Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.SpyMax.2244

Добавлен в вирусную базу Dr.Web: 2026-09-19

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.SpyMax.72.origin
Сетевая активность:
Подключается к:
  • TCP(???) 1####.0.0.1:5555
  • UDP(???) con####.face####.net:443
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) 47.2####.218.75:80
  • TCP(TLS/1.0) cp-dr####.fi####.tv:443
  • TCP(TLS/1.0) content####.google####.com:443
  • TCP(TLS/1.0) up####.google####.com:443
  • TCP(TLS/1.0) con####.face####.net:443
  • TCP(TLS/1.0) fp####.fi####.tv:443
  • TCP(TLS/1.0) v####.fi####.tv:443
  • TCP(TLS/1.0) fi####.tv:443
  • TCP(TLS/1.0) api.pa####.com:443
  • TCP(TLS/1.0) ro-broc####.fi####.tv:443
  • TCP(TLS/1.0) ed####.me.g####.com:443
  • TCP(TLS/1.0) pu####.profit####.com:443
Запросы DNS:
  • api.pa####.com
  • cdn.pa####.com
  • con####.face####.net
  • content####.google####.com
  • cp-dr####.fi####.tv
  • ed####.me.g####.com
  • fi####.tv
  • firebas####.google####.com
  • fp####.fi####.tv
  • pu####.profit####.com
  • ro-broc####.fi####.tv
  • st####.fi####.tv
  • up####.google####.com
  • v####.fi####.tv
Запросы HTTP HEAD:
  • 47.2####.218.75/yaarsa/private/yarsap_80541.php
Изменения в файловой системе:
Создает следующие файлы:
  • /app_webview/Default/####/000003.log
  • /app_webview/Default/####/LOCK
  • /app_webview/Default/####/LOG
  • /app_webview/Default/####/MANIFEST-000001
  • /app_webview/Default/Web Data
  • /app_webview/Default/Web Data-journal
  • /app_webview/variations_seed_new
  • /app_webview/webview_data.lock
  • /data/data/####/.org.chromium.Chromium.G7jfNF
  • /data/data/####/.org.chromium.Chromium.YNHxSM (deleted)
  • /data/data/####/.org.chromium.Chromium.d2waWb
  • /data/data/####/000001.dbtmp
  • /data/data/####/000003.log
  • /data/data/####/000005.ldb
  • /data/data/####/018653759adef9f1_0
  • /data/data/####/01ec8922527df1d8_0
  • /data/data/####/029fd0b203c0d8ae_0
  • /data/data/####/03c6abec15252219_0
  • /data/data/####/055eb70867e28ad4_0
  • /data/data/####/06e6df2941084245_0
  • /data/data/####/073ebdf940d5ea8e_0
  • /data/data/####/0e2307cc26c22194_0
  • /data/data/####/12a9b1fdd8980c2f_0
  • /data/data/####/1677f48bde8fdb29_0
  • /data/data/####/1abd7d5a95000b33_0
  • /data/data/####/1c0fad75505d2680_0
  • /data/data/####/1d0f06fda8393de9_0
  • /data/data/####/1d736f0f00038e38_0
  • /data/data/####/1dd4eb8ee0d66c76_0
  • /data/data/####/1f0c25bb7c70b08f_0
  • /data/data/####/2026-09-16.txt
  • /data/data/####/214440dcd7fa9fc1_0
  • /data/data/####/25c5229067fbdbd5_0
  • /data/data/####/2729e2f245d88efd_0
  • /data/data/####/2764b74517e98bab_0
  • /data/data/####/284dd58b20d4099e_0
  • /data/data/####/284f91228ce54d4f_0
  • /data/data/####/28e4149bf41360c9_0
  • /data/data/####/2a358cb6c0a74f70_0
  • /data/data/####/2cc80dabc69f58b6_0
  • /data/data/####/2cc80dabc69f58b6_1
  • /data/data/####/2cd5e26eecd748b4_0
  • /data/data/####/2d6b1490a855153c_0
  • /data/data/####/31151bd936e766b8_0
  • /data/data/####/38ae88de2f508303_0
  • /data/data/####/3ec56e3709c94276_0
  • /data/data/####/3eef177b5b855453_0
  • /data/data/####/426bd5f7ded4dc7b_0
  • /data/data/####/453249ab54ea8745_0
  • /data/data/####/48b5cd28fcbf33f3_0
  • /data/data/####/4bb12d6dd4cf3e92_0
  • /data/data/####/50391742052cac52_0
  • /data/data/####/550424d7157b4506_0
  • /data/data/####/55938f7afcc0ebed_0
  • /data/data/####/55b5c526c59bbe54_0
  • /data/data/####/57c8d90ce760193c_0
  • /data/data/####/5a82e3797dc33f35_0
  • /data/data/####/5e3148a768f8852b_0
  • /data/data/####/5eba749d70b56a87_0
  • /data/data/####/668d0e41d4584ff0_0
  • /data/data/####/675b3f529480cdef_0
  • /data/data/####/6793c546da737aa1_0
  • /data/data/####/6e6068918e9f535f_0
  • /data/data/####/71517d7892c90017_0
  • /data/data/####/73274f10747cd710_0
  • /data/data/####/7a1ac2f583aa7efa_0
  • /data/data/####/7e1e335da73048b4_0
  • /data/data/####/80697c355de3eede_0
  • /data/data/####/80b150dafc40f388_0
  • /data/data/####/815036233cf56fe4_0
  • /data/data/####/862a2824c1bfe5b8_0
  • /data/data/####/88a32905d401d615_0
  • /data/data/####/8e919ec199464c00_0
  • /data/data/####/90e9ed8b97e4d90e_0
  • /data/data/####/910fc10b8d80dfd4_0
  • /data/data/####/914fb70a62b1be6c_0
  • /data/data/####/966e75b27ed5b960_0
  • /data/data/####/98cd49c2d539353f_0
  • /data/data/####/9b4dc24cb61be249_0
  • /data/data/####/9c57c4e39e7b7236_0
  • /data/data/####/BrowserMetrics-spare.pma
  • /data/data/####/BrowserMetrics-spare.pma.tmp
  • /data/data/####/CURRENT
  • /data/data/####/Configs.xml
  • /data/data/####/Cookies-journal
  • /data/data/####/FirebaseHeartBeatW0RFRkFVTFRd+MTozMzU3MjU5OTkzM...Fl.xml
  • /data/data/####/MANIFEST-000001
  • /data/data/####/PersistedInstallation3400949449689793151tmp
  • /data/data/####/PersistedInstallation477696149964701469tmp
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a.2931.tmp
  • /data/data/####/a.jar.cur.prof
  • /data/data/####/a.vdex
  • /data/data/####/a298cba68cd27c6c_0
  • /data/data/####/adb_keepalive.xml
  • /data/data/####/androidx.work.workdb-journal
  • /data/data/####/androidx.work.workdb-wal
  • /data/data/####/androidx.work.workdb.lck
  • /data/data/####/b466ed58cac0c42d_0
  • /data/data/####/b55a6f4e1b4ad2f6_0
  • /data/data/####/b63e286832500c47_0
  • /data/data/####/b67a87d04fae5f4f_0
  • /data/data/####/bac8f10fe9a7e4c8_0
  • /data/data/####/bd486e4785ade8ea_0
  • /data/data/####/bd8747ad91c5777d_0
  • /data/data/####/bdc8cae31db261fe_0
  • /data/data/####/c1e474b99c3a1be3_0
  • /data/data/####/c47f019902e3e3d5_0
  • /data/data/####/cba6596e2efa2878_0
  • /data/data/####/com.google.android.gms.appid-no-backup
  • /data/data/####/com.google.android.gms.appid.xml
  • /data/data/####/com.google.firebase.messaging.xml
  • /data/data/####/com.mobile.otqv.xml
  • /data/data/####/d10ddb36fb783e79_0
  • /data/data/####/d205a11892a1ad1f_0
  • /data/data/####/d5222fe6813d7f30_0
  • /data/data/####/da094915d4d85dfc_0
  • /data/data/####/dd188c7a9707c239_0
  • /data/data/####/dd3ea426d1488af9_0
  • /data/data/####/df9f894739b0bb71_0
  • /data/data/####/e395474088b835d0_0
  • /data/data/####/e4441fc482bfef37_0
  • /data/data/####/e45c0c1ad445ae1d_0
  • /data/data/####/e46f504c67926b3d_0
  • /data/data/####/e504f0fcb5456c9e_0
  • /data/data/####/e71ef89d94df1d20_0
  • /data/data/####/eaf221bde1aa6dfb_0
  • /data/data/####/eb8236fd55062053_0
  • /data/data/####/f279aafa7894bce5_0
  • /data/data/####/f310245a42b62b8d_0
  • /data/data/####/f3d6a7ef1429e847_0
  • /data/data/####/f46590d87d8fe1e9_0
  • /data/data/####/f4c3a01f390e60e1_0
  • /data/data/####/f652e93bdd86c0c0_0
  • /data/data/####/fabad8f271d3a6ba_0
  • /data/data/####/fcc6266eb98d42f9_0
  • /data/data/####/font_unique_name_table.pb
  • /data/data/####/generatefid.lock
  • /data/data/####/index
  • /data/data/####/index.txt
  • /data/data/####/index.txt.tmp
  • /data/data/####/ladb_priv.pem
  • /data/data/####/ladb_pub.pem
  • /data/data/####/libconscrypt_jni.so
  • /data/data/####/libspake2.so
  • /data/data/####/my_skipes.xml
  • /data/data/####/settings.dat
  • /data/data/####/temp-index
  • /data/data/####/the-real-index
  • /data/data/####/todelete_d446f4b0d670f147_0_1 (deleted)
  • /data/data/####/todelete_dd78dd4db265fc62_0_1 (deleted)
  • /data/data/####/variations_seed_new
  • /data/data/####/variations_stamp
  • /data/misc/####/primary.prof
  • /data/user_de/####/boot_shield_prefs.xml
  • /no_backup/androidx.work.workdb
  • /no_backup/androidx.work.workdb-shm
  • /no_backup/androidx.work.workdb-wal
Другие:
Запускает следующие shell-скрипты:
  • getprop service.adb.tls.port
Получает информацию об активных администраторах устройства.
Получает информацию об установленных приложениях.
Получает информацию о привязанных к устройству аккаунтах.
Отрисовывает собственные окна поверх других приложений.
Перехватывает уведомления.
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке