Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.SpyMax.263
Добавлен в вирусную базу Dr.Web:
2023-07-04
Описание добавлено:
2023-07-04
Техническая информация
Вредоносные функции:
Выполняет код следующих детектируемых угроз:
Android.SpyMax.15.origin
Android.SpyMax.16
Android.SpyMax.17
Android.SpyMax.19
Android.SpyMax.20
Android.SpyMax.21
Android.SpyMax.22
Android.SpyMax.23
Android.SpyMax.24
Сетевая активность:
Подключается к:
UDP(DNS) 8####.8.4.4:53
TCP(HTTP/1.1) s####.jee####.cn:80
TCP(HTTP/1.1) astatic####.cos.ap-che####.####.com:80
TCP(HTTP/1.1) aox####.cn:80
TCP(TLS/1.0) rr9---s####.g####.com:443
TCP(TLS/1.0) and####.a####.go####.com:443
TCP(TLS/1.0) md####.google####.com:443
TCP(TLS/1.2) 64.2####.164.94:443
TCP(TLS/1.2) 64.2####.161.102:443
UDP md####.google####.com:443
TCP 1####.233.199.2:27772
Запросы DNS:
2.199.233.####.arpa
and####.a####.go####.com
aox####.cn
astatic####.cos.ap-che####.####.com
md####.google####.com
q####.store
rr9---s####.g####.com
s####.jee####.cn
Запросы HTTP GET:
aox####.cn/a/601186
aox####.cn/app/a?code=####&userKey=####
aox####.cn/app/clipdata?a=####&u=####&p=####&k=####
aox####.cn/app/getClipType
aox####.cn/app/home?60####&userKey=####&t=####
aox####.cn/favicon.ico
astatic####.cos.ap-che####.####.com/css/bootstrap.min.css
astatic####.cos.ap-che####.####.com/css/font-awesome.min.css
astatic####.cos.ap-che####.####.com/fonts/fontawesome-webfont.woff2?v=####
astatic####.cos.ap-che####.####.com/img/loading2.gif
astatic####.cos.ap-che####.####.com/img/user_avatar.png
astatic####.cos.ap-che####.####.com/js/base64fast.js
astatic####.cos.ap-che####.####.com/js/bootstrap.min.js
astatic####.cos.ap-che####.####.com/js/jquery.esn.autobrowse.js
astatic####.cos.ap-che####.####.com/js/jquery.min.js
astatic####.cos.ap-che####.####.com/js/jquery.qrcode.min.js
astatic####.cos.ap-che####.####.com/js/jstorage.js
s####.jee####.cn/20211217/BYdJaPSl/1.gpj
s####.jee####.cn/20211218/9k9xAIGt/1.gpj
s####.jee####.cn/20211218/C2WySmqL/1.gpj
s####.jee####.cn/20211218/eZaxyJ0f/1.gpj
s####.jee####.cn/20211218/rBSW6SrS/1.gpj
s####.jee####.cn/20211219/S6FHcDej/1.gpj
s####.jee####.cn/20211220/1xLplAvV/1.gpj
s####.jee####.cn/20211220/d4pjx54l/1.gpj
s####.jee####.cn/20211221/TdYsO39z/1.gpj
s####.jee####.cn/20211222/4IBH2w1R/1.gpj
s####.jee####.cn/20211222/Xg27IlXH/1.gpj
s####.jee####.cn/20211223/djQq79AF/1.gpj
s####.jee####.cn/20211224/D7XHXsGD/1.gpj
s####.jee####.cn/20211225/EpfqvZ0V/1.gpj
s####.jee####.cn/20211230/yFbrZ6yp/1.gpj
s####.jee####.cn/20220105/Ec4C7uf9/1.gpj
s####.jee####.cn/20220110/e9WetOj3/1.gpj
s####.jee####.cn/20220111/EgstBll2/1.gpj
s####.jee####.cn/20220111/ewNlBgWg/1.gpj
s####.jee####.cn/20220115/4sNM3E7w/1.gpj
s####.jee####.cn/20220116/1ouPqqUG/1.gpj
s####.jee####.cn/20220116/827ZjTrS/1.gpj
s####.jee####.cn/20220130/dXkxmJso/1.gpj
s####.jee####.cn/20220130/sgzBB4zK/1.gpj
s####.jee####.cn/20220216/CfmLDHzw/1.gpj
s####.jee####.cn/20220216/ndhUiO3C/1.gpj
s####.jee####.cn/20220216/oS1kaqTS/1.gpj
s####.jee####.cn/20220218/adKR7XVx/1.gpj
s####.jee####.cn/20220218/lsuZflgd/1.gpj
s####.jee####.cn/20220219/MIfc3lFH/1.gpj
s####.jee####.cn/20220219/zj5wA0St/1.gpj
s####.jee####.cn/20220222/aaSE2iVQ/1.gpj
s####.jee####.cn/20220225/GrJA2CTr/1.gpj
s####.jee####.cn/20220225/Pr73tf8v/1.gpj
s####.jee####.cn/20220225/V1A2RLcM/1.gpj
s####.jee####.cn/20220225/YJ26K4Kv/1.gpj
s####.jee####.cn/20220225/bVwowbaX/1.gpj
s####.jee####.cn/20220227/UIUBjXhD/1.gpj
s####.jee####.cn/20220227/lxnaDWpr/1.gpj
s####.jee####.cn/20220509/UR2IfRw3/1.gpj
s####.jee####.cn/v5/1GSkUAH8/1.gpj
s####.jee####.cn/v5/20220825/x6KYRqHH/1.gpj
s####.jee####.cn/v5/20220826/BYM8SgFG/1.gpj
s####.jee####.cn/v5/20220828/gMVZG4ir/1.gpj
s####.jee####.cn/v5/20220830/UK6jX0dH/1.gpj
s####.jee####.cn/v5/20220928/bcTUBcbV/1.gpj
s####.jee####.cn/v5/20221005/SC7vG1g6/1.gpj
s####.jee####.cn/v5/20221009/6fzXXlEI/1.gpj
s####.jee####.cn/v5/20221009/ZjfN0Eux/1.gpj
s####.jee####.cn/v5/20221009/apUWFvaK/1.gpj
s####.jee####.cn/v5/20221014/hvHt5SLm/1.gpj
s####.jee####.cn/v5/2HmoubZy/1.gpj
s####.jee####.cn/v5/83KkEeTc/1.gpj
s####.jee####.cn/v5/CJTXGeA8/1.gpj
s####.jee####.cn/v5/EMS0U268/1.gpj
s####.jee####.cn/v5/Jm5FFPnC/1.gpj
s####.jee####.cn/v5/KV0O6Vhb/1.gpj
s####.jee####.cn/v5/Vr3CQxS0/1.gpj
s####.jee####.cn/v5/WdLYuZ3M/1.gpj
s####.jee####.cn/v5/aVClMTk9/1.gpj
s####.jee####.cn/v5/duC7am4B/1.gpj
Изменения в файловой системе:
Другие:
Запускает следующие shell-скрипты:
getprop ro.product.cpu.abi
Загружает динамические библиотеки:
Получает информацию о сети.
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Запрашивает разрешение на отображение системных уведомлений.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK