Mi biblioteca
Mi biblioteca

+ Añadir a la biblioteca

Soporte
Soporte 24 horas | Normas de contactar

Sus solicitudes

Perfil

Android.RemoteCode.7437

Added to the Dr.Web virus database: 2021-08-13

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.Click.363.origin
  • Android.RemoteCode.300.origin
Network activity:
Connects to:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) 1####.171.131.240:443
  • TCP(HTTP/1.1) 1####.52.95.237:443
  • TCP(HTTP/1.1) 58.2####.215.130:443
  • TCP(HTTP/1.1) a####.mu####.com:80
  • TCP(HTTP/1.1) dc####.io:80
  • TCP(HTTP/1.1) 58.2####.65.115:443
  • TCP(HTTP/1.1) 1####.29.160.1:443
  • TCP(HTTP/1.1) bbq.aa####.cn:80
  • TCP(HTTP/1.1) www.c####.com:80
  • TCP(TLS/1.0) android####.go####.com:443
  • TCP(TLS/1.0) 2####.58.214.10:443
  • TCP(TLS/1.0) rp.dc####.net.cn:443
  • TCP(TLS/1.0) 1####.52.95.237:443
  • TCP(TLS/1.0) md####.google####.com:443
  • TCP(TLS/1.0) 1####.250.179.202:443
  • TCP(TLS/1.0) 58.2####.65.115:443
  • TCP(TLS/1.0) 58.2####.215.130:443
  • TCP(TLS/1.0) 1####.29.160.1:443
  • TCP(TLS/1.0) dc####.io:443
  • TCP(TLS/1.0) 1####.171.131.240:443
  • TCP(TLS/1.2) 1####.250.179.195:443
  • TCP(TLS/1.2) 2####.58.214.14:443
  • UDP 2####.58.214.10:443
  • TCP bbq.aa####.cn:6666
DNS requests:
  • a####.mu####.com
  • android####.go####.com
  • bbq.aa####.cn
  • dc####.io
  • en####.tui####.com
  • h####.li####.com
  • h####.li####.com.####.8
  • m####.go####.com
  • md####.google####.com
  • p1-tt-####.byt####.com
  • p2####.byt####.com
  • p6-tt-####.byt####.com
  • rp.dc####.net.cn
  • ser####.dc####.net.cn
  • ss.li####.com
  • ss.li####.com.####.8
  • www.c####.com
HTTP GET requests:
  • 1####.171.131.240:443/origin/pgc-image/559d04287b834c95a06e7bccd5dc8609....
  • 1####.52.95.237:443/origin/pgc-image/5efcb433697e4bc6bb3f247676982d3d.jpg
  • 58.2####.215.130:443/hongbaobar/images/hb1.png
  • 58.2####.65.115:443/origin/pgc-image/72a9e0e3a27c483ea256367b1eda1ace.jpg
  • a####.mu####.com/api/ys.txt
  • dc####.io/hongbaobar/log/c.png?imei=####
  • www.c####.com/img/cctv1.jpg
  • www.c####.com/img/cctv10.jpg
  • www.c####.com/img/cctv11.jpg
  • www.c####.com/img/cctv12.jpg
  • www.c####.com/img/cctv13.jpg
  • www.c####.com/img/cctv14.jpg
  • www.c####.com/img/cctv15.jpg
  • www.c####.com/img/cctv2.jpg
  • www.c####.com/img/cctv3.jpg
  • www.c####.com/img/cctv4.jpg
  • www.c####.com/img/cctv5.jpg
  • www.c####.com/img/cctv6.jpg
  • www.c####.com/img/cctv7.jpg
  • www.c####.com/img/cctv8.jpg
  • www.c####.com/img/cctv9.jpg
HTTP POST requests:
  • 1####.29.160.1:443/advert/splash
  • 1####.29.160.1:443/collect/plusapp/startup
  • bbq.aa####.cn/classes.dex
File system changes:
Creates the following files:
  • /data/data/####/.imei.txt
  • /data/data/####/.jg.ic
  • /data/data/####/.jgck
  • /data/data/####/0.png
  • /data/data/####/0d2c97d13da6c5bf_0 (deleted)
  • /data/data/####/0e257b47eb1d5193_0
  • /data/data/####/1.png
  • /data/data/####/1851ebf2a57002ea_0
  • /data/data/####/2.png
  • /data/data/####/2295a389de8e900e_0 (deleted)
  • /data/data/####/27820b1f8fb968a3_0 (deleted)
  • /data/data/####/2f37a7ba3baa8590_0
  • /data/data/####/3.png
  • /data/data/####/389fae2c03c5ecf0_0 (deleted)
  • /data/data/####/4.png
  • /data/data/####/404.jpg
  • /data/data/####/494534db65dce181_0 (deleted)
  • /data/data/####/4a5da5014f9dea75_0 (deleted)
  • /data/data/####/5.png
  • /data/data/####/553809c65c2b0ac5_0
  • /data/data/####/55be56a062b67345_0
  • /data/data/####/6.png
  • /data/data/####/637ff1fdfa719768_0 (deleted)
  • /data/data/####/7.png
  • /data/data/####/72433d291c147825_0 (deleted)
  • /data/data/####/783116f7f145ebe0_0
  • /data/data/####/8.png
  • /data/data/####/861f0bd7bedbe4ca_0 (deleted)
  • /data/data/####/9.png
  • /data/data/####/9423dd71a77fdb27_0 (deleted)
  • /data/data/####/963dacd7151be723_0 (deleted)
  • /data/data/####/9bd74818800d463b_0 (deleted)
  • /data/data/####/Alvin2.xml
  • /data/data/####/AppH5Video.js
  • /data/data/####/Appunwillingupdate.js
  • /data/data/####/CYS_LevitationNavigation.css
  • /data/data/####/CYS_LevitationNavigation.js
  • /data/data/####/CYS_SuspendedTextNav.css
  • /data/data/####/CYS_SuspendedTextNav.js
  • /data/data/####/CYS_animationPopNav.css
  • /data/data/####/CYS_animationPopNav.js
  • /data/data/####/CYS_primordialVideoPlayer.css
  • /data/data/####/CYS_primordialVideoPlayer.js
  • /data/data/####/CYS_superListBox.css
  • /data/data/####/CYS_superListBox.js
  • /data/data/####/CYS_tabBar.css
  • /data/data/####/CYS_tabBar.js
  • /data/data/####/Cookies-journal
  • /data/data/####/DownloadListBox.js
  • /data/data/####/FirstRun
  • /data/data/####/H5DEA7CCB.xml
  • /data/data/####/H5DEA7CCB.xml.bak
  • /data/data/####/H_plus_video.js
  • /data/data/####/Home_logo.png
  • /data/data/####/List_brother_AUI_search_box.js
  • /data/data/####/LunJianTu.js
  • /data/data/####/SwiperBlueBirdLbg.js
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/_adio.dcloud.feature.ad.a.a.xml
  • /data/data/####/ab0e25dfd9235a15_0 (deleted)
  • /data/data/####/alipay.png
  • /data/data/####/alogo.png
  • /data/data/####/api.js
  • /data/data/####/aui-iconfont.ttf
  • /data/data/####/aui.css
  • /data/data/####/babylive.js
  • /data/data/####/babyplay.js
  • /data/data/####/babyplay2.js
  • /data/data/####/back.svg
  • /data/data/####/bf.png
  • /data/data/####/bg.jpg
  • /data/data/####/bihailan.png
  • /data/data/####/bihailan1.png
  • /data/data/####/bilifen.png
  • /data/data/####/bilifen1.png
  • /data/data/####/bjtu.jpg
  • /data/data/####/bluebird_WXLogin.js
  • /data/data/####/bluebird_WXShare.js
  • /data/data/####/bluebird_ajax.js
  • /data/data/####/bluebird_appcaozuo.js
  • /data/data/####/bluebird_array.js
  • /data/data/####/bluebird_button.js
  • /data/data/####/bluebird_buttonRow.js
  • /data/data/####/bluebird_clipboard.js
  • /data/data/####/bluebird_convert.js
  • /data/data/####/bluebird_date.js
  • /data/data/####/bluebird_detailIntro.css
  • /data/data/####/bluebird_detailIntro.js
  • /data/data/####/bluebird_dialogBox.js
  • /data/data/####/bluebird_downloader.js
  • /data/data/####/bluebird_editBox.js
  • /data/data/####/bluebird_extraList.js
  • /data/data/####/bluebird_gallery.js
  • /data/data/####/bluebird_imageBox.js
  • /data/data/####/bluebird_lable.js
  • /data/data/####/bluebird_list.js
  • /data/data/####/bluebird_localStorage.js
  • /data/data/####/bluebird_math.js
  • /data/data/####/bluebird_menu.js
  • /data/data/####/bluebird_panel.js
  • /data/data/####/bluebird_pullRefresh.js
  • /data/data/####/bluebird_sqlite.js
  • /data/data/####/bluebird_string.js
  • /data/data/####/bluebird_switchlist.js
  • /data/data/####/bluebird_timer.js
  • /data/data/####/bluebird_titleBar.js
  • /data/data/####/bluebird_uploader.js
  • /data/data/####/bluebird_window.js
  • /data/data/####/bluebird_xialakuang.js
  • /data/data/####/bolang.js
  • /data/data/####/bootstrap.css
  • /data/data/####/brightness.svg
  • /data/data/####/c37dcbd435ee94e5_0 (deleted)
  • /data/data/####/caidan.html
  • /data/data/####/caidan.js
  • /data/data/####/cc.db
  • /data/data/####/cc.db-journal
  • /data/data/####/chaxundaili.html
  • /data/data/####/chaxundaili.js
  • /data/data/####/chuangkou1.html
  • /data/data/####/chuangkou1.js
  • /data/data/####/chushhua.js
  • /data/data/####/chushhua1.js
  • /data/data/####/classes.dex
  • /data/data/####/classes.dex (deleted)
  • /data/data/####/classes.dex.flock (deleted)
  • /data/data/####/classes.dex;classes2.dex
  • /data/data/####/classes.oat
  • /data/data/####/clipboard.min.js
  • /data/data/####/closes.svg
  • /data/data/####/commes.css
  • /data/data/####/conf.xml
  • /data/data/####/css.css
  • /data/data/####/cys-icon-down.png
  • /data/data/####/cz1.png
  • /data/data/####/cz2.png
  • /data/data/####/cz3.png
  • /data/data/####/cz4.png
  • /data/data/####/cz5.png
  • /data/data/####/cz6.png
  • /data/data/####/cz7.png
  • /data/data/####/cz8.png
  • /data/data/####/dc_ad_type_key.xml
  • /data/data/####/dcloud_phone_read_state.xml
  • /data/data/####/dd.png
  • /data/data/####/default-skin.css
  • /data/data/####/default-skin.png
  • /data/data/####/df68fa8e3d191cda_0 (deleted)
  • /data/data/####/dingwei.png
  • /data/data/####/dl1.png
  • /data/data/####/dl2.png
  • /data/data/####/dl3.png
  • /data/data/####/dl4.png
  • /data/data/####/dl5.png
  • /data/data/####/dl6.png
  • /data/data/####/dl7.png
  • /data/data/####/dl8.png
  • /data/data/####/drama_detail_like_no.png
  • /data/data/####/e103c846f63b9ae4_0 (deleted)
  • /data/data/####/e316a4baa95b9784_0 (deleted)
  • /data/data/####/eje3cnc
  • /data/data/####/eruyi_beautifuldialoglib.js
  • /data/data/####/f116575780c7360b_0 (deleted)
  • /data/data/####/fenxiang.html
  • /data/data/####/fenxiang.js
  • /data/data/####/file__0.localstorage-journal
  • /data/data/####/fk1.png
  • /data/data/####/fk2.png
  • /data/data/####/fk3.png
  • /data/data/####/fk4.png
  • /data/data/####/fk5.png
  • /data/data/####/fk6.png
  • /data/data/####/fk7.png
  • /data/data/####/fk8.png
  • /data/data/####/font-awesome.min.css
  • /data/data/####/fontawesome-webfont.eot
  • /data/data/####/fontawesome-webfont.ttf
  • /data/data/####/fontawesome-webfont.woff
  • /data/data/####/fontawesome-webfont.woff2
  • /data/data/####/fuli.css
  • /data/data/####/full.svg
  • /data/data/####/fullclose.svg
  • /data/data/####/fx.png
  • /data/data/####/fx0.png
  • /data/data/####/fx1.png
  • /data/data/####/fx2.png
  • /data/data/####/fx3.png
  • /data/data/####/fx4.png
  • /data/data/####/fx5.png
  • /data/data/####/fx6.png
  • /data/data/####/fx7.png
  • /data/data/####/fx8.png
  • /data/data/####/gaimi.html
  • /data/data/####/gaimi.js
  • /data/data/####/gerenxinxi.html
  • /data/data/####/gerenxinxi.js
  • /data/data/####/gongyongmokuai.js
  • /data/data/####/guanyu.html
  • /data/data/####/guanyu.js
  • /data/data/####/gy1.png
  • /data/data/####/gy2.png
  • /data/data/####/gy3.png
  • /data/data/####/gy4.png
  • /data/data/####/gy5.png
  • /data/data/####/gy6.png
  • /data/data/####/gy7.png
  • /data/data/####/gy8.png
  • /data/data/####/hb_shaore_banner.png
  • /data/data/####/hb_share_pyq_new.png
  • /data/data/####/hb_share_qq_new.png
  • /data/data/####/hb_share_wx_new.png
  • /data/data/####/heijin.png
  • /data/data/####/heijin1.png
  • /data/data/####/ic_common_all.png
  • /data/data/####/ic_common_collect_gray_normal.png
  • /data/data/####/ic_common_collect_press.png
  • /data/data/####/ic_common_delete.png
  • /data/data/####/ic_common_download.png
  • /data/data/####/ic_common_history.png
  • /data/data/####/ic_common_like_nomal.png
  • /data/data/####/ic_common_like_press.png
  • /data/data/####/ic_common_reply.png
  • /data/data/####/ic_common_search.png
  • /data/data/####/ic_common_share.png
  • /data/data/####/ic_common_yinbi.png
  • /data/data/####/ic_player_center_start.png
  • /data/data/####/iconfont.css
  • /data/data/####/iconfont.ttf
  • /data/data/####/icons-extra.css
  • /data/data/####/iframe.js
  • /data/data/####/index
  • /data/data/####/index.html
  • /data/data/####/index.js
  • /data/data/####/index1.html
  • /data/data/####/index1.js
  • /data/data/####/inftetdowjianjian.css
  • /data/data/####/jianjianduotu.js
  • /data/data/####/jiazai.png
  • /data/data/####/jika.png
  • /data/data/####/jilu.html
  • /data/data/####/jilu.js
  • /data/data/####/jl1.png
  • /data/data/####/jl2.png
  • /data/data/####/jl3.png
  • /data/data/####/jl4.png
  • /data/data/####/jl5.png
  • /data/data/####/jl6.png
  • /data/data/####/jl7.png
  • /data/data/####/jl8.png
  • /data/data/####/jquery-2.1.3.min.js
  • /data/data/####/kafeizong.png
  • /data/data/####/kafeizong1.png
  • /data/data/####/kefu.html
  • /data/data/####/kefu.js
  • /data/data/####/kuanlv.png
  • /data/data/####/kuanlv1.png
  • /data/data/####/lanbai.png
  • /data/data/####/lanbai1.png
  • /data/data/####/last.svg
  • /data/data/####/libjiagu.so
  • /data/data/####/liuyan.html
  • /data/data/####/liuyan.js
  • /data/data/####/live.svg
  • /data/data/####/load.svg
  • /data/data/####/login.html
  • /data/data/####/login.js
  • /data/data/####/loop.svg
  • /data/data/####/main.html
  • /data/data/####/main.js
  • /data/data/####/main1.html
  • /data/data/####/main1.js
  • /data/data/####/manifest.json
  • /data/data/####/mediaeplayer.js
  • /data/data/####/metrics_guid
  • /data/data/####/minirefresh.css
  • /data/data/####/minirefresh.js
  • /data/data/####/mroe.svg
  • /data/data/####/mui-icons-extra.ttf
  • /data/data/####/mui.lazyload.img.js
  • /data/data/####/mui.lazyload.js
  • /data/data/####/mui.min.css
  • /data/data/####/mui.min.js
  • /data/data/####/mui.ttf
  • /data/data/####/newlbgrungetProperty.js
  • /data/data/####/next.svg
  • /data/data/####/nianka.png
  • /data/data/####/nifty.min.css
  • /data/data/####/nifty.min.js
  • /data/data/####/nimengcheng.png
  • /data/data/####/nimengcheng1.png
  • /data/data/####/normalize.css
  • /data/data/####/notyf.min.css
  • /data/data/####/notyf.min.js
  • /data/data/####/o.png
  • /data/data/####/pause.svg
  • /data/data/####/pay.html
  • /data/data/####/pay.js
  • /data/data/####/pdr.xml
  • /data/data/####/photoswipe-ui-default.min.js
  • /data/data/####/photoswipe.css
  • /data/data/####/photoswipe.min.js
  • /data/data/####/picture_Carousel.js
  • /data/data/####/play.html
  • /data/data/####/play.js
  • /data/data/####/play.svg
  • /data/data/####/plus.H5DEA7CCB_preferences.xml
  • /data/data/####/preloader.gif
  • /data/data/####/qq.png
  • /data/data/####/qqpay.png
  • /data/data/####/register.html
  • /data/data/####/register.js
  • /data/data/####/sc1.png
  • /data/data/####/sc2.png
  • /data/data/####/sc3.png
  • /data/data/####/sc4.png
  • /data/data/####/sc5.png
  • /data/data/####/sc6.png
  • /data/data/####/sc7.png
  • /data/data/####/sc8.png
  • /data/data/####/setting.html
  • /data/data/####/setting.js
  • /data/data/####/share.svg
  • /data/data/####/shengchengkami.html
  • /data/data/####/shengchengkami.js
  • /data/data/####/shezhi.html
  • /data/data/####/shezhi.js
  • /data/data/####/shipin1.html
  • /data/data/####/shipin1.js
  • /data/data/####/shiyanshi.html
  • /data/data/####/shiyanshi.js
  • /data/data/####/shoucang.html
  • /data/data/####/shoucang.js
  • /data/data/####/sousuo.html
  • /data/data/####/sousuo.js
  • /data/data/####/sousuo.png
  • /data/data/####/spxiazai.html
  • /data/data/####/spxiazai.js
  • /data/data/####/start_statistics_data.xml
  • /data/data/####/stream_permission.xml
  • /data/data/####/swiper.min.css
  • /data/data/####/swiper.min.js
  • /data/data/####/sy.png
  • /data/data/####/sy0.png
  • /data/data/####/sy1.png
  • /data/data/####/sy2.png
  • /data/data/####/sy3.png
  • /data/data/####/sy4.png
  • /data/data/####/sy5.png
  • /data/data/####/sy6.png
  • /data/data/####/sy7.png
  • /data/data/####/sy_FrozenUI.js
  • /data/data/####/sz1.png
  • /data/data/####/sz2.png
  • /data/data/####/sz3.png
  • /data/data/####/sz4.png
  • /data/data/####/sz5.png
  • /data/data/####/sz6.png
  • /data/data/####/sz7.png
  • /data/data/####/sz8.png
  • /data/data/####/table_td.css
  • /data/data/####/table_td.js
  • /data/data/####/tc1.png
  • /data/data/####/tc2.png
  • /data/data/####/tc3.png
  • /data/data/####/tc4.png
  • /data/data/####/tc5.png
  • /data/data/####/tc6.png
  • /data/data/####/tc7.png
  • /data/data/####/tc8.png
  • /data/data/####/tengluozi.png
  • /data/data/####/tengluozi1.png
  • /data/data/####/test_app
  • /data/data/####/the-real-index
  • /data/data/####/top_slick_cover_bg01.png
  • /data/data/####/topupimg.js
  • /data/data/####/touping.png
  • /data/data/####/umeng_general_config.xml
  • /data/data/####/video.css
  • /data/data/####/videoStyleBlue.css
  • /data/data/####/voice-close.svg
  • /data/data/####/voice.svg
  • /data/data/####/vol.svg
  • /data/data/####/wangyihong.png
  • /data/data/####/wangyihong1.png
  • /data/data/####/wd.png
  • /data/data/####/wd0.png
  • /data/data/####/wd1.png
  • /data/data/####/wd2.png
  • /data/data/####/wd3.png
  • /data/data/####/wd4.png
  • /data/data/####/wd5.png
  • /data/data/####/wd6.png
  • /data/data/####/wd7.png
  • /data/data/####/wepay.png
  • /data/data/####/wx.png
  • /data/data/####/xiazai.html
  • /data/data/####/xiazai.js
  • /data/data/####/xingkonghui.png
  • /data/data/####/xingkonghui1.png
  • /data/data/####/xx1.png
  • /data/data/####/xx2.png
  • /data/data/####/xx3.png
  • /data/data/####/xx4.png
  • /data/data/####/xx5.png
  • /data/data/####/xx6.png
  • /data/data/####/xx7.png
  • /data/data/####/xx8.png
  • /data/data/####/yejianmoshi.png
  • /data/data/####/yejianmoshi1.png
  • /data/data/####/yi9lunboQuanping.css
  • /data/data/####/yi9main_gd.png
  • /data/data/####/yi9main_jl.png
  • /data/data/####/yi9shoucang.css
  • /data/data/####/yi9sousuo.css
  • /data/data/####/yi9zhibolist.css
  • /data/data/####/yi9zhibolist2.css
  • /data/data/####/yingcaolv.png
  • /data/data/####/yingcaolv1.png
  • /data/data/####/yongjiu.png
  • /data/data/####/yueka.png
  • /data/data/####/zai_daskjh.js
  • /data/data/####/zai_tool.css
  • /data/data/####/zai_tool.js
  • /data/data/####/zaitanchusms.js
  • /data/data/####/zb.png
  • /data/data/####/zb0.png
  • /data/data/####/zb1.png
  • /data/data/####/zb2.png
  • /data/data/####/zb3.png
  • /data/data/####/zb4.png
  • /data/data/####/zb5.png
  • /data/data/####/zb6.png
  • /data/data/####/zb7.png
  • /data/data/####/zhankai.png
  • /data/data/####/zhibo1.html
  • /data/data/####/zhibo1.js
  • /data/data/####/zhihulan.png
  • /data/data/####/zhihulan1.png
  • /data/data/####/zhouka.png
  • /data/data/####/zhubo.html
  • /data/data/####/zhubo.js
  • /data/data/####/zmjx.jpg
  • /data/data/####/zmjx1.jpg
  • /data/data/####/zmjx2.jpg
  • /data/data/####/zmjx3.jpg
  • /data/data/####/zmjx4.jpg
  • /data/data/####/zzlib.js
  • /data/data/####/zzsc.css
  • /data/media/####/-412579184
  • /data/media/####/.imei.txt
  • /data/media/####/0
  • /data/media/####/1628868878759
  • /data/media/####/AdEnable.dat
  • /data/media/####/Alvin2.xml
  • /data/media/####/data.json
  • /data/media/####/tid.txt
  • /data/misc/####/primary.prof
Miscellaneous:
Uses the following algorithms to encrypt data:
  • AES-CBC-PKCS5Padding
  • AES-ECB-PKCS5Padding
Uses the following algorithms to decrypt data:
  • AES-CBC-PKCS5Padding
  • AES-ECB-PKCS5Padding
  • RSA-ECB-PKCS1Padding
Accesses the ITelephony private interface.
Uses special library to hide executable bytecode.
Gets information about network.
Gets information about phone status (number, IMEI, etc.).
Gets information about installed apps.
Gets information about running apps.
Displays its own windows over windows of other apps.

Curing recommendations


Android

  1. If the mobile device is operating normally, download and install Dr.Web for Android Light. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web для Android Light onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android