Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Android.Packed.20046

Добавлен в вирусную базу Dr.Web: 2017-03-27

Описание добавлено:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.DownLoader.511.origin
Network activity:
Connecting to:
  • c####.####.org
  • i####.####.cn
  • 1####.####.67
  • a####.####.com
HTTP GET requests:
  • c####.####.org/strategy/sul18
  • c####.####.org/strategy/symlink-adbd
  • c####.####.org/strategy/dev_root
  • c####.####.org/strategy/dev_root2
  • c####.####.org/strategy/larger4.3
  • c####.####.org/strategy/UnknownDev
  • c####.####.org/strategy/loss_4.3
HTTP POST requests:
  • i####.####.cn/ct/j/ox
  • i####.####.cn/ct/h/fy
  • 1####.####.67/log/interface.html
  • i####.####.cn/code/all
  • i####.####.cn/ct/e/dyb/o
  • i####.####.cn/ct/ynb/wuzft
  • i####.####.cn/ct/ucim/a
  • a####.####.com/app_logs
  • 1####.####.67/strategy/interface.html
Modified file system:
Creates the following files:
  • /data/data/####/app_4484e2f7-8cff-45b2-9457-4eb8c879a257/supolicy
  • /data/data/####/app_163eb1c6-957a-4d72-88c1-b3af1134a9bf/su
  • /data/data/####/app_e69f0c8b-372a-4412-a4d0-779e9f2606ff/debuggerd
  • /data/data/####/shared_prefs/JPushSA_Config.xml.bak
  • /data/data/####/app_163eb1c6-957a-4d72-88c1-b3af1134a9bf/toolbox
  • /data/data/####/app_e69f0c8b-372a-4412-a4d0-779e9f2606ff/toolbox
  • /data/data/####/app_163eb1c6-957a-4d72-88c1-b3af1134a9bf/wsroot.sh
  • /data/data/####/app_e8423b49-7a62-4493-af06-c48e30624082/Matrix
  • /data/data/####/app_4484e2f7-8cff-45b2-9457-4eb8c879a257/pidof
  • /sdcard/data/.push_deviceid
  • /data/data/####/app_subox_download/7e8dbd06-2f6b-4517-aad3-85314a22ff1b
  • /data/data/####/shared_prefs/umeng_general_config.xml
  • /data/data/####/files/.umeng/exchangeIdentity.json
  • /data/data/####/app_subox_download/c0fe8098-838b-4701-be89-3a750fb9f9ed
  • /data/data/####/app_subox/1740c449fc10be62df60ba0f18696c9f
  • /data/data/####/databases/t_u.db-journal
  • /data/data/####/app_4484e2f7-8cff-45b2-9457-4eb8c879a257/fileWork
  • /data/data/####/app_e8423b49-7a62-4493-af06-c48e30624082/fileWork
  • /data/data/####/app_e8423b49-7a62-4493-af06-c48e30624082/ddexe
  • /data/data/####/app_e8423b49-7a62-4493-af06-c48e30624082/supolicy
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/root3
  • /data/data/####/app_4484e2f7-8cff-45b2-9457-4eb8c879a257/su
  • /data/data/####/shared_prefs/wv.xml
  • /data/data/####/app_3c1cbd06-2176-428e-855e-943375792ba9/Matrix
  • /data/data/####/app_163eb1c6-957a-4d72-88c1-b3af1134a9bf/fileWork
  • /data/data/####/app_subox_download/4026263c-76cc-424c-bb71-23514f8d9a6a
  • /data/data/####/app_4484e2f7-8cff-45b2-9457-4eb8c879a257/wsroot.sh
  • /data/data/####/files/SUBOXLOG_
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/wsroot.sh
  • /data/data/####/app_4484e2f7-8cff-45b2-9457-4eb8c879a257/toolbox
  • /data/data/####/app_e69f0c8b-372a-4412-a4d0-779e9f2606ff/supolicy
  • /data/data/####/app_3c1cbd06-2176-428e-855e-943375792ba9/su
  • /data/data/####/app_e69f0c8b-372a-4412-a4d0-779e9f2606ff/pidof
  • /data/data/####/app_4484e2f7-8cff-45b2-9457-4eb8c879a257/ddexe
  • /data/data/####/app_e8423b49-7a62-4493-af06-c48e30624082/debuggerd
  • /data/data/####/app_b36d3491-c994-4bfb-b76d-9f0cd61306e9/eh.jar
  • /data/data/####/app_163eb1c6-957a-4d72-88c1-b3af1134a9bf/debuggerd
  • /data/data/####/shared_prefs/dsi.xml
  • /data/data/####/files/jpush_stat_cache_history.json
  • /data/data/####/app_3c1cbd06-2176-428e-855e-943375792ba9/supolicy
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/install-recovery.sh
  • /data/data/####/app_subox_download/86fd3df0-22cc-4a52-a40b-c9c3ab4246ab
  • /data/data/####/app_e69f0c8b-372a-4412-a4d0-779e9f2606ff/install-recovery.sh
  • /data/data/####/app_e8423b49-7a62-4493-af06-c48e30624082/wsroot.sh
  • /data/data/####/app_anonymous_files/anonymous_core.so
  • /data/data/####/shared_prefs/cn.jpush.serverconfig.xml
  • /data/data/####/app_4484e2f7-8cff-45b2-9457-4eb8c879a257/Matrix
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/supolicy
  • /data/data/####/app_e69f0c8b-372a-4412-a4d0-779e9f2606ff/ddexe
  • /data/data/####/app_subox/32edd79a240b5f1e461d069caab1ec3e
  • /data/data/####/app_subox/8b6f263391259b7a8e5f58ee71852ca8
  • /data/data/####/app_subox_download/fddce71a-99e5-4bdf-95d6-894bb34e9761
  • /data/data/####/app_163eb1c6-957a-4d72-88c1-b3af1134a9bf/pidof
  • /data/data/####/app_3c1cbd06-2176-428e-855e-943375792ba9/pidof
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/toolbox
  • /data/data/####/app_3c1cbd06-2176-428e-855e-943375792ba9/fileWork
  • /data/data/####/app_subox/b18a021d11a3004d25017230b681476b
  • /data/data/####/app_3c1cbd06-2176-428e-855e-943375792ba9/wsroot.sh
  • /data/data/####/shared_prefs/kr.xml
  • /data/data/####/shared_prefs/JPushSA_Config.xml
  • /data/data/####/app_e69f0c8b-372a-4412-a4d0-779e9f2606ff/su
  • /data/data/####/app_4484e2f7-8cff-45b2-9457-4eb8c879a257/install-recovery.sh
  • /data/data/####/files/umeng_it.cache
  • /data/data/####/app_subox/c61913b615fb6224701377a119081f36
  • /data/data/####/app_e69f0c8b-372a-4412-a4d0-779e9f2606ff/Matrix
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/su
  • /data/data/####/app_163eb1c6-957a-4d72-88c1-b3af1134a9bf/ddexe
  • /data/data/####/app_3c1cbd06-2176-428e-855e-943375792ba9/ddexe
  • /data/data/####/app_e8423b49-7a62-4493-af06-c48e30624082/toolbox
  • /data/data/####/app_e69f0c8b-372a-4412-a4d0-779e9f2606ff/fileWork
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/debuggerd
  • /data/data/####/app_163eb1c6-957a-4d72-88c1-b3af1134a9bf/supolicy
  • /data/data/####/app_3c1cbd06-2176-428e-855e-943375792ba9/toolbox
  • /data/data/####/app_3c1cbd06-2176-428e-855e-943375792ba9/debuggerd
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/fileWork
  • /data/data/####/shared_prefs/kr.xml.bak
  • /data/data/####/app_4484e2f7-8cff-45b2-9457-4eb8c879a257/debuggerd
  • /data/data/####/app_163eb1c6-957a-4d72-88c1-b3af1134a9bf/install-recovery.sh
  • /data/data/####/app_e69f0c8b-372a-4412-a4d0-779e9f2606ff/wsroot.sh
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/ddexe
  • /data/data/####/files/.imprint
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/Matrix
  • /data/data/####/app_e8423b49-7a62-4493-af06-c48e30624082/install-recovery.sh
  • /data/data/####/app_subox_download/2c7653a0-530a-4f4a-a2ad-6bb4d5987c7a
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/device.db
  • /data/data/####/app_subox/b0141e478b25af7c40a8cca8de6c4708
  • /data/data/####/app_163eb1c6-957a-4d72-88c1-b3af1134a9bf/Matrix
  • /data/data/####/app_3c1cbd06-2176-428e-855e-943375792ba9/install-recovery.sh
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/pidof
  • /data/data/####/files/jpush_stat_cache.json
  • /data/data/####/shared_prefs/umeng_general_config.xml.bak
  • /data/data/####/files/mp.jar
  • /data/data/####/app_subox_download/1f5ca951-bb24-40fd-aa46-f8df32551d3d
  • /data/data/####/app_e8423b49-7a62-4493-af06-c48e30624082/pidof
  • /data/data/####/app_e8423b49-7a62-4493-af06-c48e30624082/su
Sets the 'executable' attribute to the following files:
  • /data/data/####/app_e8423b49-7a62-4493-af06-c48e30624082/Matrix
  • /data/data/####/app_163eb1c6-957a-4d72-88c1-b3af1134a9bf/Matrix
  • /data/data/####/app_3c1cbd06-2176-428e-855e-943375792ba9/Matrix
  • /data/data/####/app_e69f0c8b-372a-4412-a4d0-779e9f2606ff/Matrix
  • /data/data/####/app_4484e2f7-8cff-45b2-9457-4eb8c879a257/Matrix
  • /data/data/####/app_329c9e31-a61d-4010-be31-0e920c6b36e7/Matrix
Miscellaneous:
Executes next shell scripts:
  • sh
Contains functionality to send SMS messages automatically.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке