Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.SpyMax.1212

Добавлен в вирусную базу Dr.Web: 2026-06-09

Описание добавлено:

Техническая информация

Вредоносные функции:
Предлагает установить сторонние приложения.
Детект на основе машинного обучения.
Сетевая активность:
Подключается к:
  • UDP(???) www.go####.com:443
  • UDP(???) ogad####.clie####.go####.com:443
  • UDP(???) f####.gst####.com:443
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) 1####.243.219.120:80
  • TCP(TLS/1.0) encrypt####.gst####.com:443
  • TCP(TLS/1.0) www.go####.com:443
  • TCP(TLS/1.0) ogad####.clie####.go####.com:443
  • TCP(TLS/1.0) www.googlea####.com:443
  • TCP(TLS/1.0) f####.gst####.com:443
  • TCP(TLS/1.0) p####.go####.com:443
  • TCP(TLS/1.0) youtub####.l.go####.com:443
  • TCP(TLS/1.0) www.gst####.com:443
  • TCP(TLS/1.0) content####.google####.com:443
  • TCP(TLS/1.0) cdn.amppro####.org:443
Запросы DNS:
  • cdn.amppro####.org
  • content####.google####.com
  • encrypt####.gst####.com
  • f####.gst####.com
  • ogad####.clie####.go####.com
  • p####.go####.com
  • www.go####.com
  • www.googlea####.com
  • www.gst####.com
  • youtub####.l.go####.com
Запросы HTTP HEAD:
  • 1####.243.219.120/yaarsa/private/yarsap_80541.php
Запросы HTTP POST:
  • 1####.243.219.120/yaarsa/private/yarsap_80541.php
Изменения в файловой системе:
Создает следующие файлы:
  • /data/app/####/puxlolj.apk
  • /data/data/####/.org.chromium.Chromium.UFI0TE (deleted)
  • /data/data/####/.org.chromium.Chromium.p0VkHy
  • /data/data/####/.org.chromium.Chromium.qPUwkH
  • /data/data/####/000001.dbtmp
  • /data/data/####/00dbd4f2d81facc9_0
  • /data/data/####/088b49ed60fb6cfc_0
  • /data/data/####/0943e7add5056fe2_0
  • /data/data/####/09c377e4f611c13b_0
  • /data/data/####/0d20df462752b7a6_0
  • /data/data/####/0dce97b335ee479a_0
  • /data/data/####/12fd1f993488227c_0
  • /data/data/####/14a895d0d52ca835_0
  • /data/data/####/1779844bbeb10c0a_0
  • /data/data/####/1dc712c9e63959d6_0
  • /data/data/####/1e89187794018914_0
  • /data/data/####/2cdc5c01593b54c8_0
  • /data/data/####/2e01abbfc96f3ea8_0
  • /data/data/####/2e706cd6f5b5c218_0
  • /data/data/####/374859ac584eba0f_0
  • /data/data/####/37a1e19f65ea0a28_0
  • /data/data/####/3951ec6ebab434ea_0
  • /data/data/####/3e138941d96f0b49_0
  • /data/data/####/440e1a95332fa9b7_0
  • /data/data/####/477f709c4b4d8963_0
  • /data/data/####/4a75d4a1be65552b_0
  • /data/data/####/4b2e29d369e0d5de_0
  • /data/data/####/4ddf02536e99637d_0
  • /data/data/####/5078afada9d72e34_0
  • /data/data/####/5b280cc48ef0ce00_0
  • /data/data/####/5c5944fc60df44cb_0
  • /data/data/####/5ef12e6cfe80c12d_0
  • /data/data/####/630ef31e8e3d6f03_0
  • /data/data/####/63f93ff64ce22e79_0
  • /data/data/####/64b72a91737e6b62_0
  • /data/data/####/65c33ad736f790b3_0
  • /data/data/####/68b4d1e2fc7b721a_0
  • /data/data/####/692f3fc44a5db52b_0
  • /data/data/####/72ec6307e5d7c235_0
  • /data/data/####/73f13238de42be9f_0
  • /data/data/####/740fe7c5eb9f19b3_0
  • /data/data/####/747c1096c04dc179_0
  • /data/data/####/7b2854f92f1a3a0a_0
  • /data/data/####/7c7ba40e356e6898_0
  • /data/data/####/833e6132324dc6d3_0
  • /data/data/####/84951e51993ec1e0_0
  • /data/data/####/856820d316951440_0
  • /data/data/####/8a8529d7f6ccff4a_0
  • /data/data/####/9340f7a8c21e06ff_0
  • /data/data/####/9c187c2b978d8d1b_0
  • /data/data/####/BrowserMetrics-spare.pma
  • /data/data/####/CURRENT
  • /data/data/####/Cookies-journal
  • /data/data/####/MANIFEST-000001
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a455012050935e4f_0
  • /data/data/####/a518e1cfc3da6be5_0
  • /data/data/####/aca7970b5ea9b5b2_0
  • /data/data/####/androidx.work.workdb-journal (deleted)
  • /data/data/####/androidx.work.workdb-wal
  • /data/data/####/androidx.work.workdb.lck
  • /data/data/####/b61f8c729be94c08_0
  • /data/data/####/b7ea7de087c941c0_0
  • /data/data/####/b8e7d9a1e75cd9f9_0
  • /data/data/####/badda3ec21df7604_0
  • /data/data/####/bae5ae8b3b17ad96_0
  • /data/data/####/bc34652fb300ffb1_0
  • /data/data/####/bef1a08519171ecc_0
  • /data/data/####/c0f97f3abb47da9c_0
  • /data/data/####/c3ec1171035a81f2_0
  • /data/data/####/c71323f75b75b911_0
  • /data/data/####/cfg.xml
  • /data/data/####/d49e7cf6cd50d70c_0
  • /data/data/####/d50a14af5169793f_0
  • /data/data/####/d80a94524548c4c5_0
  • /data/data/####/dbliqgnjl.dat
  • /data/data/####/ddee350d96fde384_0
  • /data/data/####/df198d5e9d2c1ef4_0
  • /data/data/####/e1912f2f2d3e469b_0
  • /data/data/####/e2c7d19e18a6d0b3_0
  • /data/data/####/e5b45552549367ff_0
  • /data/data/####/eb24d0761c5f17ae_0
  • /data/data/####/ec8b8914b8391539_0
  • /data/data/####/f344a866cce2b86f_0
  • /data/data/####/f381459b9dabe09b_0
  • /data/data/####/f50d159648b24b0c_0
  • /data/data/####/f6adb936b69d614b_0
  • /data/data/####/f7433220e44217b4_0
  • /data/data/####/font_unique_name_table.pb
  • /data/data/####/index
  • /data/data/####/jpxx.clowsl.emwjxjt.xml
  • /data/data/####/profileInstalled
  • /data/data/####/profileinstaller_profileWrittenFor_lastUpdateTime.dat
  • /data/data/####/settings.dat
  • /data/data/####/temp-index
  • /data/data/####/the-real-index
  • /data/data/####/todelete_2a9eb8c1ee9fd3ee_0_1 (deleted)
  • /data/data/####/todelete_34b4ef0d277b8e33_0_1 (deleted)
  • /data/data/####/todelete_af68acfb9050196b_0_1 (deleted)
  • /data/data/####/todelete_db51396d169d5335_0_1 (deleted)
  • /data/data/####/variations_seed_new
  • /data/data/####/variations_stamp
  • /data/misc/####/primary.prof
Другие:
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке