Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Android.Packed.25124

Добавлен в вирусную базу Dr.Web: 2017-07-18

Описание добавлено:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.Triada.182
  • Android.Triada.226.origin
Downloads the following detected threats from the Web:
  • Android.Triada.182
  • Android.Triada.226.origin
Network activity:
Connecting to:
  • 6####.####.140
  • 7j####.####.com
  • a####.####.com
  • amap####.####.com
  • c####.####.com
  • c-h####.####.com
  • d####.####.com
  • i####.####.com
  • s####.####.com
  • sdk####.####.com
HTTP GET requests:
  • 7j####.####.com/tdata_cFw670
  • a####.####.com/v2/config/funclist?cid=####
  • amap####.####.com/sdkcoor/android/x86/libJni_wgs2gcj.so
  • c####.####.com/mainjarupdate/gamesdk/empty/empty109/308/120008/main_gene...
  • i####.####.com/ando-res/ads/27/1/a35bc83b-9bc9-40ec-ba09-35ad6fe13d58/5e...
  • s####.####.com/config/hz-hzv3.conf
  • s####.####.com/pickoverlay.php?chid=####&cpmeta=####&vercode=####&ovid=#...
HTTP POST requests:
  • 6####.####.140/ando/x/req?app_id=####&r=####
  • a####.####.com/app_logs
  • c-h####.####.com/api.php?format=####&t=####
  • d####.####.com/bos/api/v1/ai?from=####&mid=####&afid=####
  • s####.####.com/api.php?format=####&t=####
  • sdk####.####.com/log/eventLog.htm
Modified file system:
Creates the following files:
  • /data/media/####/sdkinfo.txt
  • <Package Folder>/.jiagu/libjiagu.so
  • <Package Folder>/.lebiansdk/####/.lbsdk.jar.sinfo
  • <Package Folder>/.lebiansdk/####/lbsdk.jar.tmp
  • <Package Folder>/.lebiansdk/####/lbvmrt.jar.tmp
  • <Package Folder>/.lebiansdk/####/main.zip.dload
  • <Package Folder>/.lebiansdk/####/tmp-1128071324tmp
  • <Package Folder>/.lebiansdk/####/tmp-582782193tmp
  • <Package Folder>/.lebiansdk/####/tmp-731179951tmp
  • <Package Folder>/.lebiansdk/####/tmp2028413835tmp
  • <Package Folder>/.lebiansdk/####/tmp257049505tmp
  • <Package Folder>/.lebiansdk/####/vm.zip.dload
  • <Package Folder>/app_jgls/.log.lock
  • <Package Folder>/app_jgls/.log.ls
  • <Package Folder>/cache/widgetpreviews.db-journal
  • <Package Folder>/code-3509290/####/2Wk0pIx6dC0=.jar
  • <Package Folder>/code-3509290/zcWSE8BftUVJOfoY
  • <Package Folder>/databases/UfDp4sFdzkxRCDvGehYRVZr2QscQftisz9lRm6j7G26GqvTK_BGAnAYvXPoFyShOmmnCX3Q==-journal
  • <Package Folder>/databases/UfDp4sFdzkxRCDvGehYRVZr2QscQftisz9lRm6j7G26GqvTK_FWbMYu45swwlknJGQomtkA==-journal
  • <Package Folder>/databases/UfDp4sFdzkxRCDvGehYRVZr2QscQftisz9lRm6j7G26GqvTK_qgmKrP-rzMge-mztALnVbSatNDA=
  • <Package Folder>/databases/UfDp4sFdzkxRCDvGehYRVZr2QscQftisz9lRm6j7G26GqvTK_qgmKrP-rzMge-mztALnVbSatNDA=-journal
  • <Package Folder>/databases/UfDp4sFdzkxRCDvGehYRVZr2QscQftisz9lRm6j7G26GqvTK_rHSfJmnRBtPVTDLF
  • <Package Folder>/databases/UfDp4sFdzkxRCDvGehYRVZr2QscQftisz9lRm6j7G26GqvTK_rHSfJmnRBtPVTDLF-journal
  • <Package Folder>/databases/cc.db
  • <Package Folder>/databases/cc.db-journal
  • <Package Folder>/databases/hmdb
  • <Package Folder>/databases/hmdb-journal
  • <Package Folder>/databases/increment.db-journal
  • <Package Folder>/databases/launcher.db-journal
  • <Package Folder>/databases/log-journal
  • <Package Folder>/databases/logdb.db
  • <Package Folder>/databases/logdb.db-journal
  • <Package Folder>/databases/notifier.db-journal
  • <Package Folder>/databases/pushsdk.db-journal
  • <Package Folder>/databases/ua.db
  • <Package Folder>/databases/ua.db-journal
  • <Package Folder>/files/####/.jg.ic
  • <Package Folder>/files/####/0R2M80vUa9JcrguVqkydITWg4DvikdKi.new
  • <Package Folder>/files/####/26116222026226.0
  • <Package Folder>/files/####/3cjOsaMRFS8ueftOjXF1tjNIOEM=
  • <Package Folder>/files/####/3cjOsaMRFS8ueftOjXF1tjNIOEM=.new
  • <Package Folder>/files/####/3cjOsaMRFS8ueftOjXF1tjNIOEM=.old
  • <Package Folder>/files/####/3cjOsaMRFS8ueftOjXF1tjNIOEM=.old (deleted)
  • <Package Folder>/files/####/458e3486-997f-40d5-812a-e4b001ec2ba8.res.temp
  • <Package Folder>/files/####/59116193827089.0
  • <Package Folder>/files/####/5bc52a90-6318-4f3d-82b0-5917448350a0.res.temp
  • <Package Folder>/files/####/64e00323-eba0-4a7e-b247-139a4c899b8a.res.temp
  • <Package Folder>/files/####/667aa9c2-0b5e-47d4-a1d0-8ee1f78074f8.res.temp
  • <Package Folder>/files/####/7Yjt_ICP9b8ZIxoyUTyLmUVy7CsC5I1M.new
  • <Package Folder>/files/####/9TFMmnPg4gK6xpXBIMxRP0MSjQ8VRXc5KxL_IA==.new
  • <Package Folder>/files/####/9Z4FGa9lZUduPDdEW4G-hsVcuLqIo_JH.new
  • <Package Folder>/files/####/Ay06LHO7CdvVkLJP3sFzSqXAbyQ=
  • <Package Folder>/files/####/CkxYiIjAoe-T0YkG
  • <Package Folder>/files/####/G-rnVAU5ASldoubP9kgAWw==
  • <Package Folder>/files/####/G-rnVAU5ASldoubP9kgAWw==.new
  • <Package Folder>/files/####/G-rnVAU5ASldoubP9kgAWw==.old (deleted)
  • <Package Folder>/files/####/G3220rE70RucNIZeTkvNy1J44h25CyIs.new
  • <Package Folder>/files/####/GCu78K-tcf2oApSOPKStUEuPaDc=.new
  • <Package Folder>/files/####/MKjPJiDbntX7NvqXWosD-QSw7VNxzn1O.new
  • <Package Folder>/files/####/NBJlKhMyrujI_euf.new
  • <Package Folder>/files/####/OjpIZFx2EX4-4281jeyUYCZWyRZeO7QM_Azg8w==
  • <Package Folder>/files/####/Q48OR1nF2c2zhePy_U1dqtA_kg1Ci1nl
  • <Package Folder>/files/####/Q48OR1nF2c2zhePy_U1dqtA_kg1Ci1nl.new
  • <Package Folder>/files/####/Q48OR1nF2c2zhePy_U1dqtA_kg1Ci1nl.old (deleted)
  • <Package Folder>/files/####/SLcon0EnIGhoZfYWfH0i3aExUr3KQFMWgnxsyHiDLT0=.new
  • <Package Folder>/files/####/TdUQ_JicX_aGi2b5PdLMpg==.new
  • <Package Folder>/files/####/XwTtzMhUQShZG__LDiihnFpAnZaqnV0KzBunpae-YKA=.new
  • <Package Folder>/files/####/a3234954-d6ca-46b5-9cc6-5aded9d0d8cc.res.temp
  • <Package Folder>/files/####/agyqoumzUWyhknATihC2CQgqtqxYPwOBBUOX3Q==.new
  • <Package Folder>/files/####/bDXmZ3hFaVEPLgFGPRnZT3RU3RAQf2Podhegcnq3O1k=.new
  • <Package Folder>/files/####/d06c63ee-4a68-4a08-ab04-2edd94406a6f.res.temp
  • <Package Folder>/files/####/data.dat.tmp
  • <Package Folder>/files/####/e0a088b3-e57f-4c6d-9cc7-671f913b2689.res.temp
  • <Package Folder>/files/####/eid2AYRUFbRs43MCzCnpJtAXZB8=.temp
  • <Package Folder>/files/####/exchangeIdentity.json
  • <Package Folder>/files/####/f-RzIrE1k2bZX2dL.zip
  • <Package Folder>/files/####/journal
  • <Package Folder>/files/####/journal.tmp
  • <Package Folder>/files/####/libwgs2gcj.so
  • <Package Folder>/files/####/lxHmc-qxzpSA6fyH3NeTcBQ-8NrfcMEFATxyn9WbjWA=.temp
  • <Package Folder>/files/####/mFaHZmxTeITcTYFI8PntI7smdE8=
  • <Package Folder>/files/####/mFaHZmxTeITcTYFI8PntI7smdE8=.new
  • <Package Folder>/files/####/nuf6I2vzOHPxO-G8YvjMvg==
  • <Package Folder>/files/####/nuf6I2vzOHPxO-G8YvjMvg==.new
  • <Package Folder>/files/####/nuf6I2vzOHPxO-G8YvjMvg==.old (deleted)
  • <Package Folder>/files/####/p_XXLkzgq7uGJh00x5fEzzsXF14=.new
  • <Package Folder>/files/####/res.zip
  • <Package Folder>/files/####/runner_info.prop.new
  • <Package Folder>/files/####/s1ILdaeEoT0QZiisq4q3cSwZQ-5XRMgjVS5DcQ==.new
  • <Package Folder>/files/####/sHiQT4lRBt9lbF9wu82oqg==
  • <Package Folder>/files/####/txddvg_f.zip
  • <Package Folder>/files/####/tyUftdU2wpEKric2oHphmWoOdno=.temp
  • <Package Folder>/files/####/vmjfs9tF9QYO_CKxQ2L-w3poaQSEFs8g.new
  • <Package Folder>/files/####/xuEkav8qIh4wb9K8tJtINw==
  • <Package Folder>/files/####/xuEkav8qIh4wb9K8tJtINw==.new
  • <Package Folder>/files/.imprint
  • <Package Folder>/files/14f54e234185a.jar
  • <Package Folder>/files/769959410.apk
  • <Package Folder>/files/exid.dat
  • <Package Folder>/files/init.pid
  • <Package Folder>/files/init_c.pid
  • <Package Folder>/files/launcher.preferences
  • <Package Folder>/files/push.pid
  • <Package Folder>/files/rdata_comklaunchercplauncher
  • <Package Folder>/files/run.pid
  • <Package Folder>/files/stats.log
  • <Package Folder>/files/stats.log.tmp
  • <Package Folder>/files/umeng_it.cache
  • <Package Folder>/shared_prefs/DefaultPage.xml
  • <Package Folder>/shared_prefs/biddingos.events.xml
  • <Package Folder>/shared_prefs/biddingos.pkg.xml
  • <Package Folder>/shared_prefs/com.android.launcher3.prefs.xml
  • <Package Folder>/shared_prefs/com.klauncher.kinflow.common.utils.CommonShareData.xml
  • <Package Folder>/shared_prefs/com.klauncher.kinflow.common.utils.CommonShareData.xml.bak
  • <Package Folder>/shared_prefs/disguise_packages_sp.xml
  • <Package Folder>/shared_prefs/excl_lb_domain.xml
  • <Package Folder>/shared_prefs/excl_lb_gameInfo.xml
  • <Package Folder>/shared_prefs/excl_lb_md5Info.xml
  • <Package Folder>/shared_prefs/excl_lb_queryInfo.xml
  • <Package Folder>/shared_prefs/excl_lb_updateInfo.xml
  • <Package Folder>/shared_prefs/excl_lb_userInfo.xml
  • <Package Folder>/shared_prefs/file_cache.xml
  • <Package Folder>/shared_prefs/file_cache.xml.bak
  • <Package Folder>/shared_prefs/getShortCut.xml
  • <Package Folder>/shared_prefs/install.app.xml
  • <Package Folder>/shared_prefs/lebian_base.xml
  • <Package Folder>/shared_prefs/lebian_base.xml.bak
  • <Package Folder>/shared_prefs/ping.xml
  • <Package Folder>/shared_prefs/pref.xml
  • <Package Folder>/shared_prefs/theme_preferences.xml
  • <Package Folder>/shared_prefs/trebuchet_preferences.xml
  • <Package Folder>/shared_prefs/trebuchet_preferences.xml.bak
  • <Package Folder>/shared_prefs/umeng_general_config.xml
  • <Package Folder>/shared_prefs/umeng_general_config.xml.bak
  • <SD-Card>/.IdeaDesktop/####/desc.xml
  • <SD-Card>/.IdeaDesktop/####/vibeui_backup.lbk
  • <SD-Card>/.armsd/####/13c78511-7df3-4617-b72d-1c7f3bf21beb.res
  • <SD-Card>/.armsd/####/2fc0efe8-b056-47d3-879e-3bf104e0a0b7.res
  • <SD-Card>/.armsd/####/38496a69-01b6-4816-bc0f-8a63b4c57d7c.res
  • <SD-Card>/.armsd/####/49f2833f-ec77-446d-88ea-18e04a57dabb.res
  • <SD-Card>/.armsd/####/5NCMj4FHDAiNMsrjQKob6JdxZXM=.new
  • <SD-Card>/.armsd/####/5e2255fa-5008-489b-864d-3a9ab514b6e7.res
  • <SD-Card>/.armsd/####/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M
  • <SD-Card>/.armsd/####/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M.lk
  • <SD-Card>/.armsd/####/MP8MtaBuguN9jnuSwtN1kQ==
  • <SD-Card>/.armsd/####/c1a0744e-642d-41b7-92d7-744bd2c9b9ed.res
  • <SD-Card>/.armsd/####/e07d38e9-8701-42ca-8f9c-0d3a0a98a275.res
  • <SD-Card>/.armsd/####/f2f4fa3d-fdc7-4bed-8482-b5a2dff46a9d.res
  • <SD-Card>/.armsd/####/r_pkDgN4OhnkSa0D
  • <SD-Card>/.env/.uunique.new
  • <SD-Card>/Android/####/.nomedia
  • <SD-Card>/Android/####/switch_enable
  • <SD-Card>/amap/####/als.db
  • <SD-Card>/amap/####/als.db-journal
  • <SD-Card>/ktheme/default.ktm
  • <SD-Card>/libs/<Package>.db
  • <SD-Card>/libs/app.db
  • <SD-Card>/libs/com.igexin.sdk.deviceId.db
Miscellaneous:
Executes next shell scripts:
  • /data/data/com.klauncher.jllauncher/code-3509290/zcWSE8BftUVJOfoY -p com.klauncher.jllauncher -c com.klauncher.cplauncher.vajcvw.a.a.c.c -r /storage/emulated/0/.armsd/tjfblFPob85GtAQw/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M -d /storage/emulated/0/Download/ladung
  • <dexopt>
  • chmod 755 /data/data/com.klauncher.jllauncher/.jiagu/libjiagu.so
  • chmod 755 <Package Folder>/.jiagu/libjiagu.so
  • sh <Package Folder>/code-3509290/zcWSE8BftUVJOfoY -p <Package> -c com.klauncher.cplauncher.vajcvw.a.a.c.c -r /storage/emulated/0/.armsd/tjfblFPob85GtAQw/I7HE1pd26tdvkjhloLWlx5UBeDOAmh6M -d /storage/emulated/0/Download/ladung
Uses special library to hide executable bytecode.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке