La mia libreria
La mia libreria

+ Aggiungi alla libreria

Supporto
Supporto 24/7 | Regole per contattare

Richieste

Profile

Android.BackDoor.3093

Aggiunto al database dei virus Dr.Web: 2022-07-16

La descrizione è stata aggiunta:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.Backdoor.564.origin
Network activity:
Connects to:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(HTTP/1.1) 1####.159.18.80:8000
  • TCP(HTTP/1.1) sd####.cm####.com:80
  • TCP(HTTP/1.1) 1####.89.97.82:8000
  • TCP(HTTP/1.1) app####.m####.cn:8080
  • TCP(HTTP/1.1) s####.m####.cn.####.com:80
  • TCP(HTTP/1.1) 1####.159.18.80:8001
  • TCP(HTTP/1.1) 2####.111.8.140:8080
  • TCP(HTTP/1.1) sdk.cm####.com.####.com:80
  • TCP(HTTP/1.1) 1####.199.251.172:80
  • TCP(HTTP/1.1) drm.cm####.com:80
  • TCP(TLS/1.0) and####.a####.go####.com:443
  • TCP(TLS/1.0) p####.google####.com:443
  • TCP(TLS/1.0) gmscomp####.google####.com:443
  • TCP(TLS/1.0) 1####.194.222.113:443
  • TCP(TLS/1.0) rr2---s####.g####.com:443
  • TCP(TLS/1.0) connect####.gst####.com:443
  • TCP(TLS/1.0) and####.google####.com:443
  • TCP(TLS/1.0) app-mea####.com:443
  • TCP(TLS/1.0) rr1---s####.g####.com:443
  • TCP(TLS/1.2) p####.google####.com:443
  • TCP(TLS/1.2) connect####.gst####.com:443
  • UDP rr1---s####.g####.com:443
  • UDP rr2---s####.g####.com:443
  • UDP p####.google####.com:443
DNS requests:
  • and####.a####.go####.com
  • and####.google####.com
  • app####.m####.cn
  • app-mea####.com
  • connect####.gst####.com
  • drm.cm####.com
  • ga####.lotu####.com
  • gmscomp####.google####.com
  • on####.lotu####.com
  • p####.google####.com
  • pay.91m####.com
  • rr1---s####.g####.com
  • rr2---s####.g####.com
  • s####.m####.cn
  • sd####.cm####.com
  • sdk.cm####.com
  • sw####.j####.com.cn
  • wap.cm####.com
  • wap.cm####.com.####.8
HTTP GET requests:
  • drm.cm####.com/egsb/game/getclientProvince?tel=####&iccid=####&imsi=####
  • drm.cm####.com/egsb/startup/queryConfiguration?channelId=####&contentId=...
  • drm.cm####.com/egsb/verification/checkSDKModuleUpdate?sdkVersion=####&co...
  • s####.m####.cn.####.com/MiguPay.SO30.Lib_082226_9BC201CE716D9B354C407FFB...
  • s####.m####.cn.####.com/MiguPay.Sdk30.Lib_12003084_3BFFC37E286588E18DF87...
  • sdk.cm####.com.####.com/download//moduleVersion/marketing_1132_201808011...
HTTP POST requests:
  • app####.m####.cn:8080/migusdk/tl/tcttl
  • app####.m####.cn:8080/migusdk/verification/checkSdkUpdate
  • drm.cm####.com/egsb/access/loginNewClient
  • drm.cm####.com/egsb/dataPlan/privateSwith
  • drm.cm####.com/egsb/desktopShortcut/queryAll
  • drm.cm####.com/egsb/discount/getPreQueryResult
  • drm.cm####.com/egsb/game/getPaymentCapability
  • drm.cm####.com/egsb/gshare/switches
  • drm.cm####.com/egsb/message/queryPushMessages
  • drm.cm####.com/egsb/otherPay/querySMSInterceptorConf
  • drm.cm####.com/egsb/recommendGame/getAdvertisementList
  • drm.cm####.com/egsb/thirdPay/queryThirdPayInfo
  • drm.cm####.com/egsb/verification/getUpdateUrl
  • sd####.cm####.com/behaviorLogging/eventLogging/accept?
File system changes:
Creates the following files:
  • /data/data/####/.DS_Store
  • /data/data/####/.appInfo
  • /data/data/####/1.json
  • /data/data/####/10.json
  • /data/data/####/100.json
  • /data/data/####/101.json
  • /data/data/####/102.json
  • /data/data/####/103.json
  • /data/data/####/104.json
  • /data/data/####/105.json
  • /data/data/####/106.json
  • /data/data/####/107.json
  • /data/data/####/108.json
  • /data/data/####/109.json
  • /data/data/####/11.json
  • /data/data/####/110.json
  • /data/data/####/111.json
  • /data/data/####/112.json
  • /data/data/####/113.json
  • /data/data/####/114.json
  • /data/data/####/115.json
  • /data/data/####/116.json
  • /data/data/####/117.json
  • /data/data/####/118.json
  • /data/data/####/119.json
  • /data/data/####/12.json
  • /data/data/####/120.json
  • /data/data/####/121.json
  • /data/data/####/122.json
  • /data/data/####/123.json
  • /data/data/####/124.json
  • /data/data/####/125.json
  • /data/data/####/126.json
  • /data/data/####/127.json
  • /data/data/####/128.json
  • /data/data/####/129.json
  • /data/data/####/13.json
  • /data/data/####/130.json
  • /data/data/####/131.json
  • /data/data/####/132.json
  • /data/data/####/133.json
  • /data/data/####/134.json
  • /data/data/####/135.json
  • /data/data/####/136.json
  • /data/data/####/137.json
  • /data/data/####/138.json
  • /data/data/####/139.json
  • /data/data/####/14.json
  • /data/data/####/140.json
  • /data/data/####/15.json
  • /data/data/####/16.json
  • /data/data/####/17.json
  • /data/data/####/18.json
  • /data/data/####/19.json
  • /data/data/####/2.json
  • /data/data/####/20.json
  • /data/data/####/21.json
  • /data/data/####/22.json
  • /data/data/####/23.json
  • /data/data/####/24.json
  • /data/data/####/25.json
  • /data/data/####/26.json
  • /data/data/####/27.json
  • /data/data/####/28.json
  • /data/data/####/29.json
  • /data/data/####/3.json
  • /data/data/####/30.json
  • /data/data/####/31.json
  • /data/data/####/32.json
  • /data/data/####/33.json
  • /data/data/####/3324.dex
  • /data/data/####/3324.dex.flock (deleted)
  • /data/data/####/34.json
  • /data/data/####/35.json
  • /data/data/####/36.json
  • /data/data/####/37.json
  • /data/data/####/38.json
  • /data/data/####/39.json
  • /data/data/####/4.json
  • /data/data/####/40.json
  • /data/data/####/41.json
  • /data/data/####/42.json
  • /data/data/####/43.json
  • /data/data/####/44.json
  • /data/data/####/45.json
  • /data/data/####/46.json
  • /data/data/####/47.json
  • /data/data/####/48.json
  • /data/data/####/49.json
  • /data/data/####/5.json
  • /data/data/####/50.json
  • /data/data/####/51.json
  • /data/data/####/52.json
  • /data/data/####/53.json
  • /data/data/####/54.json
  • /data/data/####/55.json
  • /data/data/####/56.json
  • /data/data/####/57.json
  • /data/data/####/58.json
  • /data/data/####/59.json
  • /data/data/####/6.json
  • /data/data/####/60.json
  • /data/data/####/61.json
  • /data/data/####/62.json
  • /data/data/####/63.json
  • /data/data/####/64.json
  • /data/data/####/65.json
  • /data/data/####/66.json
  • /data/data/####/67.json
  • /data/data/####/68.json
  • /data/data/####/69.json
  • /data/data/####/7.json
  • /data/data/####/70.json
  • /data/data/####/71.json
  • /data/data/####/72.json
  • /data/data/####/73.json
  • /data/data/####/74.json
  • /data/data/####/75.json
  • /data/data/####/76.json
  • /data/data/####/77.json
  • /data/data/####/78.json
  • /data/data/####/79.json
  • /data/data/####/8.json
  • /data/data/####/80.json
  • /data/data/####/81.json
  • /data/data/####/82.json
  • /data/data/####/83.json
  • /data/data/####/84.json
  • /data/data/####/85.json
  • /data/data/####/86.json
  • /data/data/####/87.json
  • /data/data/####/88.json
  • /data/data/####/89.json
  • /data/data/####/9.json
  • /data/data/####/90.json
  • /data/data/####/91.json
  • /data/data/####/92.json
  • /data/data/####/93.json
  • /data/data/####/94.json
  • /data/data/####/95.json
  • /data/data/####/96.json
  • /data/data/####/97.json
  • /data/data/####/98.json
  • /data/data/####/99.json
  • /data/data/####/BOSS1_konglong.atlas
  • /data/data/####/BOSS1_konglong.json
  • /data/data/####/BOSS1_konglong.png
  • /data/data/####/ChengJiu_JieSsuo.px
  • /data/data/####/ED.ini
  • /data/data/####/GeneralModeMap.json
  • /data/data/####/Kz97
  • /data/data/####/Kz97.dex
  • /data/data/####/Kz97.dex.flock (deleted)
  • /data/data/####/Kz97.jar
  • /data/data/####/Loot.atlas
  • /data/data/####/Loot.json
  • /data/data/####/Loot.png
  • /data/data/####/Luzhang_huoquan.px
  • /data/data/####/MiguPay.Sdk30.Lib_12003049_2b7f4055276371c21c62...02.cod
  • /data/data/####/MiguPay.Sdk30.Lib_12003049_2b7f4055276371c21c62...02.dat
  • /data/data/####/MiguPay.Sdk30.Lib_12003084_16bd67d3fcbf0e19ffbc...02.cod
  • /data/data/####/MiguPay.Sdk30.Lib_12003084_16bd67d3fcbf0e19ffbc...02.dat
  • /data/data/####/MiguPay.Sdk30.Res_00026014_3C3B3538E3D2C3DFD6BD...02.zip
  • /data/data/####/Propattack.px
  • /data/data/####/ResultTC.atlas
  • /data/data/####/ResultTC.json
  • /data/data/####/ResultTC.png
  • /data/data/####/UI_FuHuoAnNiu.px
  • /data/data/####/UI_JieMianXiuGai_BaoXiang.px
  • /data/data/####/UI_JieMianXiuGai_JianTou.px
  • /data/data/####/UI_jifeidian_flash.px
  • /data/data/####/UI_lVUP_SJL.px
  • /data/data/####/UI_lVUP_button02.px
  • /data/data/####/UI_map_effect.px
  • /data/data/####/UI_map_pao.px
  • /data/data/####/UI_mubiaofenshu.px
  • /data/data/####/UI_zhuahuobaoxiang.px
  • /data/data/####/Ultramanchidaojv.px
  • /data/data/####/XHTips.atlas
  • /data/data/####/XHTips.json
  • /data/data/####/XHTips.png
  • /data/data/####/a.json
  • /data/data/####/abc.dex
  • /data/data/####/abc.dex.flock (deleted)
  • /data/data/####/abc.jar
  • /data/data/####/abc.jar.temp
  • /data/data/####/abc.jpg
  • /data/data/####/abc.jpg.temp
  • /data/data/####/abc.jpg.temp (deleted)
  • /data/data/####/action.lst
  • /data/data/####/anniu_baodai.px
  • /data/data/####/anniu_dunpai.px
  • /data/data/####/anniu_molichongci.px
  • /data/data/####/anniu_ruyi.px
  • /data/data/####/attackboss.atlas
  • /data/data/####/attackboss.json
  • /data/data/####/attackboss.png
  • /data/data/####/baoxiang.atlas
  • /data/data/####/baoxiang.json
  • /data/data/####/baoxiang.png
  • /data/data/####/beidongjineng.px
  • /data/data/####/bg.json
  • /data/data/####/bg3.atlas
  • /data/data/####/bg3.png
  • /data/data/####/bgpoint.px
  • /data/data/####/big2S.px
  • /data/data/####/big2S_RED.px
  • /data/data/####/big2x15.px
  • /data/data/####/big2x15_RED.px
  • /data/data/####/big2x2.px
  • /data/data/####/big2x2_RED.px
  • /data/data/####/boss_10.json
  • /data/data/####/boss_11.json
  • /data/data/####/boss_15.json
  • /data/data/####/boss_20.json
  • /data/data/####/boss_21.json
  • /data/data/####/boss_22.json
  • /data/data/####/boss_23.json
  • /data/data/####/boss_25.json
  • /data/data/####/boss_26.json
  • /data/data/####/boss_3.json
  • /data/data/####/boss_35.json
  • /data/data/####/boss_36.json
  • /data/data/####/boss_4.json
  • /data/data/####/boss_42.json
  • /data/data/####/boss_44.json
  • /data/data/####/boss_45.json
  • /data/data/####/boss_5.json
  • /data/data/####/boss_6.json
  • /data/data/####/boss_7.json
  • /data/data/####/boss_8.json
  • /data/data/####/boss_9.json
  • /data/data/####/boss_99.json
  • /data/data/####/bossbeijizhong.px
  • /data/data/####/bossdeath.px
  • /data/data/####/bossfangjineng.px
  • /data/data/####/bossjisha2.px
  • /data/data/####/bossskill033.px
  • /data/data/####/button.atlas
  • /data/data/####/button.png
  • /data/data/####/buttonPosition.json
  • /data/data/####/character.atlas
  • /data/data/####/character.png
  • /data/data/####/chengjiu.json
  • /data/data/####/coinDisappear.px
  • /data/data/####/countdown.px
  • /data/data/####/dandelion.px
  • /data/data/####/daoju1.px
  • /data/data/####/database
  • /data/data/####/dianshiCJ.px
  • /data/data/####/dropRankID.json
  • /data/data/####/equipment.atlas
  • /data/data/####/equipment.png
  • /data/data/####/expression.atlas
  • /data/data/####/expression.json
  • /data/data/####/expression.png
  • /data/data/####/fabao.atlas
  • /data/data/####/fabao.png
  • /data/data/####/finger.atlas
  • /data/data/####/finger.json
  • /data/data/####/finger.png
  • /data/data/####/fly.px
  • /data/data/####/flyS.px
  • /data/data/####/flyx15.px
  • /data/data/####/flyx2.px
  • /data/data/####/font.fnt
  • /data/data/####/font.png
  • /data/data/####/frag.atlas
  • /data/data/####/frag.png
  • /data/data/####/gameParticle.pack
  • /data/data/####/gameParticle.png
  • /data/data/####/game_arrow_big.png
  • /data/data/####/game_arrow_little.png
  • /data/data/####/game_arrow_text.png
  • /data/data/####/game_businesscard.png
  • /data/data/####/game_check_success.png
  • /data/data/####/game_checkbox_mark.png
  • /data/data/####/game_contacts.png
  • /data/data/####/game_failure.png
  • /data/data/####/game_grey_logo.png
  • /data/data/####/game_loading.png
  • /data/data/####/game_logo.png
  • /data/data/####/game_network.png
  • /data/data/####/game_people.png
  • /data/data/####/game_piccode_refresh_touched.png
  • /data/data/####/game_save.png
  • /data/data/####/game_show_pwd.png
  • /data/data/####/game_start_logo.png
  • /data/data/####/game_success.png
  • /data/data/####/gamebg.ogg
  • /data/data/####/get1k.px
  • /data/data/####/gift.atlas
  • /data/data/####/gift.png
  • /data/data/####/gray.png
  • /data/data/####/guankashengli1.px
  • /data/data/####/guankashengli2.px
  • /data/data/####/hamo.atlas
  • /data/data/####/hamo.json
  • /data/data/####/hamo.png
  • /data/data/####/hand.atlas
  • /data/data/####/hand.json
  • /data/data/####/hand.png
  • /data/data/####/hudieskin0.atlas
  • /data/data/####/hudieskin0.json
  • /data/data/####/hudieskin0.png
  • /data/data/####/hulu.atlas
  • /data/data/####/hulu.json
  • /data/data/####/hulu.png
  • /data/data/####/icon_about.png
  • /data/data/####/icon_annoucement_close.png
  • /data/data/####/icon_back.png
  • /data/data/####/icon_bind_email.png
  • /data/data/####/icon_bind_tel.png
  • /data/data/####/icon_businesscard.png
  • /data/data/####/icon_center_about.png
  • /data/data/####/icon_center_arrow.png
  • /data/data/####/icon_center_look.png
  • /data/data/####/icon_center_save.png
  • /data/data/####/icon_check_failure.png
  • /data/data/####/icon_checkbox.png
  • /data/data/####/icon_close.png
  • /data/data/####/icon_common_problem.png
  • /data/data/####/icon_compact_close.png
  • /data/data/####/icon_discount_icon.png
  • /data/data/####/icon_edit_del.png
  • /data/data/####/icon_email_icon.png
  • /data/data/####/icon_extend.png
  • /data/data/####/icon_firends_circle.png
  • /data/data/####/icon_full_arrow_down.png
  • /data/data/####/icon_full_arrow_up.png
  • /data/data/####/icon_grey_contacts.png
  • /data/data/####/icon_head.png
  • /data/data/####/icon_hide_pwd.png
  • /data/data/####/icon_magnet_draghide.png
  • /data/data/####/icon_magnet_gameshare.png
  • /data/data/####/icon_magnet_help.png
  • /data/data/####/icon_magnet_onlineservice.png
  • /data/data/####/icon_magnet_startlogin.png
  • /data/data/####/icon_magnet_welfare.png
  • /data/data/####/icon_notification.png
  • /data/data/####/icon_online_service.png
  • /data/data/####/icon_people.png
  • /data/data/####/icon_personal_bg.png
  • /data/data/####/icon_personal_bg_l.png
  • /data/data/####/icon_piccode.png
  • /data/data/####/icon_piccode_refresh.png
  • /data/data/####/icon_qq.png
  • /data/data/####/icon_recommend_flow_one.png
  • /data/data/####/icon_recommend_flow_third.png
  • /data/data/####/icon_recommend_flow_two.png
  • /data/data/####/icon_recommend_hall.png
  • /data/data/####/icon_rightextend.png
  • /data/data/####/icon_security_setting.png
  • /data/data/####/icon_service_tel.png
  • /data/data/####/icon_share_game.png
  • /data/data/####/icon_shrink.png
  • /data/data/####/icon_sina.png
  • /data/data/####/icon_sms.png
  • /data/data/####/icon_tel.png
  • /data/data/####/icon_transaction_detail.png
  • /data/data/####/icon_upgrade_pass.png
  • /data/data/####/icon_wechat.png
  • /data/data/####/icon_window.png
  • /data/data/####/jchd.atlas
  • /data/data/####/jchd.png
  • /data/data/####/jingangwaskin0.atlas
  • /data/data/####/jingangwaskin0.json
  • /data/data/####/jingangwaskin0.png
  • /data/data/####/jingji_beiji.px
  • /data/data/####/jingji_gongji.px
  • /data/data/####/jump2.px
  • /data/data/####/libmgRun_05.22.09_01.so
  • /data/data/####/libmgRun_08.22.26_01.so
  • /data/data/####/libmiguED.so
  • /data/data/####/licai.atlas
  • /data/data/####/licai.png
  • /data/data/####/lottery.json
  • /data/data/####/lotuseed.apps
  • /data/data/####/lotuseed.lock
  • /data/data/####/lotuseed.s
  • /data/data/####/lotuseed.task
  • /data/data/####/lotuseed_global.xml
  • /data/data/####/lotuseed_main.xml
  • /data/data/####/lucKDraw.atlas
  • /data/data/####/lucKDraw.png
  • /data/data/####/luck.json
  • /data/data/####/magic.json
  • /data/data/####/magnet.px
  • /data/data/####/magnetS.px
  • /data/data/####/mapObjects.json
  • /data/data/####/mapObjects.pack
  • /data/data/####/mapObjects.png
  • /data/data/####/marketing_1132.dex
  • /data/data/####/marketing_1132.dex.flock (deleted)
  • /data/data/####/medal.json
  • /data/data/####/mgAS.dat
  • /data/data/####/mgSS.dat
  • /data/data/####/mgid.dat
  • /data/data/####/miguGameBillingRequestMonitor.xml
  • /data/data/####/migu_slider_target.png
  • /data/data/####/migu_slider_thumb_nor.png
  • /data/data/####/migu_slider_thumb_prs.png
  • /data/data/####/migu_slider_thumb_suc.png
  • /data/data/####/missileFire.px
  • /data/data/####/misslieLine.px
  • /data/data/####/mount.json
  • /data/data/####/moveFog.px
  • /data/data/####/music02.jpg
  • /data/data/####/my.zip
  • /data/data/####/neon.px
  • /data/data/####/new_0.json
  • /data/data/####/new_1.json
  • /data/data/####/new_10.json
  • /data/data/####/new_11.json
  • /data/data/####/new_12.json
  • /data/data/####/new_13.json
  • /data/data/####/new_14.json
  • /data/data/####/new_15.json
  • /data/data/####/new_16.json
  • /data/data/####/new_17.json
  • /data/data/####/new_18.json
  • /data/data/####/new_19.json
  • /data/data/####/new_2.json
  • /data/data/####/new_20.json
  • /data/data/####/new_21.json
  • /data/data/####/new_22.json
  • /data/data/####/new_23.json
  • /data/data/####/new_24.json
  • /data/data/####/new_25.json
  • /data/data/####/new_26.json
  • /data/data/####/new_27.json
  • /data/data/####/new_28.json
  • /data/data/####/new_29.json
  • /data/data/####/new_3.json
  • /data/data/####/new_30.json
  • /data/data/####/new_31.json
  • /data/data/####/new_32.json
  • /data/data/####/new_33.json
  • /data/data/####/new_34.json
  • /data/data/####/new_35.json
  • /data/data/####/new_36.json
  • /data/data/####/new_37.json
  • /data/data/####/new_38.json
  • /data/data/####/new_39.json
  • /data/data/####/new_4.json
  • /data/data/####/new_40.json
  • /data/data/####/new_41.json
  • /data/data/####/new_42.json
  • /data/data/####/new_43.json
  • /data/data/####/new_44.json
  • /data/data/####/new_45.json
  • /data/data/####/new_46.json
  • /data/data/####/new_47.json
  • /data/data/####/new_48.json
  • /data/data/####/new_49.json
  • /data/data/####/new_5.json
  • /data/data/####/new_50.json
  • /data/data/####/new_51.json
  • /data/data/####/new_52.json
  • /data/data/####/new_53.json
  • /data/data/####/new_54.json
  • /data/data/####/new_55.json
  • /data/data/####/new_56.json
  • /data/data/####/new_57.json
  • /data/data/####/new_58.json
  • /data/data/####/new_59.json
  • /data/data/####/new_6.json
  • /data/data/####/new_60.json
  • /data/data/####/new_7.json
  • /data/data/####/new_8.json
  • /data/data/####/new_9.json
  • /data/data/####/normal07.jpg
  • /data/data/####/normal08.jpg
  • /data/data/####/normalMap.atlas
  • /data/data/####/normalMap.png
  • /data/data/####/notice.atlas
  • /data/data/####/notice.png
  • /data/data/####/notice2.png
  • /data/data/####/number.atlas
  • /data/data/####/number.png
  • /data/data/####/objDef.json
  • /data/data/####/openWish.json
  • /data/data/####/paopao.px
  • /data/data/####/pay_icon_0.png
  • /data/data/####/pay_icon_1.png
  • /data/data/####/pay_icon_2.png
  • /data/data/####/pay_icon_3.png
  • /data/data/####/pay_icon_4.png
  • /data/data/####/pay_icon_5.png
  • /data/data/####/pay_icon_payment.png
  • /data/data/####/pay_icon_phonenumber.png
  • /data/data/####/pay_icon_telpoint.png
  • /data/data/####/petData.json
  • /data/data/####/plus_businesscard.png
  • /data/data/####/plus_check_success.png
  • /data/data/####/plus_checkbox_mark.png
  • /data/data/####/plus_contacts.png
  • /data/data/####/plus_failure.png
  • /data/data/####/plus_grey_logo.png
  • /data/data/####/plus_loading.png
  • /data/data/####/plus_logo.png
  • /data/data/####/plus_network.png
  • /data/data/####/plus_people.png
  • /data/data/####/plus_piccode_refesh_touched.png
  • /data/data/####/plus_save.png
  • /data/data/####/plus_show_pwd.png
  • /data/data/####/plus_start_logo.png
  • /data/data/####/plus_success.png
  • /data/data/####/proc_auxv
  • /data/data/####/public.atlas
  • /data/data/####/public.png
  • /data/data/####/qilin.atlas
  • /data/data/####/qilin.json
  • /data/data/####/qilin.png
  • /data/data/####/qiwaskin0.atlas
  • /data/data/####/qiwaskin0.json
  • /data/data/####/qiwaskin0.png
  • /data/data/####/renwu01_ledi.atlas
  • /data/data/####/renwu01_ledi.json
  • /data/data/####/renwu01_ledi.png
  • /data/data/####/renwu02_xiaoai.atlas
  • /data/data/####/renwu02_xiaoai.json
  • /data/data/####/renwu02_xiaoai.png
  • /data/data/####/renwu03_duoduo.atlas
  • /data/data/####/renwu03_duoduo.json
  • /data/data/####/renwu03_duoduo.png
  • /data/data/####/renwu04_kufei.atlas
  • /data/data/####/renwu04_kufei.json
  • /data/data/####/renwu04_kufei.png
  • /data/data/####/renwu05_jingzhang.atlas
  • /data/data/####/renwu05_jingzhang.json
  • /data/data/####/renwu05_jingzhang.png
  • /data/data/####/resurrection.atlas
  • /data/data/####/resurrection.png
  • /data/data/####/sakura.px
  • /data/data/####/sdk_prefs
  • /data/data/####/settlement.atlas
  • /data/data/####/settlement.png
  • /data/data/####/sg.dex
  • /data/data/####/sg.dex.flock (deleted)
  • /data/data/####/sg_game_hlw0
  • /data/data/####/sgver_
  • /data/data/####/shejingskin0.atlas
  • /data/data/####/shejingskin0.json
  • /data/data/####/shejingskin0.png
  • /data/data/####/shield.px
  • /data/data/####/shieldClear.px
  • /data/data/####/shieldS.px
  • /data/data/####/shieldx15.px
  • /data/data/####/shieldx2.px
  • /data/data/####/shop.atlas
  • /data/data/####/shop.png
  • /data/data/####/shortcut_desktop_icon.png
  • /data/data/####/skill.json
  • /data/data/####/sky_16.json
  • /data/data/####/sky_17.json
  • /data/data/####/sky_18.json
  • /data/data/####/sky_19.json
  • /data/data/####/space.px
  • /data/data/####/space1.px
  • /data/data/####/space_BLUE.px
  • /data/data/####/speed.px
  • /data/data/####/speedLine.px
  • /data/data/####/task.json
  • /data/data/####/tread.px
  • /data/data/####/treadBig.px
  • /data/data/####/treasureHunt.atlas
  • /data/data/####/treasureHunt.png
  • /data/data/####/uiParticle.pack
  • /data/data/####/uiParticle.png
  • /data/data/####/ui_missiontext.px
  • /data/data/####/ui_teach_finger.px
  • /data/data/####/xcngame.xml
  • /data/data/####/xiezidawangskin0.atlas
  • /data/data/####/xiezidawangskin0.json
  • /data/data/####/xiezidawangskin0.png
  • /data/data/####/xiongmao.atlas
  • /data/data/####/xiongmao.json
  • /data/data/####/xiongmao.png
  • /data/data/####/xxl_about.png
  • /data/data/####/xxl_arraw_left.png
  • /data/data/####/xxl_billing_failure.png
  • /data/data/####/xxl_billing_success.png
  • /data/data/####/xxl_close.png
  • /data/data/####/xxl_logo.png
  • /data/data/####/xxl_pic_refresh.png
  • /data/data/####/xxl_right_arraw.png
  • /data/data/####/xxl_sale.png
  • /data/data/####/yancong_smoke.px
  • /data/data/####/yancong_smoke2.px
  • /data/data/####/yifu.json
  • /data/data/####/yxz_3xing.px
  • /data/data/####/zg1.png
  • /data/data/####/zhanshi.atlas
  • /data/data/####/zhanshi.png
  • /data/data/####/zhongdian_61.json
  • /data/data/####/zhonggao.jpg
  • /data/data/####/zhuabaoxiang.atlas
  • /data/data/####/zhuabaoxiang.png
  • /data/data/####/zhuxian.json
  • /data/data/####/zuoqi_1.atlas
  • /data/data/####/zuoqi_1.json
  • /data/data/####/zuoqi_1.png
  • /data/data/####/zuoqi_2.atlas
  • /data/data/####/zuoqi_2.json
  • /data/data/####/zuoqi_2.png
  • /data/data/####/zuoqi_3.atlas
  • /data/data/####/zuoqi_3.json
  • /data/data/####/zuoqi_3.png
  • /data/media/####/622716066044userInfo.txt
  • /data/media/####/MiguPay.SO30.Lib_082226_9BC201CE716D9B354C407F...02.zip
  • /data/media/####/MiguPay.Sdk30.Lib_12003084_16bd67d3fcbf0e19ffb...02.cod
  • /data/media/####/MiguPay.Sdk30.Lib_12003084_16bd67d3fcbf0e19ffb...02.dat
  • /data/media/####/MiguPay.Sdk30.Lib_12003084_3BFFC37E286588E18DF...02.zip
  • /data/media/####/MiguPay.Sdk30.Res_00026014_3C3B3538E3D2C3DFD6B...02.zip
  • /data/media/####/ShareData.txt
  • /data/media/####/app_info.txt
  • /data/media/####/deviceId
  • /data/media/####/libmgRun_08.22.26_01.so
  • /data/media/####/lotuseed.devid
  • /data/media/####/marketing_1132.jar
  • /data/media/####/pushDB.txt
  • /data/media/####/pushTime.txt
  • /data/media/####/pushTotal.txt
  • /data/media/####/sdk_prefs.txt
  • /data/media/####/test.txt
  • /data/misc/####/primary.prof
Miscellaneous:
Executes the following shell scripts:
  • chmod 777 /data/user/0/<Package>/files/abc.jar
  • ps
Loads the following dynamic libraries:
  • libgdx
  • libmegjb
  • libmiguED
Uses the following algorithms to encrypt data:
  • AES-CBC-PKCS5Padding
  • DES-CBC-PKCS5Padding
  • DES-ECB-PKCS5Padding
Uses the following algorithms to decrypt data:
  • AES-CBC-PKCS5Padding
  • DES-CBC-PKCS5Padding
  • DES-ECB-PKCS5Padding
  • RSA-ECB-PKCS1Padding
Accesses the ITelephony private interface.
Gets information about location.
Gets information about network.
Gets information about phone status (number, IMEI, etc.).
Gets information about installed apps.
Adds tasks to the system scheduler.
Displays its own windows over windows of other apps.
Requests the system alert window permission.

Curing recommendations


Android

  1. If the mobile device is operating normally, download and install Dr.Web for Android Light. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web для Android Light onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android