Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Android.SmsSpy.7223

Added to the Dr.Web virus database: 2018-09-07

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.DownLoader.714.origin
  • Android.SmsSpy.677.origin
Gains access to the ITelephony private interface.
Network activity:
Connecting to:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) a####.u####.com:80
  • TCP(HTTP/1.1) dl.huih####.com.####.com:80
  • TCP(HTTP/1.1) q####.qi1####.com:14302
  • TCP(HTTP/1.1) zxc####.wann####.com:8200
  • TCP(HTTP/1.1) ia.z####.net:80
  • TCP(HTTP/1.1) q####.qi1####.com:15302
  • TCP(HTTP/1.1) i####.api.zhifa####.net:10001
  • TCP(HTTP/1.1) z####.wann####.com:9500
  • TCP(HTTP/1.1) hangzho####.oss-cn-####.aliy####.com:80
  • TCP(HTTP/1.1) wn.qiazhiw####.cn.####.net:80
  • TCP(HTTP/1.1) ic.o####.net:80
  • TCP(HTTP/1.1) qyc####.qi1####.com:8200
  • TCP(HTTP/1.1) i####.api.zhifa####.net:10002
  • TCP(HTTP/1.1) 1####.6.250.70:80
  • TCP(HTTP/1.1) i####.api.zhifa####.net:10201
  • TCP(HTTP/1.1) gdv.a.s####.com:80
  • TCP(HTTP/1.1) z####.wann####.com:9600
DNS requests:
  • 10.86.31.####.arpa
  • 133.86.31.####.arpa
  • 14.86.31.####.arpa
  • 147.86.31.####.arpa
  • 188.86.31.####.arpa
  • 190.86.31.####.arpa
  • a####.u####.com
  • b####.bj####.com
  • dl.huih####.com
  • hangzho####.oss-cn-####.aliy####.com
  • i####.api.zhifa####.net
  • i####.api.zhifa####.net
  • ia.in####.com
  • ia.xuan####.com
  • ia.z####.net
  • ic.huihui####.net
  • ic.o####.net
  • ic.yo####.com
  • pv.s####.com
  • q####.qi1####.com
  • qyc####.qi1####.com
  • re####.api.zhifa####.net
  • sdk.api.zhifa####.net
  • sdk.qi1####.com
  • wn.qiazhiw####.cn
  • z####.wann####.com
  • zxc####.wann####.com
HTTP GET requests:
  • dl.huih####.com.####.com/iad/specialChannel/56992fc282a7d629da5502172c51...
  • gdv.a.s####.com/cityjson?ie=####
  • hangzho####.oss-cn-####.aliy####.com/qiyi/client/sdk/so/libzxvps.so
  • qyc####.qi1####.com:8200/sdk/file?Dh8J+k/####
  • qyc####.qi1####.com:8200/sdk/file?m4pTLmt####
  • qyc####.qi1####.com:8200/sdk/file?r8Td+xB####
  • qyc####.qi1####.com:8200/sdk/file?u+Usocj####
  • wn.qiazhiw####.cn.####.net/update/up01036465_66
HTTP HEAD requests:
  • dl.huih####.com.####.com/iad/specialChannel/56992fc282a7d629da5502172c51...
HTTP POST requests:
  • a####.u####.com/app_logs
  • i####.api.zhifa####.net:10001/v2/adconfig/get?app_id=####&t=####
  • i####.api.zhifa####.net:10001/v2/bag/monitor?app_id=####&t=####
  • i####.api.zhifa####.net:10001/v2/sdk/init?app_id=####&t=####
  • i####.api.zhifa####.net:10001/v2/update/check?app_id=####&t=####
  • i####.api.zhifa####.net:10002/v2/callback/message?app_id=####&t=####
  • i####.api.zhifa####.net:10201/v2/sdk/report?app_id=####&t=####
  • ia.z####.net/ps/actionLog.do
  • ia.z####.net/ps/active.do
  • ia.z####.net/ps/appShare.do
  • ia.z####.net/ps/dataPullShile.do
  • ia.z####.net/ps/errorLog.do
  • ia.z####.net/ps/getAppType.do
  • ia.z####.net/ps/getConfig.do
  • ia.z####.net/ps/getDspConfig.do
  • ia.z####.net/ps/getNAD.do
  • ia.z####.net/ps/getSpecialChannel.do
  • ia.z####.net/ps/newUserApp.do
  • ia.z####.net/ps/platformStat.do
  • ia.z####.net/ps/platformStatConfirm.do
  • ia.z####.net/ps/updatesdk.do
  • ia.z####.net/ps/userAppInfo.do
  • ia.z####.net/ps/userFloatPermiss.do
  • ia.z####.net/ps/userMobileInfo.do
  • ia.z####.net/ps/userSdkInfo.do
  • ic.o####.net/domain/domainConfig.do
  • q####.qi1####.com:14302/sdk_login?t=####
  • q####.qi1####.com:15302/sdk_login?t=####
  • z####.wann####.com:9500/
  • z####.wann####.com:9600/
  • zxc####.wann####.com:8200/qy/acceptSdkFileReq
  • zxc####.wann####.com:8200/qy/getOnlineLoginHttpReq
Modified file system:
Creates the following files:
  • /data/data/####/.3e4f3a731207e6593f6e68f06afd1a5a
  • /data/data/####/.be005315bc4432144bf372d847d967d2
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/1536308336451
  • /data/data/####/1536308336482
  • /data/data/####/1536308336485
  • /data/data/####/1536308336498
  • /data/data/####/1536308336553
  • /data/data/####/1536308336613
  • /data/data/####/1536308336615
  • /data/data/####/1536308336627
  • /data/data/####/1536308336699
  • /data/data/####/1536308336766
  • /data/data/####/1536308336769
  • /data/data/####/1536308336781
  • /data/data/####/1536308336822
  • /data/data/####/1536308336824
  • /data/data/####/1536308336854
  • /data/data/####/1536308336945
  • /data/data/####/1536308337064
  • /data/data/####/1536308337065
  • /data/data/####/1536308337101
  • /data/data/####/1536308337174
  • /data/data/####/1536308337292
  • /data/data/####/1536308337294
  • /data/data/####/1536308337319
  • /data/data/####/1536308337381
  • /data/data/####/1536308337466
  • /data/data/####/1536308337468
  • /data/data/####/1536308337497
  • /data/data/####/1536308337568
  • /data/data/####/1536308337609
  • /data/data/####/1536308337611
  • /data/data/####/1536308337632
  • /data/data/####/1536308337704
  • /data/data/####/1536308337757
  • /data/data/####/1536308337803
  • /data/data/####/1536308337971
  • /data/data/####/1536308337972
  • /data/data/####/1536308338054
  • /data/data/####/1536308338143
  • /data/data/####/1536308338160
  • /data/data/####/1536308338171
  • /data/data/####/1536308338212
  • /data/data/####/1536308338215
  • /data/data/####/1536308338228
  • /data/data/####/1536308338273
  • /data/data/####/1536308338274
  • /data/data/####/1536308338286
  • /data/data/####/1536308338338
  • /data/data/####/1536308338340
  • /data/data/####/1536308338374
  • /data/data/####/1536308338431
  • /data/data/####/1536308338432
  • /data/data/####/1536308338448
  • /data/data/####/1536308338522
  • /data/data/####/1536308338560
  • /data/data/####/1536308338561
  • /data/data/####/1536308338577
  • /data/data/####/1536308338647
  • /data/data/####/1536308338678
  • /data/data/####/1536308338747
  • /data/data/####/1536308338764
  • /data/data/####/1536308338787
  • /data/data/####/1536308338860
  • /data/data/####/1536308338912
  • /data/data/####/1536308338917
  • /data/data/####/1536308338941
  • /data/data/####/1536308338991
  • /data/data/####/1536308339018
  • /data/data/####/1536308339020
  • /data/data/####/1536308339022
  • /data/data/####/1536308339023
  • /data/data/####/1536308339156
  • /data/data/####/1536308339158
  • /data/data/####/1536308339176
  • /data/data/####/1536308339338
  • /data/data/####/1536308339425
  • /data/data/####/1536308339447
  • /data/data/####/1536308339541
  • /data/data/####/1536308339754
  • /data/data/####/1536308339802
  • /data/data/####/1536308339854
  • /data/data/####/1536308340072
  • /data/data/####/1536308340175
  • /data/data/####/1536308340209
  • /data/data/####/1536308340210
  • /data/data/####/1536308340211
  • /data/data/####/1536308340213
  • /data/data/####/1536308340214
  • /data/data/####/1536308340215
  • /data/data/####/1536308340224
  • /data/data/####/1536308340245
  • /data/data/####/1536308340336
  • /data/data/####/1536308340369
  • /data/data/####/1536308340370
  • /data/data/####/1536308340431
  • /data/data/####/1536308340432
  • /data/data/####/1536308340451
  • /data/data/####/1536308340477
  • /data/data/####/1536308340482
  • /data/data/####/1536308340493
  • /data/data/####/1536308340530
  • /data/data/####/1536308340532
  • /data/data/####/1536308340546
  • /data/data/####/1536308340604
  • /data/data/####/1536308340606
  • /data/data/####/1536308340618
  • /data/data/####/1536308340652
  • /data/data/####/1536308340653
  • /data/data/####/1536308340678
  • /data/data/####/1536308340728
  • /data/data/####/1536308340775
  • /data/data/####/1536308340777
  • /data/data/####/1536308340807
  • /data/data/####/1536308340846
  • /data/data/####/1536308340848
  • /data/data/####/1536308340862
  • /data/data/####/1536308340915
  • /data/data/####/1536308340962
  • /data/data/####/1536308340964
  • /data/data/####/1536308340975
  • /data/data/####/1536308341025
  • /data/data/####/1536308341062
  • /data/data/####/1536308341063
  • /data/data/####/1536308341076
  • /data/data/####/1536308341119
  • /data/data/####/1536308341173
  • /data/data/####/1536308341174
  • /data/data/####/1536308341185
  • /data/data/####/1536308341219
  • /data/data/####/1536308341287
  • /data/data/####/1536308341290
  • /data/data/####/1536308341313
  • /data/data/####/1536308341340
  • /data/data/####/1536308341394
  • /data/data/####/1536308341395
  • /data/data/####/1536308341408
  • /data/data/####/1536308341450
  • /data/data/####/1536308341502
  • /data/data/####/1536308341503
  • /data/data/####/1536308341514
  • /data/data/####/1536308341552
  • /data/data/####/1536308341611
  • /data/data/####/1536308341613
  • /data/data/####/1536308341631
  • /data/data/####/1536308341696
  • /data/data/####/1536308341739
  • /data/data/####/1536308341797
  • /data/data/####/1536308341856
  • /data/data/####/1536308341858
  • /data/data/####/1536308341873
  • /data/data/####/1536308342435
  • /data/data/####/1536308342439
  • /data/data/####/1536308342478
  • /data/data/####/1536308342531
  • /data/data/####/1536308342533
  • /data/data/####/1536308342550
  • /data/data/####/1536308342580
  • /data/data/####/1536308342639
  • /data/data/####/1536308342641
  • /data/data/####/1536308342656
  • /data/data/####/1536308342700
  • /data/data/####/1536308342702
  • /data/data/####/1536308342727
  • /data/data/####/1536308342760
  • /data/data/####/1536308342801
  • /data/data/####/1536308342802
  • /data/data/####/1536308342827
  • /data/data/####/1536308342886
  • /data/data/####/1536308342900
  • /data/data/####/1536308342903
  • /data/data/####/1536308342927
  • /data/data/####/1536308342975
  • /data/data/####/1536308343071
  • /data/data/####/1536308343073
  • /data/data/####/1536308343088
  • /data/data/####/1536308343138
  • /data/data/####/1536308343222
  • /data/data/####/1536308343225
  • /data/data/####/1536308343241
  • /data/data/####/1536308343274
  • /data/data/####/1536308343364
  • /data/data/####/1536308343372
  • /data/data/####/1536308343383
  • /data/data/####/1536308343423
  • /data/data/####/1536308343424
  • /data/data/####/1536308343468
  • /data/data/####/1536308343504
  • /data/data/####/1536308343556
  • /data/data/####/1536308343578
  • /data/data/####/1536308343593
  • /data/data/####/1536308343624
  • /data/data/####/1536308343625
  • /data/data/####/1536308343637
  • /data/data/####/1536308343683
  • /data/data/####/1536308343742
  • /data/data/####/1536308343743
  • /data/data/####/1536308343755
  • /data/data/####/1536308343788
  • /data/data/####/1536308343843
  • /data/data/####/1536308343845
  • /data/data/####/1536308343857
  • /data/data/####/1536308343891
  • /data/data/####/1536308343892
  • /data/data/####/1536308343916
  • /data/data/####/1536308343944
  • /data/data/####/1536308343944 (deleted)
  • /data/data/####/1536308343945
  • /data/data/####/1536308343971
  • /data/data/####/1536308344145
  • /data/data/####/1536308344171
  • /data/data/####/1536308344201
  • /data/data/####/1536308344332
  • /data/data/####/1536308344334
  • /data/data/####/1536308344364
  • /data/data/####/1536308344433
  • /data/data/####/1536308344461
  • /data/data/####/1536308344524
  • /data/data/####/1536308344633
  • /data/data/####/1536308344634
  • /data/data/####/1536308344726
  • /data/data/####/1536308344888
  • /data/data/####/1536308344890
  • /data/data/####/1536308344982
  • /data/data/####/1536308345228
  • /data/data/####/1536308345566
  • /data/data/####/1536308345940
  • /data/data/####/1536308345945
  • /data/data/####/1536308345971
  • /data/data/####/1536308346079
  • /data/data/####/1536308346087
  • /data/data/####/1536308346103
  • /data/data/####/1536308346134
  • /data/data/####/1536308346135
  • /data/data/####/1536308346147
  • /data/data/####/1536308346204
  • /data/data/####/1536308346206
  • /data/data/####/1536308346218
  • /data/data/####/1536308346254
  • /data/data/####/1536308346255
  • /data/data/####/1536308346267
  • /data/data/####/1536308346330
  • /data/data/####/1536308346388
  • /data/data/####/1536308346429
  • /data/data/####/1536308346438
  • /data/data/####/1536308346463
  • /data/data/####/1536308346534
  • /data/data/####/1536308353091
  • /data/data/####/1536308367967
  • /data/data/####/1536308367968
  • /data/data/####/1536308367971
  • /data/data/####/1536308368054
  • /data/data/####/1536308368113
  • /data/data/####/1536308368114
  • /data/data/####/1536308368154
  • /data/data/####/1536308368249
  • /data/data/####/1536308368347
  • /data/data/####/1536308368441
  • /data/data/####/1536308368442
  • /data/data/####/1536308368461
  • /data/data/####/1536308368525
  • /data/data/####/1536308368583
  • /data/data/####/1536308368632
  • /data/data/####/1536308368634
  • /data/data/####/1536308368649
  • /data/data/####/1536308368718
  • /data/data/####/1536308368772
  • /data/data/####/1536308368774
  • /data/data/####/1536308368789
  • /data/data/####/1536308368875
  • /data/data/####/1536308368965
  • /data/data/####/1536308368966
  • /data/data/####/1536308368993
  • /data/data/####/1536308369108
  • /data/data/####/1536308369177
  • /data/data/####/1536308369179
  • /data/data/####/1536308369196
  • /data/data/####/1536308369287
  • /data/data/####/1536308369403
  • /data/data/####/1536308369478
  • /data/data/####/1536308369479
  • /data/data/####/1536308369524
  • /data/data/####/1536308369605
  • /data/data/####/1536308369714
  • /data/data/####/1536308369720
  • /data/data/####/1536308369743
  • /data/data/####/1536308369890
  • /data/data/####/1536308369910
  • /data/data/####/1536308369953
  • /data/data/####/1536308370040
  • /data/data/####/1536308370042
  • /data/data/####/1536308370106
  • /data/data/####/1536308370307
  • /data/data/####/1536308370308
  • /data/data/####/1536308370343
  • /data/data/####/1536308370560
  • /data/data/####/1536308370607
  • /data/data/####/1536308370726
  • /data/data/####/1536308370832
  • /data/data/####/1536308370838
  • /data/data/####/1536308370912
  • /data/data/####/1536308374690
  • /data/data/####/2
  • /data/data/####/20180907
  • /data/data/####/3e4f3a731207e6593f6e68f06afd1a5a.tmp
  • /data/data/####/4a511735804bd3b00b12addfbebe0383
  • /data/data/####/56992fc282a7d629da5502172c514206.dex
  • /data/data/####/56992fc282a7d629da5502172c514206.tmp
  • /data/data/####/Alvin2.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/Framework.db
  • /data/data/####/Framework.db-journal
  • /data/data/####/PlatformCore.db
  • /data/data/####/PlatformCore.db-journal
  • /data/data/####/SP_REPLACE_CLASSLOADER_CLASS_NAME.xml
  • /data/data/####/a.db
  • /data/data/####/a.db-journal
  • /data/data/####/action_stats.dat
  • /data/data/####/action_time.dat
  • /data/data/####/active_init.dat
  • /data/data/####/appType.db
  • /data/data/####/app_bid
  • /data/data/####/app_caller
  • /data/data/####/app_history.dat
  • /data/data/####/app_init.dat
  • /data/data/####/app_mid
  • /data/data/####/app_type_info.dat
  • /data/data/####/app_type_task.dat
  • /data/data/####/baidu
  • /data/data/####/be005315bc4432144bf372d847d967d2.tmp
  • /data/data/####/black.png
  • /data/data/####/box0.png
  • /data/data/####/box1.png
  • /data/data/####/box10.png
  • /data/data/####/box11.png
  • /data/data/####/box12.png
  • /data/data/####/box13.png
  • /data/data/####/box14.png
  • /data/data/####/box15.png
  • /data/data/####/box16.png
  • /data/data/####/box17.png
  • /data/data/####/box18.png
  • /data/data/####/box19.png
  • /data/data/####/box2.png
  • /data/data/####/box20.png
  • /data/data/####/box21.png
  • /data/data/####/box22.png
  • /data/data/####/box23.png
  • /data/data/####/box24.png
  • /data/data/####/box25.png
  • /data/data/####/box26.png
  • /data/data/####/box27.png
  • /data/data/####/box28.png
  • /data/data/####/box29.png
  • /data/data/####/box3.png
  • /data/data/####/box30.png
  • /data/data/####/box31.png
  • /data/data/####/box32.png
  • /data/data/####/box33.png
  • /data/data/####/box34.png
  • /data/data/####/box4.png
  • /data/data/####/box5.png
  • /data/data/####/box6.png
  • /data/data/####/box7.png
  • /data/data/####/box8.png
  • /data/data/####/box9.png
  • /data/data/####/by0.png
  • /data/data/####/by1.png
  • /data/data/####/by10.png
  • /data/data/####/by11.png
  • /data/data/####/by12.png
  • /data/data/####/by2.png
  • /data/data/####/by3.png
  • /data/data/####/by4.png
  • /data/data/####/by5.png
  • /data/data/####/by6.png
  • /data/data/####/by7.png
  • /data/data/####/by8.png
  • /data/data/####/by9.png
  • /data/data/####/c131a4b8ce5808bff178df40bc5f985a.dex
  • /data/data/####/c131a4b8ce5808bff178df40bc5f985a.jar
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/check_info
  • /data/data/####/com.fingertip.tyt
  • /data/data/####/common
  • /data/data/####/config50301.xml
  • /data/data/####/config_active.dat
  • /data/data/####/config_ad.dat
  • /data/data/####/config_black.dat
  • /data/data/####/config_channel.dat
  • /data/data/####/config_dsp.dat
  • /data/data/####/config_js.dat
  • /data/data/####/config_notify.dat
  • /data/data/####/config_ultBlack.dat
  • /data/data/####/device_ip.dat
  • /data/data/####/download_info
  • /data/data/####/downloadapk.db
  • /data/data/####/downloadapk.db-journal
  • /data/data/####/dsp_sdk.db
  • /data/data/####/dsp_sdk.db-journal
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/fen.png
  • /data/data/####/float_info.dat
  • /data/data/####/getprop
  • /data/data/####/juese.png
  • /data/data/####/jx_im.png
  • /data/data/####/libjiagu1891700794.so
  • /data/data/####/libzxvps.so
  • /data/data/####/load_info
  • /data/data/####/menu_an.png
  • /data/data/####/menu_ph.png
  • /data/data/####/menu_top.png
  • /data/data/####/mid_yy.mp3
  • /data/data/####/mobile_init.dat
  • /data/data/####/mutex.dat
  • /data/data/####/new_md.dex
  • /data/data/####/new_md.jar
  • /data/data/####/over_an0.png
  • /data/data/####/over_an1.png
  • /data/data/####/over_jm.png
  • /data/data/####/over_tc.png
  • /data/data/####/over_zi0.png
  • /data/data/####/ph_back.png
  • /data/data/####/ph_di0.png
  • /data/data/####/ph_di1.png
  • /data/data/####/ph_jm.png
  • /data/data/####/ph_kuang.png
  • /data/data/####/pid
  • /data/data/####/qihoo_jiagu_crash_report.xml
  • /data/data/####/qy_db_pay
  • /data/data/####/qy_db_pay-journal
  • /data/data/####/sdk.xml
  • /data/data/####/sdk_init.dat
  • /data/data/####/sdk_version.dat
  • /data/data/####/service_info.dat
  • /data/data/####/shield_init.dat
  • /data/data/####/shu.png
  • /data/data/####/shu2.png
  • /data/data/####/shu3.png
  • /data/data/####/shu4.png
  • /data/data/####/shu5.png
  • /data/data/####/sod_chaoshi.mp3
  • /data/data/####/sod_obegin.mp3
  • /data/data/####/sod_over.mp3
  • /data/data/####/sod_ozhongxin.mp3
  • /data/data/####/sod_xiashui.mp3
  • /data/data/####/sod_xl.mp3
  • /data/data/####/tmp_so
  • /data/data/####/tou_0.png
  • /data/data/####/tou_1.png
  • /data/data/####/tou_10.png
  • /data/data/####/tou_11.png
  • /data/data/####/tou_12.png
  • /data/data/####/tou_13.png
  • /data/data/####/tou_14.png
  • /data/data/####/tou_15.png
  • /data/data/####/tou_16.png
  • /data/data/####/tou_17.png
  • /data/data/####/tou_18.png
  • /data/data/####/tou_19.png
  • /data/data/####/tou_2.png
  • /data/data/####/tou_20.png
  • /data/data/####/tou_21.png
  • /data/data/####/tou_22.png
  • /data/data/####/tou_23.png
  • /data/data/####/tou_24.png
  • /data/data/####/tou_25.png
  • /data/data/####/tou_26.png
  • /data/data/####/tou_27.png
  • /data/data/####/tou_28.png
  • /data/data/####/tou_29.png
  • /data/data/####/tou_3.png
  • /data/data/####/tou_30.png
  • /data/data/####/tou_31.png
  • /data/data/####/tou_32.png
  • /data/data/####/tou_33.png
  • /data/data/####/tou_34.png
  • /data/data/####/tou_35.png
  • /data/data/####/tou_36.png
  • /data/data/####/tou_37.png
  • /data/data/####/tou_38.png
  • /data/data/####/tou_39.png
  • /data/data/####/tou_4.png
  • /data/data/####/tou_40.png
  • /data/data/####/tou_41.png
  • /data/data/####/tou_42.png
  • /data/data/####/tou_43.png
  • /data/data/####/tou_44.png
  • /data/data/####/tou_45.png
  • /data/data/####/tou_46.png
  • /data/data/####/tou_47.png
  • /data/data/####/tou_48.png
  • /data/data/####/tou_49.png
  • /data/data/####/tou_5.png
  • /data/data/####/tou_6.png
  • /data/data/####/tou_7.png
  • /data/data/####/tou_8.png
  • /data/data/####/tou_9.png
  • /data/data/####/tx_dian.png
  • /data/data/####/tx_jia.png
  • /data/data/####/tx_quan.png
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_it.cache
  • /data/data/####/unknown.xml
  • /data/data/####/up01036465_66
  • /data/data/####/up01036465_66.dex
  • /data/data/####/up01036465_66.jar
  • /data/data/####/update_script.dat
  • /data/data/####/userAgent.xml
  • /data/data/####/uuid.dat
  • /data/data/####/webview.db
  • /data/data/####/webview.db-journal
  • /data/data/####/ying.png
  • /data/data/####/zz_dsp.xml
  • /data/media/####/.cfg
  • /data/media/####/2e8d991422735685762e8ca036504c98
  • /data/media/####/Alvin2.xml
  • /data/media/####/ContextData.xml
  • /data/media/####/app_mutex.lock
  • /data/media/####/config.dat
  • /data/media/####/device
  • /data/media/####/setting.dat
  • /data/media/####/sysid.dat
  • /data/media/####/system.dat
  • /data/media/####/system_meta.config
  • /data/media/####/uuid.dat
Miscellaneous:
Executes next shell scripts:
  • app_process /system/bin com.android.commands.am.Am startservice --user 0 -n <Package>/com.google.android.gms.analytics.CampaignTrackingService
  • cat /proc/meminfo
  • cat /sys/block/mmcblk0/device/cid
  • cat /sys/class/net/wlan0/address
  • cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • chmod 755 <Package Folder>/.jiagu/libjiagu1891700794.so
  • chmod 777 <Package Folder>/lib/helper
  • dd if=<Package Folder>/lib/libhelper.so of=<Package Folder>/lib/helper
  • df
  • getprop
  • getprop ro.miui.ui.version.name
  • getprop ro.yunos.version
  • ls -l /system/bin/su
  • ls /sys/devices/system/cpu
  • ping -c 2 113.31.86.140
  • ping -c 2 113.31.86.143
  • ping -c 2 ia.in6way.com
  • ping -c 2 ia.xuanwu88.com
  • ping -c 2 ic.huihuitech.net
  • ping -c 2 ic.yoko66.com
  • sh
Loads the following dynamic libraries:
  • cocos2dcpp
  • libhelper
  • libjiagu1891700794
  • libsmsmanager
  • libzxvps
Uses the following algorithms to encrypt data:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS5Padding
  • DES
  • DES-CBC-PKCS5Padding
  • DES-ECB-NoPadding
  • RSA-ECB-PKCS1Padding
Uses the following algorithms to decrypt data:
  • AES
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • DES
  • DES-CBC-PKCS5Padding
  • DES-ECB-NoPadding
Uses special library to hide executable bytecode.
Gains access to geolocation.
Gains access to network information.
Gains access to telephone information (number, imei, etc.).
Gains access to information about installed applications.
Gains access to information about running applications.
Displays its own windows over windows of other applications.
Parses information from SMS messages.
Gains access to information about sent/received SMS messages.

Curing recommendations


Android

  1. If the mobile device is operating normally, download and install Dr.Web for Android Light. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web для Android Light onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android