Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.27677

Добавлен в вирусную базу Dr.Web: 2017-08-24

Описание добавлено:

Техническая информация

Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
  • Android.SmsSpy.4639
Перехватывает входящие смс и прекращает процесс их передачи обработчикам других приложений.
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/app_dex/new.apk
  • <Package Folder>/app_outdex/new.odex (deleted)
  • <Package Folder>/shared_prefs/SETTINGS.xml
  • <Package Folder>/shared_prefs/SETTINGS.xml.bak
  • <SD-Card>/Android/####/17ad7ad2f550c0a88139dfeaaf0bcd2951fa716328eeb2fbe72e00eaa27eb4e7995a85035c5f36575aec25f7c57eb507015dd262696a57061a90a39c584eca2f2666087ca52db381799cc5cc1f1d21f0668aec32238d80214059be628fa6b571
  • <SD-Card>/Android/####/17ad7ad2f550c0a88139dfeaaf0bcd2951fa716328eeb2fbe72e00eaa27eb4e7995a85035c5f36575aec25f7c57eb507015dd262696a57061a90a39c584eca2f2666087ca52db381799cc5cc1f1d21f0668aec32238d80214059be628fa6b571668aec32238d80214059be628fa6b571
  • <SD-Card>/Android/####/17ad7ad2f550c0a88139dfeaaf0bcd2951fa716328eeb2fbe72e00eaa27eb4e7d0da410c84b824b204ccd806c41c4fe6015dd262696a57061a90a39c584eca2fc8f42ec2552c074ea264110c384218d4668aec32238d80214059be628fa6b571
  • <SD-Card>/Android/####/17ad7ad2f550c0a88139dfeaaf0bcd2951fa716328eeb2fbe72e00eaa27eb4e7d0da410c84b824b204ccd806c41c4fe6015dd262696a57061a90a39c584eca2fc8f42ec2552c074ea264110c384218d4668aec32238d80214059be628fa6b571668aec32238d80214059be628fa6b571
  • <SD-Card>/Android/####/17ad7ad2f550c0a88139dfeaaf0bcd2951fa716328eeb2fbe72e00eaa27eb4e7ea2268feed1abdc82d1999105fd12b13b9f292ced8ce40fd931832313df1ce6019ae018a24fa1d830fc4ce3e5a8e926c668aec32238d80214059be628fa6b571
  • <SD-Card>/Android/####/17ad7ad2f550c0a88139dfeaaf0bcd2951fa716328eeb2fbe72e00eaa27eb4e7ea2268feed1abdc82d1999105fd12b13b9f292ced8ce40fd931832313df1ce6019ae018a24fa1d830fc4ce3e5a8e926c668aec32238d80214059be628fa6b571668aec32238d80214059be628fa6b571
  • <SD-Card>/Android/####/aa6bb854b6fcbef88008e568c8d51af972b378077b7a259126fc6c078d625dca19ae018a24fa1d830fc4ce3e5a8e926c668aec32238d80214059be628fa6b571
  • <SD-Card>/Android/####/aa6bb854b6fcbef88008e568c8d51af972b378077b7a259126fc6c078d625dca19ae018a24fa1d830fc4ce3e5a8e926c668aec32238d80214059be628fa6b571668aec32238d80214059be628fa6b571
  • <SD-Card>/Android/####/aa6bb854b6fcbef88008e568c8d51af9abcafb24ea5463b6d7c0b7f0de9025d819ae018a24fa1d830fc4ce3e5a8e926c668aec32238d80214059be628fa6b571
  • <SD-Card>/Android/####/aa6bb854b6fcbef88008e568c8d51af9abcafb24ea5463b6d7c0b7f0de9025d819ae018a24fa1d830fc4ce3e5a8e926c668aec32238d80214059be628fa6b571668aec32238d80214059be628fa6b571
  • <SD-Card>/Android/####/aa6bb854b6fcbef88008e568c8d51af9b9f292ced8ce40fd931832313df1ce6019ae018a24fa1d830fc4ce3e5a8e926c668aec32238d80214059be628fa6b571
  • <SD-Card>/Android/####/aa6bb854b6fcbef88008e568c8d51af9b9f292ced8ce40fd931832313df1ce6019ae018a24fa1d830fc4ce3e5a8e926c668aec32238d80214059be628fa6b571668aec32238d80214059be628fa6b571
Другие:
Использует следующие алгоритмы для шифрования данных:
  • AES
  • AES-ECB-PKCS5Padding
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Отрисовывает собственные окна поверх других приложений.
Парсит информацию из смс сообщений.
Осуществляет доступ к информации об отправленых/принятых смс.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке