Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Android.SmsSend.20199

Добавлен в вирусную базу Dr.Web: 2017-06-26

Описание добавлено:

Technical information

Malicious functions:
Sends SMS messages:
  • 10658000: BYTJY
  • 106584211: 3b6e36b3c0a86a606261047020457707
  • 106584211: 3b6e36c5c0a86a506261046070771752
  • 10658423: mvwlan,def555fdddd7f4a4f61756e2f4991346,uJ7V
  • 10691009: @8XMLD#MjUwMDI2Njk5MTg3NzQz
Network activity:
Connecting to:
  • 1####.####.147
  • 1####.####.147:8080
  • 1####.####.91
  • 1####.####.91:8080
  • a####.####.com
  • oa5cv####.####.com
  • p####.####.com
  • p####.####.com:8080
  • u####.####.com
HTTP GET requests:
  • 1####.####.147/xmld/HttpService!service?paramMap=####
  • 1####.####.91/mm/HttpService!service?paramMap=####
  • 1####.####.91:8080/mm/HttpService!service?paramMap=####
  • oa5cv####.####.com/ic_clsb2.png
  • p####.####.com/sdk/dp_1.5.0.jar
  • p####.####.com:8080/sdk/spaycoredex_so_1990.jar
  • u####.####.com/apka/q300132.apk
HTTP POST requests:
  • 1####.####.147:8080/xmld/HttpService
  • a####.####.com/app_logs
Modified file system:
Creates the following files:
  • <Package Folder>/app_payload_odex/<Package>.dex (deleted)
  • <Package Folder>/app_payload_odex/<Package>.jar
  • <Package Folder>/app_process_lock/1122140014166.25
  • <Package Folder>/app_process_lock/1122140014166.25 (deleted)
  • <Package Folder>/app_process_lock/1122140014233.8
  • <Package Folder>/app_process_lock/1122140014233.8 (deleted)
  • <Package Folder>/app_process_lock/1122140014357.84
  • <Package Folder>/app_process_lock/1122140014357.84 (deleted)
  • <Package Folder>/app_process_lock/1122140014654.19
  • <Package Folder>/app_process_lock/1122140014654.19 (deleted)
  • <Package Folder>/app_process_lock/1122140014688.69
  • <Package Folder>/app_process_lock/1122140014688.69 (deleted)
  • <Package Folder>/app_process_lock/1122140014761.35
  • <Package Folder>/app_process_lock/1122140014761.35 (deleted)
  • <Package Folder>/app_process_lock/1122140014946.25
  • <Package Folder>/app_process_lock/1122140014946.25 (deleted)
  • <Package Folder>/app_process_lock/1122140015219.23
  • <Package Folder>/app_process_lock/1122140015219.23 (deleted)
  • <Package Folder>/app_process_lock/161.918512514603
  • <Package Folder>/app_process_lock/161.918512514603 (deleted)
  • <Package Folder>/app_process_lock/2325828027202.65
  • <Package Folder>/app_process_lock/2325828027202.65 (deleted)
  • <Package Folder>/app_process_lock/2325828028744.4
  • <Package Folder>/app_process_lock/2325828028744.4 (deleted)
  • <Package Folder>/app_process_lock/2325828030300.44
  • <Package Folder>/app_process_lock/2325828030300.44 (deleted)
  • <Package Folder>/app_process_lock/2325828030872.9
  • <Package Folder>/app_process_lock/2325828030872.9 (deleted)
  • <Package Folder>/app_process_lock/2325828033071.2
  • <Package Folder>/app_process_lock/2325828033071.2 (deleted)
  • <Package Folder>/app_process_lock/2325828033163.53
  • <Package Folder>/app_process_lock/2325828033163.53 (deleted)
  • <Package Folder>/app_process_lock/2325828036777.3
  • <Package Folder>/app_process_lock/2325828036777.3 (deleted)
  • <Package Folder>/app_process_lock/2325828037244.51
  • <Package Folder>/app_process_lock/2325828037244.51 (deleted)
  • <Package Folder>/app_process_lock/261207676898.133
  • <Package Folder>/app_process_lock/261207676898.133 (deleted)
  • <Package Folder>/app_process_lock/261207677071.282
  • <Package Folder>/app_process_lock/261207677071.282 (deleted)
  • <Package Folder>/app_process_lock/261207677246.037
  • <Package Folder>/app_process_lock/261207677246.037 (deleted)
  • <Package Folder>/app_process_lock/261207677310.329
  • <Package Folder>/app_process_lock/261207677310.329 (deleted)
  • <Package Folder>/app_process_lock/261207677557.214
  • <Package Folder>/app_process_lock/261207677557.214 (deleted)
  • <Package Folder>/app_process_lock/261207677567.583
  • <Package Folder>/app_process_lock/261207677567.583 (deleted)
  • <Package Folder>/app_process_lock/261207677973.437
  • <Package Folder>/app_process_lock/261207677973.437 (deleted)
  • <Package Folder>/app_process_lock/261207678025.907
  • <Package Folder>/app_process_lock/261207678025.907 (deleted)
  • <Package Folder>/app_process_lock/2965430760150.15
  • <Package Folder>/app_process_lock/2965430760150.15 (deleted)
  • <Package Folder>/app_process_lock/2965430760328.65
  • <Package Folder>/app_process_lock/2965430760328.65 (deleted)
  • <Package Folder>/app_process_lock/2965430760656.45
  • <Package Folder>/app_process_lock/2965430760656.45 (deleted)
  • <Package Folder>/app_process_lock/2965430761439.61
  • <Package Folder>/app_process_lock/2965430761439.61 (deleted)
  • <Package Folder>/app_process_lock/2965430761530.78
  • <Package Folder>/app_process_lock/2965430761530.78 (deleted)
  • <Package Folder>/app_process_lock/2965430761722.78
  • <Package Folder>/app_process_lock/2965430761722.78 (deleted)
  • <Package Folder>/app_process_lock/2965430762211.43
  • <Package Folder>/app_process_lock/2965430762211.43 (deleted)
  • <Package Folder>/app_process_lock/2965430762932.81
  • <Package Folder>/app_process_lock/2965430762932.81 (deleted)
  • <Package Folder>/app_process_lock/524125.03940853
  • <Package Folder>/app_process_lock/524125.03940853 (deleted)
  • <Package Folder>/app_process_lock/524125.339863105
  • <Package Folder>/app_process_lock/524125.339863105 (deleted)
  • <Package Folder>/app_process_lock/668266.292786374
  • <Package Folder>/app_process_lock/668266.292786374 (deleted)
  • <Package Folder>/app_process_lock/690282201939.754
  • <Package Folder>/app_process_lock/690282201939.754 (deleted)
  • <Package Folder>/app_process_lock/690282202397.329
  • <Package Folder>/app_process_lock/690282202397.329 (deleted)
  • <Package Folder>/app_process_lock/690282202859.147
  • <Package Folder>/app_process_lock/690282202859.147 (deleted)
  • <Package Folder>/app_process_lock/690282203029.047
  • <Package Folder>/app_process_lock/690282203029.047 (deleted)
  • <Package Folder>/app_process_lock/690282203681.48
  • <Package Folder>/app_process_lock/690282203681.48 (deleted)
  • <Package Folder>/app_process_lock/690282203708.882
  • <Package Folder>/app_process_lock/690282203708.882 (deleted)
  • <Package Folder>/app_process_lock/690282204781.414
  • <Package Folder>/app_process_lock/690282204781.414 (deleted)
  • <Package Folder>/app_process_lock/690282204920.075
  • <Package Folder>/app_process_lock/690282204920.075 (deleted)
  • <Package Folder>/app_process_lock/852048.333815873
  • <Package Folder>/app_process_lock/852048.333815873 (deleted)
  • <Package Folder>/databases/cc.db
  • <Package Folder>/databases/cc.db-journal
  • <Package Folder>/databases/ua.db
  • <Package Folder>/databases/ua.db-journal
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/databases/xUtils_http_cache.db
  • <Package Folder>/databases/xUtils_http_cache.db-journal
  • <Package Folder>/databases/xUtils_http_cache.db-journal (deleted)
  • <Package Folder>/databases/xUtils_http_cookie.db
  • <Package Folder>/databases/xUtils_http_cookie.db-journal
  • <Package Folder>/files/####/exchangeIdentity.json
  • <Package Folder>/files/.imprint
  • <Package Folder>/files/exid.dat
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/shared_prefs/pay.xml
  • <Package Folder>/shared_prefs/spay.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml.bak
  • <SD-Card>/Android/####/052ba33096843816e27148509d051eea
  • <SD-Card>/Android/####/292044569eeb4d7b92f05539d6eade8c
  • <SD-Card>/Android/####/435b93128e86ad4fc9c78cf2062c2cca
  • <SD-Card>/Android/####/49cf1c9a8a0e60553334622cb32b19cf
  • <SD-Card>/Android/####/4ac96c7202e3bc3fe26cb85eddc37e05
  • <SD-Card>/Android/####/5229b1cfbcf382d28dfba903bd6badb4
  • <SD-Card>/Android/####/68a5036d3986958e48d4f270805e0f45
  • <SD-Card>/Android/####/a24707c6393c405b9f91c132f79b9378
  • <SD-Card>/Android/####/b031cfd49807b1503a541a4f6dc7414d
  • <SD-Card>/Android/####/b33ade1ef5e28419e858ad4516b5e58e
  • <SD-Card>/Android/####/ba91b1abe79d793f7cb219d672d031c0
  • <SD-Card>/Android/####/c731664123d180db9414931381cb353c
  • <SD-Card>/Android/####/cf90ac6fc237e7772a0017196fa6d7ae
  • <SD-Card>/Android/####/e58ef361967e936e40506c23ae0598c4
  • <SD-Card>/Android/####/ef36ffae320dd6f7a7004a79f73949d6
  • <SD-Card>/Android/####/f6038d72cffc0dd5532daa1d518bc1ec
  • <SD-Card>/Android/com.exga.sielzy.apk.tmp
  • <SD-Card>/Android/com.exga.sielzy.png.tmp
  • <SD-Card>/Android/com.mmzb.wrw.yol.png.tmp
  • <SD-Card>/dp.jar.tmp
  • <SD-Card>/updateApkDemo/FrameCore.jar
Miscellaneous:
Executes next shell scripts:
  • <dexopt>
  • <error:2>
  • <su-internal:request>
  • <su-internal:result>
  • app_process /system/bin com.android.commands.pm.Pm install -r /system/app/com.exga.sielzy.apk
  • chmod 644 /system/app/com.exga.sielzy.apk
  • cp /storage/emulated/0/Android/com.exga.sielzy.apk /system/app/
  • sh
  • su
Uses elevated priveleges.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке