pZnlfbG9ncw==;.log
  • /data/data/####/i==9.4.4+000&&1.13.0_1672582594964_dW5pZnlfbG9ncw==;.log
  • /data/data/####/i==9.4.4+000&&1.13.0_1672582607625_dW5pZnlfbG9ncw==;.log
  • /data/data/####/i==9.4.4+000&&1.13.0_1672582617056_dW5pZnlfbG9ncw==;.log
  • /data/data/####/index
  • /data/data/####/last_sp_session_373145.xml
  • /data/data/####/libCachedImageData.db-journal
  • /data/data/####/local_crash_lock
  • /data/data/####/mb_optimization_setting.xml
  • /data/data/####/mbridge.msdk.db-journal
  • /data/data/####/metrics_guid
  • /data/data/####/mob_commons_1
  • /data/data/####/native_record_lock (deleted)
  • /data/data/####/popup_window.db-journal
  • /data/data/####/proc_auxv
  • /data/data/####/share_sdk_1
  • /data/data/####/shared_pref_vod_drm.xml
  • /data/data/####/snssdk_openudid.xml
  • /data/data/####/sp_global_info.xml
  • /data/data/####/sp_global_info.xml.bak
  • /data/data/####/sp_last_ad_show_cache_show_ad.xml
  • /data/data/####/sp_multi_info.xml
  • /data/data/####/sp_multi_ttadnet_config.xml
  • /data/data/####/sp_multi_ua_data.xml
  • /data/data/####/ss_app_config.xml
  • /data/data/####/subtitle_download.db-journal
  • /data/data/####/t==9.4.4+000&&1.13.0_1672582587823_dW5pZnlfbG9ncw==;.log
  • /data/data/####/the-real-index
  • /data/data/####/tradplus.db
  • /data/data/####/tradplus.db-journal
  • /data/data/####/tradplus.db-journal (deleted)
  • /data/data/####/tradplus.db-shm (deleted)
  • /data/data/####/tradplus.db-wal (deleted)
  • /data/data/####/tradplus_sdk.xml
  • /data/data/####/tt_ad_sdk_sp.xml
  • /data/data/####/tt_ad_sdk_sp.xml.bak
  • /data/data/####/tt_sdk_settings.xml
  • /data/data/####/tt_sdk_settings.xml.bak
  • /data/data/####/ttnet_tnc_config1371.xml
  • /data/data/####/ttopenadsdk.xml
  • /data/data/####/ttopenadsdk.xml.bak
  • /data/data/####/ttopenadsdk.xml.bak (deleted)
  • /data/data/####/ttopensdk.db-journal
  • /data/data/####/tv.rr.groot.downloader.pref.xml
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/ug_install_settings_pref.xml
  • /data/data/####/um_policy_grant.xml
  • /data/data/####/um_session_id.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_common_config.xml.bak
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_general_config.xml.bak
  • /data/data/####/umeng_general_config.xml.bak (deleted)
  • /data/data/####/umeng_it.cache
  • /data/data/####/umeng_policy_result_flag
  • /data/data/####/umeng_zcfg_flag
  • /data/data/####/umeng_zero_cache.db
  • /data/data/####/umeng_zero_cache.db-journal
  • /data/data/####/video_download_info.db-journal
  • /data/data/####/vungle_db-journal
  • /data/data/####/vungle_settings
  • /data/data/####/vungle_settings (deleted)
  • /data/data/####/z==1.2.0&&1.13.0_1672582580258_emNmZw==;.log
  • /data/media/####/.nomedia
  • /data/media/####/0476f13fd9b8f469879aa9a1216441a1.tmp
  • /data/media/####/36bb5ce433362dbbe08ea7c2414bb6ac.mp4-270x480-h264-Q2.mp4
  • /data/media/####/UnityAdsTest.txt (deleted)
  • /data/media/####/UnityAdsWebApp.html
  • /data/media/####/UnityAdsWebViewConfiguration.json
  • /data/media/####/_wAnFJy73iqkjvj0-2hFdoE2qldiLJkXtAPo9ZihMhQ=
  • /data/media/####/_wAnFJy73iqkjvj0-2hFdoE2qldiLJkXtAPo9ZihMhQ=.vng_meta
  • /data/media/####/ad-css-injection.css
  • /data/media/####/ad-js-injection.js
  • /data/media/####/ad.html
  • /data/media/####/afd1707ad76c449f9c1ce4de75dac80e.zip
  • /data/media/####/arJiRNc0GreWKnadzlvoKDmyig8M9E08yDLMlJHq5Bo=
  • /data/media/####/arJiRNc0GreWKnadzlvoKDmyig8M9E08yDLMlJHq5Bo=.vng_meta
  • /data/media/####/cYpSzNwEm8iQ9P-v_LhWVlKOgB0TLI1-TQG2X3Da4RI=
  • /data/media/####/cYpSzNwEm8iQ9P-v_LhWVlKOgB0TLI1-TQG2X3Da4RI=.vng_meta
  • /data/media/####/cache_policy_journal
  • /data/media/####/cache_touch_timestamp
  • /data/media/####/confirmDialog.html
  • /data/media/####/confirmDialog.js
  • /data/media/####/exc_log.kva
  • /data/media/####/exc_log.kvb
  • /data/media/####/icon.png
  • /data/media/####/index.html
  • /data/media/####/log_1672582635590da70bd7b-69c1-4dbd-9e25-ec48e657dd17
  • /data/media/####/m.bundle.js
  • /data/media/####/mbridge.kva
  • /data/media/####/mbridge.kvb
  • /data/media/####/mraid.js
  • /data/media/####/mraid_js.txt
  • /data/media/####/om_js_content.txt
  • /data/media/####/share_date.kva
  • /data/media/####/share_date.kvb
  • /data/media/####/template
  • /data/misc/####/primary.prof
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/cat /proc/cpuinfo
  • /system/bin/sh -c getprop
  • getprop
  • getprop ro.build.version.emui
  • getprop ro.letv.release.version
  • getprop ro.vivo.os.build.display.id
Загружает динамические библиотеки:
  • libBugly
  • libEncryptorP
  • lib_LiteApks
  • libavmdl
  • libavmdlbase
  • libflutter
  • libsls_producer
  • libstub
  • libttboringssl
  • libttcrypto
  • libttlicense2
  • libvcn
  • libvcnverify
  • libvcnverifylite
  • libvideodec
Использует следующие алгоритмы для шифрования данных:
  • AES-CBC-PKCS5PADDING
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7PADDING
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS7Padding
Использует следующие алгоритмы для расшифровки данных:
  • AES-CBC-PKCS5PADDING
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7PADDING
  • AES-CBC-PKCS7Padding
  • DES
Осуществляет доступ к приватному интерфейсу ITelephony.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Отрисовывает собственные окна поверх других приложений.
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке