Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Packed.46590

Добавлен в вирусную базу Dr.Web: 2019-08-12

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.DownLoader.897.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) www.go####.com:80
Запросы DNS:
  • www.go####.com
Запросы HTTP GET:
  • www.go####.com/complete/search?hl=####&client=####&q=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/anr/traces.txt
  • /data/data/####/apkInfo
  • /data/data/####/classes.dex
  • /data/data/####/gameInfo.xml
  • /data/data/####/kxqpplatform2.jar.lock
  • /data/data/####/lb_amcfg
  • /data/data/####/lb_packages
  • /data/data/####/libkxqpplatform.sinfo
  • /data/data/####/libkxqpplatform.so
  • /data/data/####/libzvmhelper.so
  • /data/data/####/main.jar
  • /data/data/####/platform.xml
  • /data/data/####/sig_0.key
  • /data/data/####/tmp-340435792tmp
  • /data/data/####/tmp.AC3256
  • /data/data/####/tmp.AD3121
  • /data/data/####/tmp.AM3819
  • /data/data/####/tmp.An3161
  • /data/data/####/tmp.Ar2410
  • /data/data/####/tmp.Aw3413
  • /data/data/####/tmp.BN3208
  • /data/data/####/tmp.BY2641
  • /data/data/####/tmp.By2268
  • /data/data/####/tmp.CI2379
  • /data/data/####/tmp.CZ2149
  • /data/data/####/tmp.CZ3318
  • /data/data/####/tmp.Cm3066
  • /data/data/####/tmp.DH2220
  • /data/data/####/tmp.DZ2202
  • /data/data/####/tmp.Dp3819
  • /data/data/####/tmp.Dr3875
  • /data/data/####/tmp.EP2220
  • /data/data/####/tmp.En3364
  • /data/data/####/tmp.FU2827
  • /data/data/####/tmp.Fa3273
  • /data/data/####/tmp.Ft3536
  • /data/data/####/tmp.Fu2410
  • /data/data/####/tmp.Fw2672
  • /data/data/####/tmp.GA3740
  • /data/data/####/tmp.GU2844
  • /data/data/####/tmp.GX2689
  • /data/data/####/tmp.Gg2486
  • /data/data/####/tmp.Gq2582
  • /data/data/####/tmp.Gr2720
  • /data/data/####/tmp.HE2251
  • /data/data/####/tmp.HK3488
  • /data/data/####/tmp.HX2251
  • /data/data/####/tmp.HZ3004
  • /data/data/####/tmp.Hj2939
  • /data/data/####/tmp.Hn2720
  • /data/data/####/tmp.Hs2892
  • /data/data/####/tmp.Hz3567
  • /data/data/####/tmp.IM3675
  • /data/data/####/tmp.IW2268
  • /data/data/####/tmp.IZ3567
  • /data/data/####/tmp.Ie2534
  • /data/data/####/tmp.If3536
  • /data/data/####/tmp.Ih3643
  • /data/data/####/tmp.JT2582
  • /data/data/####/tmp.JV3627
  • /data/data/####/tmp.JY3488
  • /data/data/####/tmp.KR3675
  • /data/data/####/tmp.LB2626
  • /data/data/####/tmp.LH2268
  • /data/data/####/tmp.Lg3035
  • /data/data/####/tmp.MB3177
  • /data/data/####/tmp.MJ3567
  • /data/data/####/tmp.MT3472
  • /data/data/####/tmp.Mm2960
  • /data/data/####/tmp.Mt3692
  • /data/data/####/tmp.NC3430
  • /data/data/####/tmp.NJ2166
  • /data/data/####/tmp.NT2626
  • /data/data/####/tmp.NX3430
  • /data/data/####/tmp.NZ3382
  • /data/data/####/tmp.Nt2720
  • /data/data/####/tmp.Nt3519
  • /data/data/####/tmp.OX2517
  • /data/data/####/tmp.Oh2359
  • /data/data/####/tmp.Oy3333
  • /data/data/####/tmp.Oz2892
  • /data/data/####/tmp.Pf3083
  • /data/data/####/tmp.Pg2268
  • /data/data/####/tmp.Pu2781
  • /data/data/####/tmp.Pw2379
  • /data/data/####/tmp.QK2565
  • /data/data/####/tmp.QT2149
  • /data/data/####/tmp.QU2471
  • /data/data/####/tmp.QV2486
  • /data/data/####/tmp.Qe3225
  • /data/data/####/tmp.Ql3430
  • /data/data/####/tmp.Qv3692
  • /data/data/####/tmp.Qx3256
  • /data/data/####/tmp.Qy2582
  • /data/data/####/tmp.RJ2939
  • /data/data/####/tmp.RR3413
  • /data/data/####/tmp.Rv2796
  • /data/data/####/tmp.Ry3723
  • /data/data/####/tmp.Rz3256
  • /data/data/####/tmp.SB2251
  • /data/data/####/tmp.SC2672
  • /data/data/####/tmp.SL3273
  • /data/data/####/tmp.SN2781
  • /data/data/####/tmp.So2328
  • /data/data/####/tmp.TC3333
  • /data/data/####/tmp.TE3333
  • /data/data/####/tmp.TO2379
  • /data/data/####/tmp.TY2471
  • /data/data/####/tmp.To2220
  • /data/data/####/tmp.UJ3723
  • /data/data/####/tmp.UL2166
  • /data/data/####/tmp.US3643
  • /data/data/####/tmp.UY2641
  • /data/data/####/tmp.UY3472
  • /data/data/####/tmp.Uf3643
  • /data/data/####/tmp.Up3413
  • /data/data/####/tmp.Uu2149
  • /data/data/####/tmp.VE2202
  • /data/data/####/tmp.VJ2565
  • /data/data/####/tmp.VO3177
  • /data/data/####/tmp.VV2875
  • /data/data/####/tmp.Vf3083
  • /data/data/####/tmp.Vt3004
  • /data/data/####/tmp.WH2626
  • /data/data/####/tmp.WJ2672
  • /data/data/####/tmp.XF2875
  • /data/data/####/tmp.XG2359
  • /data/data/####/tmp.XI2689
  • /data/data/####/tmp.Xl3472
  • /data/data/####/tmp.Xn3519
  • /data/data/####/tmp.Xu3536
  • /data/data/####/tmp.YU3413
  • /data/data/####/tmp.Zm3066
  • /data/data/####/tmp.Zq2689
  • /data/data/####/tmp.aF3875
  • /data/data/####/tmp.aQ3692
  • /data/data/####/tmp.aR2517
  • /data/data/####/tmp.aV2844
  • /data/data/####/tmp.ah2109
  • /data/data/####/tmp.bA2328
  • /data/data/####/tmp.bF3536
  • /data/data/####/tmp.bO2534
  • /data/data/####/tmp.bY2939
  • /data/data/####/tmp.bf2313
  • /data/data/####/tmp.br2641
  • /data/data/####/tmp.cQ2202
  • /data/data/####/tmp.cf3318
  • /data/data/####/tmp.cg2844
  • /data/data/####/tmp.cl2359
  • /data/data/####/tmp.cn2202
  • /data/data/####/tmp.cq3066
  • /data/data/####/tmp.cy2166
  • /data/data/####/tmp.dB3177
  • /data/data/####/tmp.dN3121
  • /data/data/####/tmp.dY2471
  • /data/data/####/tmp.dy3519
  • /data/data/####/tmp.dz2379
  • /data/data/####/tmp.eD3004
  • /data/data/####/tmp.eE2166
  • /data/data/####/tmp.eL3121
  • /data/data/####/tmp.eT3675
  • /data/data/####/tmp.eX2796
  • /data/data/####/tmp.eY3004
  • /data/data/####/tmp.eZ2410
  • /data/data/####/tmp.eg2672
  • /data/data/####/tmp.ek3035
  • /data/data/####/tmp.fR2892
  • /data/data/####/tmp.fZ3256
  • /data/data/####/tmp.ff2565
  • /data/data/####/tmp.fk3519
  • /data/data/####/tmp.gE3225
  • /data/data/####/tmp.gH3723
  • /data/data/####/tmp.gR2313
  • /data/data/####/tmp.gV2844
  • /data/data/####/tmp.gW3692
  • /data/data/####/tmp.gX3740
  • /data/data/####/tmp.gr3740
  • /data/data/####/tmp.gt2359
  • /data/data/####/tmp.hI3382
  • /data/data/####/tmp.hi3161
  • /data/data/####/tmp.hk3177
  • /data/data/####/tmp.iG3567
  • /data/data/####/tmp.iI3382
  • /data/data/####/tmp.ih2486
  • /data/data/####/tmp.ij3083
  • /data/data/####/tmp.jL3035
  • /data/data/####/tmp.jP2720
  • /data/data/####/tmp.jQ3740
  • /data/data/####/tmp.jW3318
  • /data/data/####/tmp.jm2960
  • /data/data/####/tmp.kK2737
  • /data/data/####/tmp.ke2486
  • /data/data/####/tmp.lK3472
  • /data/data/####/tmp.lP2796
  • /data/data/####/tmp.lR2220
  • /data/data/####/tmp.lV3318
  • /data/data/####/tmp.lb2328
  • /data/data/####/tmp.ln2960
  • /data/data/####/tmp.lt3208
  • /data/data/####/tmp.mC2534
  • /data/data/####/tmp.mH2428
  • /data/data/####/tmp.mN2517
  • /data/data/####/tmp.mP2428
  • /data/data/####/tmp.mT2517
  • /data/data/####/tmp.nA3382
  • /data/data/####/tmp.nA3488
  • /data/data/####/tmp.nE2892
  • /data/data/####/tmp.nO3161
  • /data/data/####/tmp.nU2149
  • /data/data/####/tmp.nU2689
  • /data/data/####/tmp.ni2251
  • /data/data/####/tmp.oR3488
  • /data/data/####/tmp.om2875
  • /data/data/####/tmp.ou3430
  • /data/data/####/tmp.pK2313
  • /data/data/####/tmp.pN2939
  • /data/data/####/tmp.py3584
  • /data/data/####/tmp.qF2428
  • /data/data/####/tmp.qG3627
  • /data/data/####/tmp.qH2149
  • /data/data/####/tmp.qH3819
  • /data/data/####/tmp.qO2796
  • /data/data/####/tmp.qR2781
  • /data/data/####/tmp.rY2565
  • /data/data/####/tmp.rc3273
  • /data/data/####/tmp.rd3364
  • /data/data/####/tmp.rp3723
  • /data/data/####/tmp.rx3584
  • /data/data/####/tmp.sA2875
  • /data/data/####/tmp.sH3208
  • /data/data/####/tmp.sK3584
  • /data/data/####/tmp.sO2641
  • /data/data/####/tmp.sc3584
  • /data/data/####/tmp.sh3161
  • /data/data/####/tmp.sq3083
  • /data/data/####/tmp.st3819
  • /data/data/####/tmp.tC3875
  • /data/data/####/tmp.tE2328
  • /data/data/####/tmp.tK3066
  • /data/data/####/tmp.tL2534
  • /data/data/####/tmp.tU2737
  • /data/data/####/tmp.tX2781
  • /data/data/####/tmp.th3035
  • /data/data/####/tmp.uB3364
  • /data/data/####/tmp.uX3627
  • /data/data/####/tmp.un2827
  • /data/data/####/tmp.vL2626
  • /data/data/####/tmp.vM2428
  • /data/data/####/tmp.vX3121
  • /data/data/####/tmp.vZ3273
  • /data/data/####/tmp.va2827
  • /data/data/####/tmp.vc2109
  • /data/data/####/tmp.wH2827
  • /data/data/####/tmp.wO2471
  • /data/data/####/tmp.wb3643
  • /data/data/####/tmp.wo2582
  • /data/data/####/tmp.xB2313
  • /data/data/####/tmp.xF3875
  • /data/data/####/tmp.xl3627
  • /data/data/####/tmp.xz3333
  • /data/data/####/tmp.yO3225
  • /data/data/####/tmp.yO3675
  • /data/data/####/tmp.ym3208
  • /data/data/####/tmp.yq2737
  • /data/data/####/tmp.yz2410
  • /data/data/####/tmp.zA2960
  • /data/data/####/tmp.zA3225
  • /data/data/####/tmp.zf3364
  • /data/data/####/tmp.zy2737
  • /data/data/####/tmp19618987tmp
  • /data/media/####/.nomedia
  • /data/media/####/compVersion
  • /data/media/####/verinfo.cfg
Другие:
Запускает следующие shell-скрипты:
  • chmod 755 <Package Folder>/files/.platformcache/kxqpplatform2.jar
  • chmod 755 <Package Folder>/files/.platformcache/main.jar
Загружает динамические библиотеки:
  • libkxqpplatform
  • libzvmhelper
Получает информацию о телефоне (номер, IMEI и т. д.).

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке