Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.RemoteCode.8073

Добавлен в вирусную базу Dr.Web: 2023-07-05

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.RemoteCode.337.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) api.jianm####.com:80
  • TCP(HTTP/1.1) jianyin####.b0.a####.com:80
  • TCP(TLS/1.0) 2####.85.233.95:443
  • TCP(TLS/1.0) f####.gst####.com:443
  • TCP(TLS/1.0) 74.1####.205.95:443
  • TCP(TLS/1.0) rr9---s####.g####.com:443
  • TCP(TLS/1.0) 64.2####.163.95:443
  • TCP(TLS/1.2) 64.2####.165.94:443
  • TCP(TLS/1.2) 64.2####.163.95:443
  • TCP arm.lc####.cn:10009
Запросы DNS:
  • api.jianm####.com
  • arm.lc####.cn
  • f####.gst####.com
  • m####.go####.com
  • rr9---s####.g####.com
  • tea####.jianm####.com
Запросы HTTP GET:
  • jianyin####.b0.a####.com/img/fc66217b61f2162c010d6ca27fef5714/2017122717...
  • jianyin####.b0.a####.com/img/fc66217b61f2162c010d6ca27fef5714/2018091717...
  • jianyin####.b0.a####.com/img/fc66217b61f2162c010d6ca27fef5714/2021081022...
  • jianyin####.b0.a####.com/img/fc66217b61f2162c010d6ca27fef5714/2021090113...
  • jianyin####.b0.a####.com/img/fc66217b61f2162c010d6ca27fef5714/2021121617...
  • jianyin####.b0.a####.com/img/fc66217b61f2162c010d6ca27fef5714/2022092718...
  • jianyin####.b0.a####.com/img/fc66217b61f2162c010d6ca27fef5714/2023031516...
  • jianyin####.b0.a####.com/img/fc66217b61f2162c010d6ca27fef5714/2023070214...
  • jianyin####.b0.a####.com/img/fc66217b61f2162c010d6ca27fef5714/2023070320...
  • jianyin####.b0.a####.com/img/fc66217b61f2162c010d6ca27fef5714/2023070416...
Запросы HTTP POST:
  • api.jianm####.com/configure
  • api.jianm####.com/index
  • api.jianm####.com/productlist
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.jg.ac
  • /data/data/####/0529088658e897cf8360e2f2632c045aa40e2ced1ace6dc...562f.0
  • /data/data/####/18e487a363ee4ce646c25309e28e7d914ec4ed6a57e84f2....0.tmp
  • /data/data/####/18e487a363ee4ce646c25309e28e7d914ec4ed6a57e84f2...8455.0
  • /data/data/####/196882d5a4c44b16bbb42ed69edef7f213e90c706f4a5fc....0.tmp
  • /data/data/####/19957045cee218b7bc9fca9ee4ec3bdab88456bf572989f....0.tmp
  • /data/data/####/23020900057811c267534d9b2dea2ddaf28e758a6355854....0.tmp
  • /data/data/####/23020900057811c267534d9b2dea2ddaf28e758a6355854...2c31.0
  • /data/data/####/3f732fcdbaa1fcb73907ae64d39f616d7c630bcb86766d9....0.tmp
  • /data/data/####/3f732fcdbaa1fcb73907ae64d39f616d7c630bcb86766d9...0802.0
  • /data/data/####/57e167c114475b977e44a4e84f46e2a669dc8154a52e560...0313.0
  • /data/data/####/699c5b7a8e12291d3b231d95a0c319c8fe2ce1abb9af9cc...0beb.0
  • /data/data/####/73baa3e2f8db38e9d42245942d91a3fa9a24facd46bc0c0....0.tmp
  • /data/data/####/73baa3e2f8db38e9d42245942d91a3fa9a24facd46bc0c0...66b2.0
  • /data/data/####/9351e8db7395c5607c5ace49893bb3627018e757dbe649f...0bd3.0
  • /data/data/####/95d5daa15f463d3420137f967517424fb0a90d2c773fb52...0f97.0
  • /data/data/####/9dca74a61f475ae36f3f5cf2687d5f44ce612cd4e83e181....0.tmp
  • /data/data/####/9dca74a61f475ae36f3f5cf2687d5f44ce612cd4e83e181...3a7c.0
  • /data/data/####/LocalAlertDialog.xml
  • /data/data/####/VdnkYhwMTeUE (deleted)
  • /data/data/####/WuMgXothSnDm (deleted)
  • /data/data/####/a72b5716c96a4c9afabef02d6a9a9b87c5082cbcac1fcf9....0.tmp
  • /data/data/####/a72b5716c96a4c9afabef02d6a9a9b87c5082cbcac1fcf9...6135.0
  • /data/data/####/be6df381612483f909f84eca797c0241db7c9cd104bbbdd....0.tmp
  • /data/data/####/be6df381612483f909f84eca797c0241db7c9cd104bbbdd...9ff5.0
  • /data/data/####/c1522bf03886de2e23f5df878dc0385a715832a2e818966....0.tmp
  • /data/data/####/c1522bf03886de2e23f5df878dc0385a715832a2e818966...654f.0
  • /data/data/####/classes.dex
  • /data/data/####/classes.dex;classes2.dex
  • /data/data/####/classes.dex;classes3.dex
  • /data/data/####/classes.dex;classes4.dex
  • /data/data/####/com.android.jianying_preferences.xml
  • /data/data/####/com.android.jianying_preferences.xml.bak
  • /data/data/####/d13dbded8a8da23c7684420c55bd2a8a6ab11acafa2a2eb....0.tmp
  • /data/data/####/d13dbded8a8da23c7684420c55bd2a8a6ab11acafa2a2eb...a5e1.0
  • /data/data/####/e44f79177c3d4db6db41d968235818886a60633418d21ea...ff36.0
  • /data/data/####/e489c9ec0a41d122d16e45792cbfaa259b1027b3d2cf4db....0.tmp
  • /data/data/####/e489c9ec0a41d122d16e45792cbfaa259b1027b3d2cf4db...658f.0
  • /data/data/####/e65a42a30b589f2a71251c2df28c29cebd2201136ab84f1....0.tmp
  • /data/data/####/e785c3b506dbccdf0ed7d0f532d7e050bb494411c918dce....0.tmp
  • /data/data/####/e785c3b506dbccdf0ed7d0f532d7e050bb494411c918dce...c48e.0
  • /data/data/####/journal
  • /data/data/####/libjiagu_64.so
  • /data/data/####/proc_auxv
  • /data/data/####/sceneDataBase.db
  • /data/data/####/sceneDataBase.db-journal
  • /data/media/####/20210810222633_a8a35a567f703aa5450ca707e4708b6...62.gif
  • /data/media/####/20210810222633_a8a35a567f703aa5450ca707e4708b6...leted)
  • /data/media/####/20230315162933_d8be9c58164b811c44b6163231ee5da...51.gif
  • /data/media/####/20230315162933_d8be9c58164b811c44b6163231ee5da...leted)
  • /data/media/####/20230702141241_52503bfcd0dfbd4c4f2e1a8b16687ef...06.gif
  • /data/media/####/20230703204033_d292f3b4842894f4eb20c83e5fc3d4c...9a.gif
  • /data/media/####/20230704162615_172488108fd2dc3e8527899499f4342...89.gif
  • /data/media/####/3DText_900000.json
  • /data/media/####/b.jpg
  • /data/media/####/fzcyFont.ttf
  • /data/media/####/g.jpg
  • /data/media/####/h.jpg
  • /data/media/####/hanti1.TTF
  • /data/media/####/hanti2.TTF
  • /data/media/####/hanti3.TTF
  • /data/media/####/jianying.shuiying
  • /data/media/####/keai.ttc
  • /data/media/####/liuguangText_900001.json
  • /data/media/####/magic_900010.json
  • /data/media/####/moren.jpg
  • /data/media/####/output_mp3.mp3
  • /data/media/####/textTalk_900002.json
  • /data/media/####/ygytFont.ttf
  • /data/misc/####/primary.prof
Другие:
Загружает динамические библиотеки:
  • libarm_classes3
  • libjiagu_64
  • libpl_droidsonroids_gif
Использует следующие алгоритмы для шифрования данных:
  • RSA-ECB-PKCS1Padding
Использует следующие алгоритмы для расшифровки данных:
  • RSA-ECB-PKCS1Padding
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке