マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

Android.Packed.19458

Added to the Dr.Web virus database: 2017-03-13

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.MobiDash.1.origin
Network activity:
Connecting to:
  • 7####.ru
HTTP GET requests:
  • 7####.ru/300/b195793.jpg
  • 7####.ru/300/g24985.jpg
  • 7####.ru/300/b123941.jpg
  • 7####.ru/300/b116391.jpg
  • 7####.ru/thumb/h115597.jpg
  • 7####.ru/300/x126651.jpg
  • 7####.ru/300/b140900.jpg
  • 7####.ru/300/h116078.jpg
  • 7####.ru/300/c112692.jpg
  • 7####.ru/300/f61114224.jpg
  • 7####.ru/300/b129802.jpg
  • 7####.ru/300/f61229161.jpg
  • 7####.ru/300/f61231812.jpg
  • 7####.ru/300/b128504.jpg
  • 7####.ru/thumb/z112321.jpg
  • 7####.ru/300/h115597.jpg
  • 7####.ru/300/b70126.jpg
  • 7####.ru/300/f61261824.jpg
  • 7####.ru/300/b195895.jpg
  • 7####.ru/300/b97573.jpg
  • 7####.ru/300/b194763.jpg
  • 7####.ru/300/b190155.jpg
  • 7####.ru/300/x125110.jpg
  • 7####.ru/300/i9987.jpg
  • 7####.ru/300/x124861.jpg
  • 7####.ru/300/g50370.jpg
  • 7####.ru/300/f71215334.jpg
  • 7####.ru/300/b125595.jpg
  • 7####.ru/300/g285571.jpg
  • 7####.ru/300/b74607.jpg
  • 7####.ru/300/b132261.jpg
  • 7####.ru/300/g393670.jpg
  • 7####.ru/300/f61261813.jpg
  • 7####.ru/thumb/b74607.jpg
  • 7####.ru/300/e137801.jpg
  • 7####.ru/300/f67311432.jpg
  • 7####.ru/300/f67311454.jpg
  • 7####.ru/300/x127240.jpg
  • 7####.ru/300/g317884.jpg
  • 7####.ru/300/b138311.jpg
  • 7####.ru/300/g136582.jpg
  • 7####.ru/300/f61149332.jpg
  • 7####.ru/300/g205592.jpg
  • 7####.ru/300/f71151421.jpg
  • 7####.ru/300/b127781.jpg
  • 7####.ru/300/i10034.jpg
  • 7####.ru/300/g353931.jpg
  • 7####.ru/300/f61212121.jpg
  • 7####.ru/thumb/b195793.jpg
  • 7####.ru/app/api.php/?api=####
  • 7####.ru/300/i10134.jpg
  • 7####.ru/300/f61231175.jpg
  • 7####.ru/app/week/
  • 7####.ru/300/b136263.jpg
  • 7####.ru/300/c112094.jpg
  • 7####.ru/300/z112321.jpg
  • 7####.ru/300/o51595.jpg
  • 7####.ru/300/e139756.jpg
  • 7####.ru/300/x126965.jpg
  • 7####.ru/300/b114623.jpg
  • 7####.ru/300/b191348.jpg
  • 7####.ru/app/best/
  • 7####.ru/thumb/b116391.jpg
  • 7####.ru/300/i9920.jpg
  • 7####.ru/thumb/b70126.jpg
  • 7####.ru/300/y116958.jpg
  • 7####.ru/300/b115897.jpg
  • 7####.ru/thumb/o51595.jpg
  • 7####.ru/300/g424051.jpg
Modified file system:
Creates the following files:
  • /data/data/####/files/82b1566a30892f51424174ad20b165eb.1.tmp
  • /data/data/####/files/8e3d1e2580007d7f65053f39a536ba4d.0.tmp
  • /data/data/####/files/853d9281bade33111fab133007798a98.1.tmp
  • /data/data/####/files/11cdc4982acca58615156681c9292cbc.1
  • /data/data/####/files/.Fabric/com.crashlytics.sdk.android:answers/session_analytics_to_send/sa_292cdaae-08c7-4989-b031-852b77eccc4c_1485418688729.tap
  • /data/data/####/code_cache/secondary-dexes/MultiDex.lock
  • /data/data/####/files/f66bd62ee06584c291d016bae737733e.0.tmp
  • /data/data/####/files/000abf1f32734eb8ae826e0276bad208.1.tmp
  • /data/data/####/files/94e0ff410f57f84c56a7217abcf42f4a.1.tmp
  • /data/data/####/files/f4addf3efc9a24a7b9d903f6b9e1be9e.1.tmp
  • /data/data/####/files/ced8e80b06a379dad2aff6436ac36a99.1.tmp
  • /data/data/####/cache/1460683162801.tmp
  • /data/data/####/cache/webviewCacheChromium/data_3
  • /data/data/####/cache/webviewCacheChromium/data_2
  • /data/data/####/cache/webviewCacheChromium/data_1
  • /data/data/####/cache/webviewCacheChromium/data_0
  • /data/data/####/files/6dada3d616679e789711fd6b7e8c0362.0.tmp
  • /data/data/####/files/77bdba8e72c184cd4d8cd8b11baac7f8.0.tmp
  • /data/data/####/shared_prefs/main.xml
  • /data/data/####/files/47749f55e62a0ae6e10153c643e0e842.1.tmp
  • /data/data/####/files/3c502c0d84996e991d65054e2375a4e9.1.tmp
  • /data/data/####/files/0187d478c8a37f76f1a7f84a5aceda3e.0.tmp
  • /data/data/####/files/11226c3150c20eff550c0559155fa8e6.1.tmp
  • /data/data/####/files/6edac0bb6454198f4b414a8492bf594a.1.tmp
  • /data/data/####/cache/picasso-cache/f30ccc7c27863a666739a88b24e245d5.0.tmp
  • /data/data/####/files/.Fabric/com.crashlytics.sdk.android.crashlytics-core/5889B0BE02B3-0001-0822-0899D0110171SessionDevice.cls_temp
  • /data/data/####/files/2e97c31fd5eff593156ca011e5139f3a.0.tmp
  • /data/data/####/files/4df1e7790f7af067a6a48844a0e576ba.1.tmp
  • /data/data/####/app_app_apk/wall7Fon.dat.jar
  • /data/data/####/files/.Fabric/com.crashlytics.sdk.android:answers/session_analytics.tap
  • /data/data/####/shared_prefs/multidex.version.xml
  • /data/data/####/files/92ca3a7fcb1c2d9fe6a5ea9334aa8758.1.tmp
  • /data/data/####/files/6edac0bb6454198f4b414a8492bf594a.0.tmp
  • /data/data/####/files/06e80b79440df809c6315426366f1106.0.tmp
  • /data/data/####/shared_prefs/io.fabric.sdk.android:fabric:io.fabric.sdk.android.Onboarding.xml
  • /data/data/####/files/gaClientId
  • /data/data/####/files/6dada3d616679e789711fd6b7e8c0362.1.tmp
  • /data/data/####/cache/picasso-cache/f30ccc7c27863a666739a88b24e245d5.1.tmp
  • /data/data/####/databases/webview.db-journal
  • /data/data/####/files/16a61e1f7c07e7b93e79a04aadd71128.0.tmp
  • /data/data/####/files/77bdba8e72c184cd4d8cd8b11baac7f8.1.tmp
  • /data/data/####/files/98c03b4f871744986870e176d82676a6.0.tmp
  • /data/data/####/files/649bffcaaf43fe397e7cabc781eef1aa.0.tmp
  • /data/data/####/files/.Fabric/com.crashlytics.sdk.android:answers/session_analytics_to_send/sa_e81dc7f2-8a4f-4363-9b24-25ee397b99e3_1485418686808.tap
  • /data/data/####/files/42428e072ca07d0b79c91fda73403fc2.0.tmp
  • /data/data/####/files/d2157ca038788976e7f71a82b60fdd5f.0.tmp
  • /data/data/####/files/eea2e848c50ddfd3ab7a38f20864731d.0.tmp
  • /data/data/####/files/a36c4ae8af4e523ecf1e87a3c2010e12.1.tmp
  • /data/data/####/files/.Fabric/com.crashlytics.sdk.android:answers/session_analytics.tap.tmp
  • /data/data/####/files/853d9281bade33111fab133007798a98.0.tmp
  • /data/data/####/files/d935961050f480684426699dee6faf56.1.tmp
  • /data/data/####/files/87afb7c1979124cc514a227be04fa0eb.1.tmp
  • /data/data/####/files/b19cab7a7ff136aba598588838f4a3da.1
  • /data/data/####/files/b78d06b245e6331b8da4eb31104bd121.1.tmp
  • /data/data/####/shared_prefs/com.google.android.gms.appid.xml
  • /data/data/####/cache/webviewCacheChromium/index
  • /data/data/####/files/92ca3a7fcb1c2d9fe6a5ea9334aa8758.0.tmp
  • /data/data/####/files/0f66133bdcc320b6acde44280d74b8e4.0.tmp
  • /data/data/####/files/file
  • /data/data/####/files/af10b44d3f929984825779818e93ccbd.1.tmp
  • /data/data/####/files/2e1d59e7cf341d1756f3783215ef3b2f.0.tmp
  • /data/data/####/files/95de9d5af06735b15620fb534209efbd.1.tmp
  • /data/data/####/files/50020012cffb94851ba353ffb44d65a8.0.tmp
  • /data/data/####/files/b78d06b245e6331b8da4eb31104bd121.0.tmp
  • /data/data/####/files/0187d478c8a37f76f1a7f84a5aceda3e.1
  • /data/data/####/files/f241c8d8a2d1e3934eeabb5ead84cefb.0.tmp
  • /data/data/####/files/a36c4ae8af4e523ecf1e87a3c2010e12.0.tmp
  • /data/data/####/files/07c26b618b99b1032f8a545d3fa25638.1.tmp
  • /data/data/####/files/4df1e7790f7af067a6a48844a0e576ba.0.tmp
  • /data/data/####/cache/picasso-cache/journal
  • /data/data/####/shared_prefs/####_preferences.xml.bak
  • /data/data/####/files/2f6ff2344544473b4224a93ed44d4d39.1.tmp
  • /data/data/####/files/2806868c9d4c01902ab1da57d1664059.0.tmp
  • /data/data/####/files/0910ea58164fab21118d6ec502533e6b.1.tmp
  • /data/data/####/files/2e97c31fd5eff593156ca011e5139f3a.1.tmp
  • /data/data/####/files/31ea21995ad732137e155d93adfb95c6.1.tmp
  • /data/data/####/no_backup/com.google.android.gms.appid-no-backup
  • /data/data/####/shared_prefs/com.google.android.gms.analytics.prefs.xml.bak
  • /data/data/####/databases/fon.db-journal
  • /data/data/####/files/0ace994229462724e670e18ccddf7aab.0.tmp
  • /data/data/####/files/664fec63a42cf6b10af0be157f8236d7.0.tmp
  • /data/data/####/shared_prefs/com.google.android.gms.analytics.prefs.xml
  • /data/data/####/databases/webviewCookiesChromium.db-journal
  • /data/data/####/files/9041ddd9dc3ee81c863a59477e3739d7.0.tmp
  • /data/data/####/files/.Fabric/com.crashlytics.sdk.android.crashlytics-core/5889B0BE02B3-0001-0822-0899D0110171BeginSession.cls_temp
  • /data/data/####/files/2f6ff2344544473b4224a93ed44d4d39.0.tmp
  • /data/data/####/code_cache/secondary-dexes/tmp-####-1.apk.classes2053510098.zip
  • /data/data/####/files/82b1566a30892f51424174ad20b165eb.0.tmp
  • /data/data/####/files/e21824183b54dea48573c4f0eedf275c.1.tmp
  • /data/data/####/files/d807e926913c2350ae964fbe007acd7f.0.tmp
  • /data/data/####/files/906b9ede38bbc1208936ddeec4f94241.0.tmp
  • /data/data/####/files/f08f675942d7b457b9cf9b18afbd2b81.1.tmp
  • /data/data/####/files/91e2f0cc7ba3adabdd1d39724191b315.0.tmp
  • /data/data/####/files/76ebb15abd75a3cd785971d4a12f59ef.1.tmp
  • /data/data/####/files/4d5759b2c87d430d584886fb8055dc8d.1.tmp
  • /data/data/####/files/3c502c0d84996e991d65054e2375a4e9.0.tmp
  • /data/data/####/shared_prefs/com.google.android.gms.measurement.prefs.xml.bak
  • /data/data/####/files/b618b44c331b94fe9ba3c3b453f3d057.1.tmp
  • /data/data/####/files/906b9ede38bbc1208936ddeec4f94241.1.tmp
  • /data/data/####/files/31ea21995ad732137e155d93adfb95c6.0.tmp
  • /data/data/####/files/664fec63a42cf6b10af0be157f8236d7.1.tmp
  • /data/data/####/files/ccf951b67f551bee4e353b5f4de1eab5.0.tmp
  • /data/data/####/files/649bffcaaf43fe397e7cabc781eef1aa.1.tmp
  • /data/data/####/files/efd0df2b8b6662440fa78ad9cb1d643e.0.tmp
  • /data/data/####/files/54e7d841c2c2b48b5a1855733c9ac2b1.1.tmp
  • /data/data/####/files/f241c8d8a2d1e3934eeabb5ead84cefb.1.tmp
  • /data/data/####/files/16a61e1f7c07e7b93e79a04aadd71128.1.tmp
  • /data/data/####/files/ad0f6c98e178c879060f850237a51481.0.tmp
  • /data/data/####/code_cache/secondary-dexes/tmp-####-1.apk.classes235803994.zip
  • /data/data/####/files/9041ddd9dc3ee81c863a59477e3739d7.1.tmp
  • /data/data/####/shared_prefs/TwitterAdvertisingInfoPreferences.xml
  • /data/data/####/files/50020012cffb94851ba353ffb44d65a8.1.tmp
  • /data/data/####/files/47749f55e62a0ae6e10153c643e0e842.0.tmp
  • /data/data/####/files/12459ac4e6df5cc84ebe8e21c518e3ff.1.tmp
  • /data/data/####/files/44a7cf33f9df3fb5463324570a5ee0db.0.tmp
  • /data/data/####/files/c8eae9ea1520aba00d10c3225e4317e9.0.tmp
  • /data/data/####/files/896c8257505e5c7fdf8d5d189e6488b8.1.tmp
  • /data/data/####/files/0f66133bdcc320b6acde44280d74b8e4.1.tmp
  • /data/data/####/files/8457a70c1d1faa1e3ad0e278e8d70b19.1.tmp
  • /data/data/####/files/eea2e848c50ddfd3ab7a38f20864731d.1.tmp
  • /data/data/####/files/42428e072ca07d0b79c91fda73403fc2.1.tmp
  • /data/data/####/files/955b6056fde54516fa1fc6bab6d68099.0.tmp
  • /data/data/####/files/f4addf3efc9a24a7b9d903f6b9e1be9e.0.tmp
  • /data/data/####/files/d6baf0eccd8805c64726fa2cb36ba310.0.tmp
  • /data/data/####/files/b771b2d2bc3dbf6ca1f7f4bc9c524b6e.1
  • /data/data/####/files/ccf951b67f551bee4e353b5f4de1eab5.1.tmp
  • /data/data/####/files/ad0f6c98e178c879060f850237a51481.1.tmp
  • /data/data/####/files/e51751230aa442ec929df6344a90e1ed.1.tmp
  • /data/data/####/files/086d3e28b6a1f27ce5605724512656f4.1.tmp
  • /data/data/####/files/b771b2d2bc3dbf6ca1f7f4bc9c524b6e.0.tmp
  • /data/data/####/files/4d5759b2c87d430d584886fb8055dc8d.0.tmp
  • /data/data/####/files/.Fabric/com.crashlytics.sdk.android.crashlytics-core/5889B0BE02B3-0001-0822-0899D0110171SessionApp.cls_temp
  • /data/data/####/files/b19cab7a7ff136aba598588838f4a3da.0.tmp
  • /data/data/####/files/6a2b69fabb966543a6123a07a5f8a412.1.tmp
  • /data/data/####/shared_prefs/####_preferences.xml
  • /data/data/####/files/2806868c9d4c01902ab1da57d1664059.1.tmp
  • /data/data/####/files/42de585f9d5a67c5f57bde058aa26b02.1.tmp
  • /data/data/####/files/970826dcdf98b6925c7280c1dd8dd3db.0.tmp
  • /data/data/####/files/efd0df2b8b6662440fa78ad9cb1d643e.1.tmp
  • /data/data/####/files/d807e926913c2350ae964fbe007acd7f.1.tmp
  • /data/data/####/files/c8eae9ea1520aba00d10c3225e4317e9.1.tmp
  • /sdcard/Android/data/####/files/fon/preview/small/favorite/.nomedia
  • /data/data/####/files/91e2f0cc7ba3adabdd1d39724191b315.1.tmp
  • /sdcard/Android/data/####/files/fon/preview/big/favorite/.nomedia
  • /data/data/####/files/7315c1c6e3ab9533e18501eeba4a4ed4.0.tmp
  • /data/data/####/files/2e1d59e7cf341d1756f3783215ef3b2f.1.tmp
  • /data/data/####/files/d6baf0eccd8805c64726fa2cb36ba310.1.tmp
  • /data/data/####/files/42de585f9d5a67c5f57bde058aa26b02.0.tmp
  • /data/data/####/files/.Fabric/com.crashlytics.sdk.android.crashlytics-core/initialization_marker
  • /data/data/####/files/d8306dfe14e14c85b4b3e121605af1a9.0.tmp
  • /data/data/####/files/000abf1f32734eb8ae826e0276bad208.0.tmp
  • /data/data/####/files/54e7d841c2c2b48b5a1855733c9ac2b1.0.tmp
  • /data/data/####/files/.Fabric/com.crashlytics.sdk.android.crashlytics-core/5889B0BE02B3-0001-0822-0899D0110171SessionOS.cls_temp
  • /data/data/####/cache/picasso-cache/756d76ba3e3ab942209f31cb9b51cefc.0.tmp
  • /data/data/####/files/8457a70c1d1faa1e3ad0e278e8d70b19.0.tmp
  • /data/data/####/files/6a2b69fabb966543a6123a07a5f8a412.0.tmp
  • /data/data/####/files/76ebb15abd75a3cd785971d4a12f59ef.0.tmp
  • /data/data/####/files/06e80b79440df809c6315426366f1106.1.tmp
  • /data/data/####/files/f73c93c0f06ffd05f923fee30c8b3cf3.1.tmp
  • /data/data/####/files/e21824183b54dea48573c4f0eedf275c.0.tmp
  • /data/data/####/files/11226c3150c20eff550c0559155fa8e6.0.tmp
  • /data/data/####/shared_prefs/com.crashlytics.prefs.xml
  • /data/data/####/files/0910ea58164fab21118d6ec502533e6b.0.tmp
  • /data/data/####/shared_prefs/com.crashlytics.sdk.android:answers:settings.xml
  • /data/data/####/files/.Fabric/io.fabric.sdk.android:fabric/com.crashlytics.settings.json
  • /data/data/####/files/44a7cf33f9df3fb5463324570a5ee0db.1.tmp
  • /data/data/####/files/94e0ff410f57f84c56a7217abcf42f4a.0.tmp
  • /data/data/####/files/0ace994229462724e670e18ccddf7aab.1.tmp
  • /data/data/####/files/87afb7c1979124cc514a227be04fa0eb.0.tmp
  • /data/data/####/files/b618b44c331b94fe9ba3c3b453f3d057.0.tmp
  • /data/data/####/files/d2157ca038788976e7f71a82b60fdd5f.1.tmp
  • /data/data/####/files/98c03b4f871744986870e176d82676a6.1.tmp
  • /data/data/####/databases/google_analytics_v4.db-journal
  • /data/data/####/files/086d3e28b6a1f27ce5605724512656f4.0.tmp
  • /data/data/####/files/95de9d5af06735b15620fb534209efbd.0.tmp
  • /data/data/####/files/955b6056fde54516fa1fc6bab6d68099.1.tmp
  • /data/data/####/files/journal.tmp
  • /data/data/####/files/e51751230aa442ec929df6344a90e1ed.0.tmp
  • /data/data/####/shared_prefs/main.xml.bak
  • /data/data/####/files/f08f675942d7b457b9cf9b18afbd2b81.0.tmp
  • /data/data/####/files/ced8e80b06a379dad2aff6436ac36a99.0.tmp
  • /data/data/####/cache/picasso-cache/756d76ba3e3ab942209f31cb9b51cefc.1.tmp
  • /data/data/####/files/af10b44d3f929984825779818e93ccbd.0.tmp
  • /data/data/####/files/8e3d1e2580007d7f65053f39a536ba4d.1.tmp
  • /data/data/####/files/f73c93c0f06ffd05f923fee30c8b3cf3.0.tmp
  • /data/data/####/files/11cdc4982acca58615156681c9292cbc.0.tmp
  • /data/data/####/files/d935961050f480684426699dee6faf56.0.tmp
  • /data/data/####/files/7e35cd73d10c4140a7ca45d1d1d38d0b.1.tmp
  • /data/data/####/cache/1460683162801.jar
  • /data/data/####/files/journal
  • /data/data/####/files/970826dcdf98b6925c7280c1dd8dd3db.1.tmp
  • /data/data/####/files/d8306dfe14e14c85b4b3e121605af1a9.1.tmp
  • /data/data/####/files/7315c1c6e3ab9533e18501eeba4a4ed4.1.tmp
  • /data/data/####/shared_prefs/com.google.android.gms.measurement.prefs.xml
  • /data/data/####/files/07c26b618b99b1032f8a545d3fa25638.0.tmp
  • /data/data/####/files/12459ac4e6df5cc84ebe8e21c518e3ff.0.tmp
  • /data/data/####/files/7e35cd73d10c4140a7ca45d1d1d38d0b.0.tmp
  • /data/data/####/files/896c8257505e5c7fdf8d5d189e6488b8.0.tmp
  • /data/data/####/cache/ApplicationCache.db-journal
  • /data/data/####/files/f66bd62ee06584c291d016bae737733e.1
Miscellaneous:
Contains functionality to send SMS messages automatically.

Curing recommendations


Android

  1. If the mobile device is operating normally, download and install Dr.Web for Android Light. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web для Android Light onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android