Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Android.Click.1234

Added to the Dr.Web virus database: 2021-05-06

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.Click.378.origin
Network activity:
Connects to:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) plugin-####.e####.com:80
  • TCP(HTTP/1.1) s####.e.qq.com:80
  • TCP(HTTP/1.1) 4####.96.49.164:10000
  • TCP(HTTP/1.1) qzones####.g####.cn.####.com:80
  • TCP(HTTP/1.1) p####.ugd####.com.####.com:80
  • TCP(TLS/1.0) md####.google####.com:443
  • TCP(TLS/1.0) to####.ctobsn####.com:443
  • TCP(TLS/1.0) securit####.sp####.mig.####.net:443
  • TCP(TLS/1.0) api.anythin####.com:443
  • TCP(TLS/1.0) s####.e.qq.com:443
  • TCP(TLS/1.0) cnc.dsa.bd####.com:443
  • TCP(TLS/1.0) kla####.ug####.com.####.cn:443
  • TCP(TLS/1.0) 64.2####.162.95:443
  • TCP(TLS/1.0) adpa####.mty-####.com:443
  • TCP(TLS/1.0) q####.tc.qq.com:443
  • TCP(TLS/1.0) kla####.ug####.com:443
  • TCP(TLS/1.0) tk.anythin####.com:443
  • TCP(TLS/1.0) 1####.194.222.101:443
  • TCP(TLS/1.0) safebro####.google####.com:443
  • TCP(TLS/1.0) mi.g####.qq.com:443
  • TCP(TLS/1.0) 1####.194.220.95:443
  • TCP(TLS/1.0) da.anythin####.com:443
  • TCP(TLS/1.0) al####.u####.com:443
  • TCP(TLS/1.2) 1####.194.220.95:443
  • TCP(TLS/1.2) 64.2####.161.94:443
DNS requests:
  • adpa####.mty-####.com
  • ap####.uc.cn
  • api.anythin####.com
  • c.isds####.qq.####.8
  • c.isds####.qq.com
  • da.anythin####.com
  • instant####.google####.com
  • kla####.ug####.com
  • kla####.ug####.com
  • md####.google####.com
  • mi.g####.qq.com
  • p####.ugd####.com
  • pang####.sn####.com
  • plugin-####.e####.com
  • q####.qq.com
  • qzones####.g####.cn
  • s####.e.qq.com
  • safebro####.google####.com
  • sf3-ttc####.ps####.com
  • t####.m.qq.com
  • tk.anythin####.com
  • to####.ctobsn####.com
  • u####.u####.com
HTTP GET requests:
  • p####.ugd####.com.####.com/gdt/0/EABKjSuAUAALQAAAYR5BgWvCwB1pBWY1J.jpg/0...
  • qzones####.g####.cn.####.com/qzone/biz/gdt/mob/sdk/v2/android03/js-relea...
HTTP POST requests:
  • plugin-####.e####.com/pkg-check.php
  • s####.e.qq.com/activate
File system changes:
Creates the following files:
  • /data/data/####/.bak
  • /data/data/####/.cl
  • /data/data/####/.hptc.cache_ks.gjykl.huawei
  • /data/data/####/.imprint
  • /data/data/####/.jg.ic
  • /data/data/####/.jg.store.report_cf
  • /data/data/####/.nomedia
  • /data/data/####/.turing.dat
  • /data/data/####/0d935cb727b3747104997f018e30a909_0
  • /data/data/####/105498_auMini_1
  • /data/data/####/11.json#header
  • /data/data/####/11.json#temp
  • /data/data/####/1s.dex
  • /data/data/####/1s.dex.flock (deleted)
  • /data/data/####/1s.jar
  • /data/data/####/3763.yaqcookie
  • /data/data/####/5ffc1d9db0ba3b219ff28a7e_2.8_37b23ca4_SM-T555_7...log.gz
  • /data/data/####/7b4258c4328b3b69_0
  • /data/data/####/7b4258c4328b3b69_1
  • /data/data/####/Alvin2.xml
  • /data/data/####/BuglySdkInfos.xml
  • /data/data/####/ContextData.xml
  • /data/data/####/Cookies-journal
  • /data/data/####/Diamond.mp3#header
  • /data/data/####/Diamond.mp3#temp
  • /data/data/####/DinoUpgrade.mp3#header
  • /data/data/####/DinoUpgrade.mp3#temp
  • /data/data/####/Friendshelp.png#header
  • /data/data/####/Friendshelp.png#temp
  • /data/data/####/Friendshelp1.png#header
  • /data/data/####/Friendshelp1.png#temp
  • /data/data/####/Friendshelp2.png#header
  • /data/data/####/Friendshelp2.png#temp
  • /data/data/####/GameDataCache
  • /data/data/####/GameDataCache1
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.bati
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.callback
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.ctn
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.dumptmp
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.end
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.hdr
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.meminfo
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.pid
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.ps
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.signal
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.st
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.start
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.status
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.sts
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.time
  • /data/data/####/IEWAUH0LKYJG0SK0MOC.uptime
  • /data/data/####/MAP_YUN.png#header
  • /data/data/####/MAP_YUN.png#temp
  • /data/data/####/MailIcon.png
  • /data/data/####/MailIcon.png#header
  • /data/data/####/MapBG.jpg#header
  • /data/data/####/MapBG.jpg#temp
  • /data/data/####/Opening_1.png#header
  • /data/data/####/Opening_1.png#temp
  • /data/data/####/Opening_2.png#header
  • /data/data/####/Opening_2.png#temp
  • /data/data/####/Opening_3.png#header
  • /data/data/####/Opening_3.png#temp
  • /data/data/####/Opening_4.png#header
  • /data/data/####/Opening_4.png#temp
  • /data/data/####/Opening_5.png#header
  • /data/data/####/Opening_5.png#temp
  • /data/data/####/Opening_6.png#header
  • /data/data/####/Opening_6.png#temp
  • /data/data/####/Opening_7.png#header
  • /data/data/####/Opening_7.png#temp
  • /data/data/####/Pedestal.png
  • /data/data/####/Pedestal.png#header
  • /data/data/####/QP.png
  • /data/data/####/QP.png#header
  • /data/data/####/SD.png#header
  • /data/data/####/SD.png#temp
  • /data/data/####/SevenDays_Reward.png
  • /data/data/####/SevenDays_Reward.png#header
  • /data/data/####/UM_PROBE_DATA.xml
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/YoKa.png#header
  • /data/data/####/YoKa.png#temp
  • /data/data/####/a3ab70e109b59d8cb4f72505b0dd7b5a_0
  • /data/data/####/a5250f7095d98ecd29f353bbb9be32ed_0
  • /data/data/####/adCache.xml
  • /data/data/####/addSpeed.mp3
  • /data/data/####/addSpeed.mp3#header
  • /data/data/####/anythink.db-journal
  • /data/data/####/anythink_agent_log
  • /data/data/####/anythink_myoffer-journal
  • /data/data/####/anythink_placement_load.xml
  • /data/data/####/anythink_placement_strategy_update_check.xml
  • /data/data/####/anythink_sdk.xml
  • /data/data/####/attack.mp3#header
  • /data/data/####/attack.mp3#temp
  • /data/data/####/b69c227f9f705accd225e41668fc5c04_0
  • /data/data/####/bawanglongxiao_tex.png#header
  • /data/data/####/bawanglongxiao_tex.png#temp
  • /data/data/####/bd_embed_tea_agent.db-journal
  • /data/data/####/beiguang.json
  • /data/data/####/beiguang.json#header
  • /data/data/####/beiguang.png
  • /data/data/####/beiguang.png#header
  • /data/data/####/bg.mp3
  • /data/data/####/bg.mp3#header
  • /data/data/####/bosslaixi_ske.json#header
  • /data/data/####/bosslaixi_ske.json#temp
  • /data/data/####/bosslaixi_tex.json#header
  • /data/data/####/bosslaixi_tex.json#temp
  • /data/data/####/bosslaixi_tex.png
  • /data/data/####/bosslaixi_tex.png#header
  • /data/data/####/bossxunzhaozhong_ske.json#header
  • /data/data/####/bossxunzhaozhong_ske.json#temp
  • /data/data/####/bossxunzhaozhong_tex.json
  • /data/data/####/bossxunzhaozhong_tex.json#header
  • /data/data/####/bossxunzhaozhong_tex.png
  • /data/data/####/bossxunzhaozhong_tex.png#header
  • /data/data/####/buyfood.mp3#header
  • /data/data/####/buyfood.mp3#temp
  • /data/data/####/cdt.wa
  • /data/data/####/chaoxuebgm.mp3#header
  • /data/data/####/chaoxuebgm.mp3#temp
  • /data/data/####/classes.dex
  • /data/data/####/classes.dex;classes2.dex
  • /data/data/####/classes.dex;classes3.dex
  • /data/data/####/classes.dex;classes4.dex
  • /data/data/####/classes.dex;classes5.dex
  • /data/data/####/classes.oat
  • /data/data/####/click1.mp3#header
  • /data/data/####/click1.mp3#temp
  • /data/data/####/com.ks.gjykl.huawei_preferences.xml
  • /data/data/####/config
  • /data/data/####/config.zz#header
  • /data/data/####/config.zz#temp
  • /data/data/####/cr.wa
  • /data/data/####/danposui1.json
  • /data/data/####/danposui1.json#header
  • /data/data/####/danposui1.png
  • /data/data/####/danposui1.png#header
  • /data/data/####/danposui2.json
  • /data/data/####/danposui2.json#header
  • /data/data/####/danposui2.png#header
  • /data/data/####/danposui2.png#temp
  • /data/data/####/dead.mp3#header
  • /data/data/####/dead.mp3#temp
  • /data/data/####/default.res.json
  • /data/data/####/default.res.json#header
  • /data/data/####/devCloudSetting.cfg
  • /data/data/####/devCloudSetting.sig
  • /data/data/####/dibang.png#header
  • /data/data/####/dibang.png#temp
  • /data/data/####/dino.json
  • /data/data/####/dino.json#header
  • /data/data/####/dino.png
  • /data/data/####/dino.png#header
  • /data/data/####/dinoimg.json#header
  • /data/data/####/dinoimg.json#temp
  • /data/data/####/dinoimg.png#header
  • /data/data/####/dinoimg.png#temp
  • /data/data/####/dinosaur.zz#header
  • /data/data/####/dinosaur.zz#temp
  • /data/data/####/dizuo.json
  • /data/data/####/dizuo.json#header
  • /data/data/####/dizuo.png#header
  • /data/data/####/dizuo.png#temp
  • /data/data/####/downloader.db-journal
  • /data/data/####/dt.wa
  • /data/data/####/egg.mp3
  • /data/data/####/egg.mp3#header
  • /data/data/####/embed_applog_stats.xml
  • /data/data/####/embed_header_custom.xml
  • /data/data/####/evolution.mp3
  • /data/data/####/evolution.mp3#header
  • /data/data/####/exc_log.xml
  • /data/data/####/exchangeIdentity.json
  • /data/data/####/exid.dat
  • /data/data/####/fbitem1.png#header
  • /data/data/####/fbitem1.png#temp
  • /data/data/####/food.json#header
  • /data/data/####/food.json#temp
  • /data/data/####/food.png#header
  • /data/data/####/food.png#temp
  • /data/data/####/fuzhilong_tex.png
  • /data/data/####/fuzhilong_tex.png#header
  • /data/data/####/fzdd.png#header
  • /data/data/####/fzdd.png#temp
  • /data/data/####/fzdd1.png
  • /data/data/####/fzdd1.png#header
  • /data/data/####/fzdk2.png
  • /data/data/####/fzdk2.png#header
  • /data/data/####/gdt_config.cfg
  • /data/data/####/gdt_plugin.dex
  • /data/data/####/gdt_plugin.dex.flock (deleted)
  • /data/data/####/gdt_plugin.jar
  • /data/data/####/gdt_plugin.jar.sig
  • /data/data/####/gdt_stat.db
  • /data/data/####/gdt_stat.db-journal
  • /data/data/####/gdt_suid
  • /data/data/####/glow2.json
  • /data/data/####/glow2.json#header
  • /data/data/####/glow2.png#header
  • /data/data/####/glow2.png#temp
  • /data/data/####/hbewai.png
  • /data/data/####/hbewai.png#header
  • /data/data/####/hecheng.json#header
  • /data/data/####/hecheng.json#temp
  • /data/data/####/hecheng.png
  • /data/data/####/hecheng.png#header
  • /data/data/####/hongbaoicon.png#header
  • /data/data/####/hongbaoicon.png#temp
  • /data/data/####/hxdata.xml
  • /data/data/####/hxdata.xml.bak
  • /data/data/####/i==1.2.0&&2.8_1620298301636_dW5pZnlfbG9ncw==;.log
  • /data/data/####/index
  • /data/data/####/info.xml
  • /data/data/####/jinbizuanshi.mp3#header
  • /data/data/####/jinbizuanshi.mp3#temp
  • /data/data/####/jinghua_ske.json#header
  • /data/data/####/jinghua_ske.json#temp
  • /data/data/####/jinghua_tex.json
  • /data/data/####/jinghua_tex.json#header
  • /data/data/####/jinghua_tex.png
  • /data/data/####/jinghua_tex.png#header
  • /data/data/####/jinghuadengdai_ske.json
  • /data/data/####/jinghuadengdai_ske.json#header
  • /data/data/####/jinghuadengdai_tex.json#header
  • /data/data/####/jinghuadengdai_tex.json#temp
  • /data/data/####/jinghuadengdai_tex.png
  • /data/data/####/jinghuadengdai_tex.png#header
  • /data/data/####/jinji_bg.png
  • /data/data/####/jinji_bg.png#header
  • /data/data/####/kljhdb.png#header
  • /data/data/####/kljhdb.png#temp
  • /data/data/####/libMMANDKSignature.04d7e525.so
  • /data/data/####/libjiagu.so
  • /data/data/####/libturingau.04d7e525.so
  • /data/data/####/libyaqbasic.04d7e525.so
  • /data/data/####/libyaqpro.04d7e525.so
  • /data/data/####/longwangzhenba.png#header
  • /data/data/####/longwangzhenba.png#temp
  • /data/data/####/lose.mp3#header
  • /data/data/####/lose.mp3#temp
  • /data/data/####/manlongboss_tex.png
  • /data/data/####/manlongboss_tex.png#header
  • /data/data/####/map2.json#header
  • /data/data/####/map2.json#temp
  • /data/data/####/map2.png#header
  • /data/data/####/map2.png#temp
  • /data/data/####/metrics_guid
  • /data/data/####/mini.json
  • /data/data/####/mini.json#header
  • /data/data/####/mini.png#header
  • /data/data/####/mini.png#temp
  • /data/data/####/mpdc_105498_1
  • /data/data/####/new.mp3#header
  • /data/data/####/new.mp3#temp
  • /data/data/####/newboss.json
  • /data/data/####/newboss.json#header
  • /data/data/####/newboss.png#header
  • /data/data/####/newboss.png#temp
  • /data/data/####/npth.xml
  • /data/data/####/npth_log.db-journal
  • /data/data/####/onedb1.png
  • /data/data/####/onedb1.png#header
  • /data/data/####/openBG.png#header
  • /data/data/####/openBG.png#temp
  • /data/data/####/openButton.png#header
  • /data/data/####/openButton.png#temp
  • /data/data/####/proc_auxv
  • /data/data/####/purifiedfood.mp3#header
  • /data/data/####/purifiedfood.mp3#temp
  • /data/data/####/qdmrhd.png
  • /data/data/####/qdmrhd.png#header
  • /data/data/####/qinlong_tex.png
  • /data/data/####/qinlong_tex.png#header
  • /data/data/####/resultdb.png
  • /data/data/####/resultdb.png#header
  • /data/data/####/runtime-dex.dex
  • /data/data/####/runtime-dex.dex.flock (deleted)
  • /data/data/####/runtime-dex.jar
  • /data/data/####/scjl1.png#header
  • /data/data/####/scjl1.png#temp
  • /data/data/####/sdkCloudSetting.cfg
  • /data/data/####/sdkCloudSetting.sig
  • /data/data/####/shenglichoujiang2_ske.json#header
  • /data/data/####/shenglichoujiang2_ske.json#temp
  • /data/data/####/shenglichoujiang2_tex.json
  • /data/data/####/shenglichoujiang2_tex.json#header
  • /data/data/####/shenglichoujiang2_tex.png
  • /data/data/####/shenglichoujiang2_tex.png#header
  • /data/data/####/shenglichoujiang3_ske.json
  • /data/data/####/shenglichoujiang3_ske.json#header
  • /data/data/####/shenglichoujiang3_tex.json
  • /data/data/####/shenglichoujiang3_tex.json#header
  • /data/data/####/shenglichoujiang3_tex.png
  • /data/data/####/shenglichoujiang3_tex.png#header
  • /data/data/####/shenglichoujiang_ske.json
  • /data/data/####/shenglichoujiang_ske.json#header
  • /data/data/####/shenglichoujiang_tex.json
  • /data/data/####/shenglichoujiang_tex.json#header
  • /data/data/####/shenglichoujiang_tex.png
  • /data/data/####/shenglichoujiang_tex.png#header
  • /data/data/####/shou_shou.json#header
  • /data/data/####/shou_shou.json#temp
  • /data/data/####/shou_shou.png#header
  • /data/data/####/shou_shou.png#temp
  • /data/data/####/shouji.json
  • /data/data/####/shouji.json#header
  • /data/data/####/shouji.png
  • /data/data/####/shouji.png#header
  • /data/data/####/snssdk_openudid.xml
  • /data/data/####/sp_full_screen_video_adslot.xml
  • /data/data/####/subhp.fnt
  • /data/data/####/subhp.fnt#header
  • /data/data/####/subhp.png#header
  • /data/data/####/subhp.png#temp
  • /data/data/####/success.mp3#header
  • /data/data/####/success.mp3#temp
  • /data/data/####/t==9.3.0&&2.8_1620298301335_dW5pZnlfbG9ncw==;.log
  • /data/data/####/the-real-index
  • /data/data/####/tool.egret-labs.org.xml
  • /data/data/####/tool.egret-labs.org.xml.bak
  • /data/data/####/tramini.db-journal
  • /data/data/####/tramini.xml
  • /data/data/####/tt_ad_sdk_sp.xml
  • /data/data/####/tt_ad_sdk_sp.xml.bak
  • /data/data/####/tt_sp_app_env.xml
  • /data/data/####/ttopenadsdk.xml
  • /data/data/####/ttopenadsdk.xml.bak
  • /data/data/####/ttopensdk.db-journal
  • /data/data/####/turingfd_conf_105498_auMini.xml
  • /data/data/####/turingfd_protect_105498_47_auMini.xml
  • /data/data/####/ua.db
  • /data/data/####/ua.db-journal
  • /data/data/####/um_pri.xml
  • /data/data/####/um_session_id.xml
  • /data/data/####/umeng_common_config.xml
  • /data/data/####/umeng_common_config.xml.bak
  • /data/data/####/umeng_common_location.xml
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/umeng_general_config.xml.bak
  • /data/data/####/umeng_it.cache
  • /data/data/####/umeng_sp_zdata.xml
  • /data/data/####/umeng_zcfg_flag
  • /data/data/####/umeng_zero_cache.db
  • /data/data/####/umeng_zero_cache.db-journal
  • /data/data/####/unique
  • /data/data/####/update_lc
  • /data/data/####/ver
  • /data/data/####/warning.mp3#header
  • /data/data/####/warning.mp3#temp
  • /data/data/####/xgkldb.png#header
  • /data/data/####/xgkldb.png#temp
  • /data/data/####/xgxlhd.png#header
  • /data/data/####/xgxlhd.png#temp
  • /data/data/####/yaq.04d7e525.sec
  • /data/data/####/yaq2.04d7e525.sec
  • /data/data/####/yaq3_0.04d7e525.sec
  • /data/data/####/yaqsdkcookie
  • /data/data/####/yuandanZi.fnt#header
  • /data/data/####/yuandanZi.fnt#temp
  • /data/data/####/yuandanZi.png#header
  • /data/data/####/yuandanZi.png#temp
  • /data/data/####/z==1.2.0&&2.8_1620298299050_emNmZw==;.log
  • /data/data/####/zadan.json
  • /data/data/####/zadan.json#header
  • /data/data/####/zadan.png#header
  • /data/data/####/zadan.png#temp
  • /data/data/####/zdhs.png
  • /data/data/####/zdhs.png#header
  • /data/data/####/zhandoushengli_ske.json#header
  • /data/data/####/zhandoushengli_ske.json#temp
  • /data/data/####/zhandoushengli_tex.json
  • /data/data/####/zhandoushengli_tex.json#header
  • /data/data/####/zhandoushengli_tex.png#header
  • /data/data/####/zhandoushengli_tex.png#temp
  • /data/data/####/zhandoushibai2_ske.json
  • /data/data/####/zhandoushibai2_ske.json#header
  • /data/data/####/zhandoushibai2_tex.json
  • /data/data/####/zhandoushibai2_tex.json#header
  • /data/data/####/zhandoushibai2_tex.png
  • /data/data/####/zhandoushibai2_tex.png#header
  • /data/data/####/zhengbabg.jpg
  • /data/data/####/zhengbabg.jpg#header
  • /data/data/####/zhuanpan_ske.json#header
  • /data/data/####/zhuanpan_ske.json#temp
  • /data/data/####/zhuanpan_tex.json
  • /data/data/####/zhuanpan_tex.json#header
  • /data/data/####/zhuanpan_tex.png#header
  • /data/data/####/zhuanpan_tex.png#temp
  • /data/data/####/zpy.png#header
  • /data/data/####/zpy.png#temp
  • /data/data/####/zzdb.png#header
  • /data/data/####/zzdb.png#temp
  • /data/data/####/zzhb.png#header
  • /data/data/####/zzhb.png#temp
  • /data/media/####/.turing.dat
  • /data/media/####/clientudid.dat
  • /data/media/####/meta.dat
  • /data/misc/####/primary.prof
Miscellaneous:
Executes the following shell scripts:
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq
  • /system/bin/cat /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_min_freq
  • /system/bin/dex2oat --instruction-set=x86 --dex-file=<Package Folder>/.jiagu/classes.dex --dex-file=<Package Folder>/.jiagu/classes.dex:classes2.dex --dex-file=<Package Folder>/.jiagu/classes.dex:classes3.dex --dex-file=<Package Folder>/.jiagu/classes.dex:classes4.dex --dex-file=<Package Folder>/.jiagu/classes.dex:classes5.dex --oat-file=<Package Folder>/.jiagu/classes.oat --inline-depth-limit=0 --compiler-filter=speed
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/app_e_qq_com_plugin_9ac196b36ab0885258dbda1a00e86d9f/gdt_plugin.jar --oat-fd=143 --oat-location=/data/user/0/<Package>/app_e_qq_com_dex_9ac196b36ab0885258dbda1a00e86d9f/gdt_plugin.dex --compiler-filter=speed
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/cache/1s.jar --oat-fd=149 --oat-location=/data/user/0/<Package>/app_dex/1s.dex --compiler-filter=speed
  • /system/bin/dex2oat --runtime-arg -classpath --runtime-arg & --instruction-set=x86 --instruction-set-features=smp,ssse3,sse4.1,sse4.2,-avx,-avx2,-lock_add,popcnt --runtime-arg -Xrelocate --boot-image=/system/framework/boot.art --runtime-arg -Xms64m --runtime-arg -Xmx512m --instruction-set-variant=x86 --instruction-set-features=default --dex-file=/data/user/0/<Package>/files/runtime-dex.jar --oat-fd=103 --oat-location=/data/user/0/<Package>/files/runtime-dex.dex --compiler-filter=speed
  • /system/bin/getprop
  • getprop ro.build.version.emui
  • getprop ro.letv.release.version
  • getprop ro.miui.ui.version.name
  • getprop ro.vivo.os.build.display.id
  • ls /
  • ls /sys/class/thermal
  • ps
  • sh -c type su
Uses the following algorithms to encrypt data:
  • AES-CBC-PKCS5Padding
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS7Padding
  • RSA-ECB-PKCS1PADDING
Uses the following algorithms to decrypt data:
  • AES-CBC-PKCS7Padding
  • AES-ECB-PKCS7Padding
  • DES
  • RSA-ECB-PKCS1Padding
Accesses the ITelephony private interface.
Uses special library to hide executable bytecode.
Gets information about location.
Gets information about network.
Gets information about phone status (number, IMEI, etc.).
Gets information about installed apps.
Displays its own windows over windows of other apps.

Curing recommendations


Android

  1. If the mobile device is operating normally, download and install Dr.Web for Android Light. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web для Android Light onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android