Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Android.Click.1065

Добавлен в вирусную базу Dr.Web: 2020-11-02

Описание добавлено:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.Click.363.origin
Network activity:
Connects to:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) bb####.net:80
  • TCP(HTTP/1.1) st####.tin####.com:80
  • TCP(HTTP/1.1) 42.1####.225.4:9002
  • TCP(HTTP/1.1) chec####.cc:80
  • TCP(HTTP/1.1) bbq.aa####.cn:80
  • TCP(HTTP/1.1) 42.1####.225.4:9003
  • TCP(TLS/1.0) sharec####.qq.com:443
  • TCP(TLS/1.0) cf.chec####.cc:443
  • TCP(TLS/1.0) 1####.217.20.74:443
  • TCP(TLS/1.0) md####.google####.com:443
  • TCP(TLS/1.0) cloud-i####.oss-cn-####.aliy####.com:443
  • TCP(TLS/1.0) 2####.58.214.10:443
  • TCP(TLS/1.0) cf.360####.org:443
  • TCP(TLS/1.0) bellalu####.s3.ap-ea####.####.com:443
  • TCP(TLS/1.0) android####.go####.com:443
  • TCP(TLS/1.0) instant####.google####.com:443
  • TCP(TLS/1.0) www.google####.com:443
  • TCP(TLS/1.0) sto####.google####.com:443
  • TCP(TLS/1.0) 1####.217.20.106:443
  • TCP(TLS/1.2) www.google####.com:443
  • TCP(TLS/1.2) 1####.217.20.106:443
  • TCP(TLS/1.2) 2####.58.214.10:443
  • TCP(TLS/1.2) 2####.58.208.110:443
  • TCP(TLS/1.2) 1####.217.17.67:443
  • TCP bbq.aa####.cn:6666
DNS requests:
  • 360####.org
  • android####.go####.com
  • bb####.net
  • bbq.aa####.cn
  • bellalu####.s3.ap-ea####.####.com
  • cf.360####.org
  • cf.chec####.cc
  • chec####.cc
  • cloud-i####.oss-cn-####.aliy####.com
  • instant####.google####.com
  • md####.google####.com
  • sharec####.qq.com
  • st####.tin####.com
  • sto####.google####.com
  • www.google####.com
HTTP GET requests:
  • chec####.cc/feature/config?api_version=####&app_id=####&app_version=####...
  • chec####.cc/jd?a=####&av=####&d=####&p=####&v=####&vc=####
  • chec####.cc/test
  • st####.tin####.com/static/ij-cloud/cs/google_analytics_6.aar
HTTP POST requests:
  • bb####.net/j1
  • bbq.aa####.cn/classes2.dat
File system changes:
Creates the following files:
  • /data/data/####/01.png
  • /data/data/####/02.png
  • /data/data/####/03.png
  • /data/data/####/085411.png
  • /data/data/####/6eb7f4c9ac01aaa3db784d0b435a2c12
  • /data/data/####/AdBlocker.lua
  • /data/data/####/BaseFunlib.lua
  • /data/data/####/CBGr2.xml
  • /data/data/####/FirstRun
  • /data/data/####/Pretend.lua
  • /data/data/####/Util.lua
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/__ic_close.png
  • /data/data/####/__ic_delete.png
  • /data/data/####/__ic_fltbtn.png
  • /data/data/####/__ic_menu.png
  • /data/data/####/__ic_more.png
  • /data/data/####/__ic_search.png
  • /data/data/####/account_check.png
  • /data/data/####/android.png
  • /data/data/####/android_debug_bridge.png
  • /data/data/####/appInfo.xml
  • /data/data/####/appInfo.xml.bak
  • /data/data/####/apple_finder.png
  • /data/data/####/assets_token.txt
  • /data/data/####/background.jpg
  • /data/data/####/baike.png
  • /data/data/####/beats.png
  • /data/data/####/biancheng.png
  • /data/data/####/biaodang.png
  • /data/data/####/bizhi.png
  • /data/data/####/book_multiple_variant.png
  • /data/data/####/book_open.png
  • /data/data/####/box_download.png
  • /data/data/####/caipu.png
  • /data/data/####/cat.png
  • /data/data/####/chajian01.png
  • /data/data/####/chart_bar.png
  • /data/data/####/cili.png
  • /data/data/####/classes2.dat
  • /data/data/####/classes2.dex
  • /data/data/####/classes2.dex.flock (deleted)
  • /data/data/####/close_circle.png
  • /data/data/####/close_circle_outline.png
  • /data/data/####/cloudinject
  • /data/data/####/cloudinject.apk
  • /data/data/####/cloudinject.dex
  • /data/data/####/cloudinject.dex.flock (deleted)
  • /data/data/####/cog.png
  • /data/data/####/com.jike.clone_preferences.xml
  • /data/data/####/conf.xml
  • /data/data/####/config.table
  • /data/data/####/console.png
  • /data/data/####/controller_xbox.png
  • /data/data/####/cool.lua
  • /data/data/####/cool.lua.bak
  • /data/data/####/copy.png
  • /data/data/####/dangci.png
  • /data/data/####/danwei.png
  • /data/data/####/db.lua
  • /data/data/####/defen.png
  • /data/data/####/desktop_mac.png
  • /data/data/####/diantai.png
  • /data/data/####/ditu.png
  • /data/data/####/dm.lua
  • /data/data/####/dongman.png
  • /data/data/####/dots_vertical.png
  • /data/data/####/doutu.png
  • /data/data/####/down.lua
  • /data/data/####/download.png
  • /data/data/####/drawable
  • /data/data/####/dropbox.png
  • /data/data/####/duanshipin.png
  • /data/data/####/earth.png
  • /data/data/####/emoticon_cool.png
  • /data/data/####/erweima.png
  • /data/data/####/eysFvaLOxnPc9vLZ.xml
  • /data/data/####/fanhui.png
  • /data/data/####/fanwen.png
  • /data/data/####/fanyi.png
  • /data/data/####/farmer_inject
  • /data/data/####/faxian.png
  • /data/data/####/file_find.png
  • /data/data/####/file_powerpoint_box.png
  • /data/data/####/flash.png
  • /data/data/####/flickr_after.png
  • /data/data/####/flickr_before.png
  • /data/data/####/fly.key
  • /data/data/####/functions.lua
  • /data/data/####/functions2.lua
  • /data/data/####/functions3.lua
  • /data/data/####/funlib.lua
  • /data/data/####/gamepad_variant.png
  • /data/data/####/gengxin.png
  • /data/data/####/geshi.png
  • /data/data/####/github.png
  • /data/data/####/github_box.png
  • /data/data/####/gongju.png
  • /data/data/####/google_analytics.jar
  • /data/data/####/google_analytics.jar.dex
  • /data/data/####/google_analytics.jar.dex.flock (deleted)
  • /data/data/####/google_earth.png
  • /data/data/####/gouwu.png
  • /data/data/####/guanfang.png
  • /data/data/####/guanggao.png
  • /data/data/####/guanwang.png
  • /data/data/####/guanzhu.png
  • /data/data/####/gushi.png
  • /data/data/####/gushi1.png
  • /data/data/####/gwgouwu.png
  • /data/data/####/gwmeiti.png
  • /data/data/####/gwshejiao.png
  • /data/data/####/gwsousuo.png
  • /data/data/####/h5.png
  • /data/data/####/icon.png
  • /data/data/####/image1.png
  • /data/data/####/image2.png
  • /data/data/####/image3.png
  • /data/data/####/import.lua
  • /data/data/####/index.lua
  • /data/data/####/index.png
  • /data/data/####/init.lua
  • /data/data/####/jianzhan.png
  • /data/data/####/jiema.png
  • /data/data/####/jietu.png
  • /data/data/####/jineng.png
  • /data/data/####/jisuan1.png
  • /data/data/####/jisuanji.png
  • /data/data/####/junshi.png
  • /data/data/####/juzi.png
  • /data/data/####/kaiyanapp.com.png
  • /data/data/####/kaoshi.png
  • /data/data/####/kepu.png
  • /data/data/####/kongbu.png
  • /data/data/####/kuaichuan.png
  • /data/data/####/kuaidi.png
  • /data/data/####/laba.png
  • /data/data/####/launch.txt
  • /data/data/####/liaotian.png
  • /data/data/####/liaotian1.png
  • /data/data/####/liaotianbd.png
  • /data/data/####/library.png
  • /data/data/####/library_books.png
  • /data/data/####/listitem_sidelvw.lua
  • /data/data/####/liulangqi.png
  • /data/data/####/loadBar.lua
  • /data/data/####/loadbitmap.lua
  • /data/data/####/loadlayout.lua
  • /data/data/####/loadmenu.lua
  • /data/data/####/lock.png
  • /data/data/####/luntan.png
  • /data/data/####/lunwen.png
  • /data/data/####/lvyou.png
  • /data/data/####/main.lua
  • /data/data/####/major.lua
  • /data/data/####/major.lua.bak
  • /data/data/####/meiwen.png
  • /data/data/####/metrics_guid
  • /data/data/####/miyu.png
  • /data/data/####/move.png
  • /data/data/####/movie.png
  • /data/data/####/muban01.png
  • /data/data/####/music01.png
  • /data/data/####/music1.png
  • /data/data/####/musical.jpg
  • /data/data/####/myhome.png
  • /data/data/####/newspaper.png
  • /data/data/####/njcitizencard.png
  • /data/data/####/package_down.png
  • /data/data/####/package_variant.png
  • /data/data/####/peise.png
  • /data/data/####/pifa.png
  • /data/data/####/play_box_outline.png
  • /data/data/####/popMenuFunc.lua
  • /data/data/####/proc_auxv
  • /data/data/####/qianming.png
  • /data/data/####/qiche.png
  • /data/data/####/qingli.png
  • /data/data/####/qitazb.png
  • /data/data/####/qiuzhi.png
  • /data/data/####/qunliao.png
  • /data/data/####/quwei.png
  • /data/data/####/redian.png
  • /data/data/####/redian1.png
  • /data/data/####/refresh.png
  • /data/data/####/ruanjian.png
  • /data/data/####/search.png
  • /data/data/####/searchbar.lua
  • /data/data/####/share.png
  • /data/data/####/share_variant.png
  • /data/data/####/sheji.png
  • /data/data/####/shipin01.png
  • /data/data/####/shiping.png
  • /data/data/####/shisheng.png
  • /data/data/####/shouji.png
  • /data/data/####/shouquan.lua
  • /data/data/####/shouquan.lua.bak
  • /data/data/####/shouye.png
  • /data/data/####/shouye1.png
  • /data/data/####/shouye2.png
  • /data/data/####/shouye3.png
  • /data/data/####/shouye4.png
  • /data/data/####/shouye5.png
  • /data/data/####/shouye6.png
  • /data/data/####/shuji01.png
  • /data/data/####/shuxue.png
  • /data/data/####/sidebar.lua
  • /data/data/####/sousou.png
  • /data/data/####/soutu.png
  • /data/data/####/sss.xml
  • /data/data/####/sucai01.png
  • /data/data/####/suiji.png
  • /data/data/####/tab_bar.lua
  • /data/data/####/tag_faces.png
  • /data/data/####/text.lua
  • /data/data/####/text2.lua
  • /data/data/####/text3.lua
  • /data/data/####/text4.lua
  • /data/data/####/text5.lua
  • /data/data/####/text6.lua
  • /data/data/####/text7.lua
  • /data/data/####/text8.lua
  • /data/data/####/text9.lua
  • /data/data/####/tianqi.png
  • /data/data/####/tieba.png
  • /data/data/####/tiqu.png
  • /data/data/####/tiyu.png
  • /data/data/####/tool.png
  • /data/data/####/tool_bar.lua
  • /data/data/####/tooltip_edit.png
  • /data/data/####/touxiang.png
  • /data/data/####/touxiang1.png
  • /data/data/####/trash.png
  • /data/data/####/tubiao.png
  • /data/data/####/tuchuang.png
  • /data/data/####/tuichu.png
  • /data/data/####/tupian1.png
  • /data/data/####/ubuntu.png
  • /data/data/####/utils.lua
  • /data/data/####/wangming.png
  • /data/data/####/wangpan.png
  • /data/data/####/wangpanzy.png
  • /data/data/####/wangzhi.png
  • /data/data/####/web.png
  • /data/data/####/web1.png
  • /data/data/####/welcome.png
  • /data/data/####/wenda.png
  • /data/data/####/wendan1.png
  • /data/data/####/wendang01.png
  • /data/data/####/wenku.png
  • /data/data/####/wenxian.png
  • /data/data/####/wlzhibo.png
  • /data/data/####/wode.png
  • /data/data/####/woshipm.com.png
  • /data/data/####/wxapp.png
  • /data/data/####/wxdh.png
  • /data/data/####/xiaohua.png
  • /data/data/####/xm1.png
  • /data/data/####/xm2.png
  • /data/data/####/xm3.ico
  • /data/data/####/xm4.png
  • /data/data/####/xm5.png
  • /data/data/####/xm6.png
  • /data/data/####/xm7.png
  • /data/data/####/xuanfu.png
  • /data/data/####/yasuo.png
  • /data/data/####/yeast.png
  • /data/data/####/yingshi.png
  • /data/data/####/yingyong.png
  • /data/data/####/yinhang.png
  • /data/data/####/youhui.png
  • /data/data/####/youxi.png
  • /data/data/####/youxi01.png
  • /data/data/####/youxiang.png
  • /data/data/####/youxiang1.png
  • /data/data/####/youxigw.png
  • /data/data/####/youxiso.png
  • /data/data/####/yq01.png
  • /data/data/####/yq02.png
  • /data/data/####/yq03.png
  • /data/data/####/yuanma.png
  • /data/data/####/yuedu.png
  • /data/data/####/yunduan.png
  • /data/data/####/yunpan.png
  • /data/data/####/zanzhu.png
  • /data/data/####/zaqizaba.png
  • /data/data/####/zhangzhang.png
  • /data/data/####/zhibo.png
  • /data/data/####/zhuanhuan.png
  • /data/data/####/zhufu.png
  • /data/data/####/zhuji.png
  • /data/data/####/zhuye.png
  • /data/data/####/ziti01.png
  • /data/data/####/zixun.png
  • /data/data/####/ziyuan.png
  • /data/data/####/zufang.png
  • /data/media/####/PR2DQtBM
  • /data/media/####/PRZDOtBM
  • /data/media/####/PRZDQtBM
  • /data/misc/####/primary.prof
Miscellaneous:
Executes the following shell scripts:
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/cache/cloudinject.apk --oat-fd=34 --oat-location=/data/user/0/<Package>/files/cloudinject.dex --compiler-filter=speed
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/cache/google_analytics.jar.dex --oat-fd=45 --oat-location=/data/user/0/<Package>/files/out/google_analytics.jar.dex --compiler-filter=speed
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/files/classes2.dat --oat-fd=54 --oat-location=/data/user/0/<Package>/cache/dynamic/classes2.dex --compiler-filter=speed
Uses the following algorithms to encrypt data:
  • AES-ECB-PKCS5Padding
  • DES
  • DES-CBC-PKCS5Padding
Uses the following algorithms to decrypt data:
  • AES-ECB-PKCS5Padding
  • DES
  • DES-CBC-PKCS5Padding
Gets information about network.
Gets information about installed apps.
Displays its own windows over windows of other apps.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке