Library
My library

+ Add to library

Contact us
24/7 Tech support | Rules regarding submitting

Send a message

Your tickets

Profile

Android.Packed.57897

Added to the Dr.Web virus database: 2025-10-11

Virus description added:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.Packed.34.origin
Network activity:
Connects to:
  • UDP(DNS) <Google DNS>
  • TCP(TLS/1.0) 1####.250.74.163:443
  • TCP(TLS/1.0) p####.google####.com:443
  • TCP(TLS/1.0) and####.a####.go####.com:443
  • TCP(TLS/1.0) and####.google####.com:443
  • TCP(TLS/1.0) rr9---s####.g####.com:443
  • TCP(TLS/1.0) 1####.250.74.174:443
  • TCP(TLS/1.0) gmscomp####.google####.com:443
  • TCP(TLS/1.2) and####.google####.com:443
  • TCP(TLS/1.2) 1####.250.74.14:443
  • TCP(TLS/1.2) 1####.250.74.164:443
  • TCP(TLS/1.2) 1####.250.74.163:443
  • TCP(TLS/1.2) 1####.250.74.35:443
  • UDP p####.google####.com:443
DNS requests:
  • and####.a####.go####.com
  • and####.google####.com
  • gmscomp####.google####.com
  • p####.google####.com
  • rr6---s####.g####.com
  • rr9---s####.g####.com
File system changes:
Creates the following files:
  • /data/data/####/1.png
  • /data/data/####/121.html
  • /data/data/####/1577078172646_ZsCsUnYdytmvE88e0xyb.png
  • /data/data/####/1577078195654_sYacCLtoGmq0znIuBm7t.png
  • /data/data/####/1577078201711_HQL1WAXs76MRr6DqpBKV.png
  • /data/data/####/1577078288711_2Bt1WBNxlEVuOTfOBK1g.png
  • /data/data/####/1577078380807_2oTPx8yAE2HopdICZbMi.png
  • /data/data/####/1577078455500_7Ca3Q6p5vnSfEfZTY57T.png
  • /data/data/####/1577078524287_plTZdJxaLnGx4gdXy4jd.png
  • /data/data/####/1577078544654_Z6A4s8XvBbcbDxgvm9NI.png
  • /data/data/####/1577078552714_08gpC1ErgByTOMfZ1wMX.png
  • /data/data/####/1577078560956_AxeMrMMDRjNxXRg5hJ7X.png
  • /data/data/####/1577078569021_BtxtASuWWfgUoy9J10Iz.png
  • /data/data/####/1577078579873_9RmNeraDkxwX15BqSIIX.png
  • /data/data/####/1577078588442_CiBaMK2tj8oJyzQAMFvZ.png
  • /data/data/####/1577078596907_M1YOr8Qx8sECTqQ2XofU.png
  • /data/data/####/1577078605570_3YjJDhzy1GNAhBmX93qj.png
  • /data/data/####/1577078624367_bhinIgyxIYj38NXZqBly.png
  • /data/data/####/1577078633067_8ZgJUUMsKLH7VubeugMS.png
  • /data/data/####/1577078641982_EXWDGpVbhckTQJUVxqMB.png
  • /data/data/####/1577078649049_4pQeohISOmepbr7S4hI5.png
  • /data/data/####/1577082088040_wChBJGPiqH2il1fV6Bhj.png
  • /data/data/####/1594777695472_Ug4HcocPWN2yPNS4UD9s.gif
  • /data/data/####/1615338234946_qX9bFZQDlFLKLo7quBHq.jpg
  • /data/data/####/1619150799882_N1lNMvxwO9f53iBBLTEG.jpg
  • /data/data/####/1624323099172_WnLHhfooD1X5fLFpvnnc.png
  • /data/data/####/1635150250786_EwSoZ64imKi2zHiWnuqE.jpg
  • /data/data/####/1645677607497_MVLI4D5RIiBYJzqDg9Qs.jpg
  • /data/data/####/1648602288850_wgDHliCXvWpns55P0nRG.jpg
  • /data/data/####/1657178127740_4xJXw5MkF3DOnY6RTLIC.png
  • /data/data/####/1657254972195_3CpjWmv7JWAIHxGtB6ah.png
  • /data/data/####/1661920989698_4cs0LQTfwKEUXg8Lnw0z.png
  • /data/data/####/1670310642398_bMorzOUNiDoysXxUXaFw.png
  • /data/data/####/1676009459667_ogR9qTbhCbPAKYJh9H3G.png
  • /data/data/####/1677465232308_PBcDZSV5bdIqh1NW3JRM.jpg
  • /data/data/####/1678755181086_lrCDalDvyChXTusnYhU5.jpg
  • /data/data/####/1679881757097_fO1YSCFoLjKxCbYPwnfu.png
  • /data/data/####/1679890991755_UbSWG3mjexbWZwza8CTH.jpg
  • /data/data/####/1680222110239_xjJSWxEpXLcVEM87wxLn.jpg
  • /data/data/####/1680480388984_umiSXNzVY6zxGoZwOgmf.png
  • /data/data/####/1680758690481_pTJo6Rxqll6hMmLAuaqG.png
  • /data/data/####/2.png
  • /data/data/####/20230610_popup.png
  • /data/data/####/229.html
  • /data/data/####/24px.svg
  • /data/data/####/3.png
  • /data/data/####/301.html
  • /data/data/####/5.png
  • /data/data/####/8.png
  • /data/data/####/AndroidManifest.xml
  • /data/data/####/Cambodia.png
  • /data/data/####/Chart.min.js
  • /data/data/####/China.png
  • /data/data/####/France.png
  • /data/data/####/Germany.png
  • /data/data/####/JBNSE.js
  • /data/data/####/JGWOZX.RSA
  • /data/data/####/JGWOZX.SF
  • /data/data/####/Japan.png
  • /data/data/####/Malaysia.png
  • /data/data/####/Mongolia.png
  • /data/data/####/NOTICE
  • /data/data/####/NanumGothic.ttf
  • /data/data/####/NanumGothic.woff
  • /data/data/####/Philippines.png
  • /data/data/####/Spain.png
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a.xml
  • /data/data/####/a0.xml
  • /data/data/####/a1.xml
  • /data/data/####/a2.xml
  • /data/data/####/a3.xml
  • /data/data/####/a4.xml
  • /data/data/####/a5.xml
  • /data/data/####/a6.xml
  • /data/data/####/a7.xml
  • /data/data/####/a8.xml
  • /data/data/####/a9.png
  • /data/data/####/a9.xml
  • /data/data/####/a_.png
  • /data/data/####/a_.xml
  • /data/data/####/aa.png
  • /data/data/####/aa.xml
  • /data/data/####/ab.png
  • /data/data/####/ab.xml
  • /data/data/####/ac.png
  • /data/data/####/ac.xml
  • /data/data/####/ad.png
  • /data/data/####/ad.xml
  • /data/data/####/ae.jpg
  • /data/data/####/ae.xml
  • /data/data/####/af.jpg
  • /data/data/####/af.xml
  • /data/data/####/ag.png
  • /data/data/####/ag.xml
  • /data/data/####/ah.png
  • /data/data/####/ah.xml
  • /data/data/####/ai.xml
  • /data/data/####/aj.xml
  • /data/data/####/ak.xml
  • /data/data/####/al.xml
  • /data/data/####/alarm_icon.png
  • /data/data/####/am.xml
  • /data/data/####/an.xml
  • /data/data/####/android.arch.core_runtime.version
  • /data/data/####/android.arch.lifecycle_livedata-core.version
  • /data/data/####/android.arch.lifecycle_livedata.version
  • /data/data/####/android.arch.lifecycle_runtime.version
  • /data/data/####/android.arch.lifecycle_viewmodel.version
  • /data/data/####/androidx.appcompat_appcompat.version
  • /data/data/####/androidx.coordinatorlayout_coordinatorlayout.version
  • /data/data/####/androidx.core_core.version
  • /data/data/####/androidx.customview_customview.version
  • /data/data/####/androidx.documentfile_documentfile.version
  • /data/data/####/androidx.fragment_fragment.version
  • /data/data/####/androidx.interpolator_interpolator.version
  • /data/data/####/androidx.legacy_legacy-support-core-ui.version
  • /data/data/####/androidx.print_print.version
  • /data/data/####/androidx.slidingpanelayout_slidingpanelayout.version
  • /data/data/####/androidx.vectordrawable_vectordrawable-animated.version
  • /data/data/####/androidx.vectordrawable_vectordrawable.version
  • /data/data/####/androidx.versionedparcelable_versionedparcelable.version
  • /data/data/####/annotation.kotlin_builtins
  • /data/data/####/anse.css
  • /data/data/####/ao.xml
  • /data/data/####/ap.xml
  • /data/data/####/aq.xml
  • /data/data/####/ar.xml
  • /data/data/####/arr.png
  • /data/data/####/as.xml
  • /data/data/####/at.xml
  • /data/data/####/attach.css
  • /data/data/####/attach.js
  • /data/data/####/au.png
  • /data/data/####/au.xml
  • /data/data/####/auth_ico1_1.png
  • /data/data/####/auth_ico2_1.png
  • /data/data/####/auth_ico3.png
  • /data/data/####/auth_ico4.png
  • /data/data/####/auth_ico5.png
  • /data/data/####/av.xml
  • /data/data/####/aw.9.png
  • /data/data/####/aw.xml
  • /data/data/####/ax.png
  • /data/data/####/ax.xml
  • /data/data/####/ay.png
  • /data/data/####/ay.xml
  • /data/data/####/az.png
  • /data/data/####/b.xml
  • /data/data/####/b0.png
  • /data/data/####/b1.9.png
  • /data/data/####/b2.9.png
  • /data/data/####/b3.9.png
  • /data/data/####/b4.png
  • /data/data/####/b5.png
  • /data/data/####/b6.png
  • /data/data/####/b7.png
  • /data/data/####/b8.png
  • /data/data/####/b9.png
  • /data/data/####/b_.png
  • /data/data/####/ba.png
  • /data/data/####/banner_noimg.png
  • /data/data/####/banse.js
  • /data/data/####/base.css
  • /data/data/####/bb.png
  • /data/data/####/bbe.png
  • /data/data/####/bc.png
  • /data/data/####/bcsub.css
  • /data/data/####/bcsub_custom.css
  • /data/data/####/bd.png
  • /data/data/####/be.png
  • /data/data/####/bf.9.png
  • /data/data/####/bg.9.png
  • /data/data/####/bh.9.png
  • /data/data/####/bh.xml
  • /data/data/####/bi.9.png
  • /data/data/####/bi.xml
  • /data/data/####/bigLink.png
  • /data/data/####/bj.9.png
  • /data/data/####/bk.9.png
  • /data/data/####/bl.9.png
  • /data/data/####/bm.9.png
  • /data/data/####/bn.9.png
  • /data/data/####/bn.xml
  • /data/data/####/bnr_ctrl.png
  • /data/data/####/bnr_more.png
  • /data/data/####/bnse.css
  • /data/data/####/bnse.js
  • /data/data/####/bnsea.png
  • /data/data/####/bnset.css
  • /data/data/####/bo.png
  • /data/data/####/bp.png
  • /data/data/####/bpanse;.js
  • /data/data/####/bq.png
  • /data/data/####/br.9.png
  • /data/data/####/bs.9.png
  • /data/data/####/bsee.png
  • /data/data/####/bsn.png
  • /data/data/####/bt.9.png
  • /data/data/####/bu.9.png
  • /data/data/####/bv.9.png
  • /data/data/####/bw.png
  • /data/data/####/bx.png
  • /data/data/####/by.png
  • /data/data/####/bz.png
  • /data/data/####/c.xml
  • /data/data/####/c0.png
  • /data/data/####/c1.png
  • /data/data/####/c2.9.png
  • /data/data/####/c3.9.png
  • /data/data/####/c4.9.png
  • /data/data/####/c5.9.png
  • /data/data/####/c6.9.png
  • /data/data/####/c7.9.png
  • /data/data/####/c8.9.png
  • /data/data/####/c9.9.png
  • /data/data/####/c_.png
  • /data/data/####/catting_cs.gif
  • /data/data/####/ccm_gray.png
  • /data/data/####/ch1_menu.png
  • /data/data/####/clasenn.png
  • /data/data/####/classes.dex
  • /data/data/####/cnsepan.png
  • /data/data/####/collections.kotlin_builtins
  • /data/data/####/common(1).js
  • /data/data/####/common.js
  • /data/data/####/consumerIco.png
  • /data/data/####/consumerIco_001.png
  • /data/data/####/coroutines.kotlin_builtins
  • /data/data/####/csns.css
  • /data/data/####/css.css
  • /data/data/####/d.xml
  • /data/data/####/dapnse.js
  • /data/data/####/e.xml
  • /data/data/####/ecms.basic.css
  • /data/data/####/ecms.board.css
  • /data/data/####/ecms.font.api.css
  • /data/data/####/ecms.kca.css
  • /data/data/####/ecms.navigation.mobile.js
  • /data/data/####/ecms.navigation.type2.js
  • /data/data/####/ecms.sns.js
  • /data/data/####/ecms.template.css
  • /data/data/####/ecms.ui.css
  • /data/data/####/ecms.util.js
  • /data/data/####/ecms.visual.js
  • /data/data/####/eesnse.png
  • /data/data/####/end.html
  • /data/data/####/ensepna.js
  • /data/data/####/error.png
  • /data/data/####/f.xml
  • /data/data/####/family_site_close.png
  • /data/data/####/family_site_open.png
  • /data/data/####/fass.png
  • /data/data/####/flogo(1).png
  • /data/data/####/flogo.png
  • /data/data/####/footer_bg.png
  • /data/data/####/g.xml
  • /data/data/####/google_icon.png
  • /data/data/####/h.xml
  • /data/data/####/hot_noimgs.png
  • /data/data/####/i.xml
  • /data/data/####/icon_pagingMore.png
  • /data/data/####/index.html
  • /data/data/####/int1_st01.png
  • /data/data/####/int1_st02.png
  • /data/data/####/internal.kotlin_builtins
  • /data/data/####/j.xml
  • /data/data/####/jeas.css
  • /data/data/####/jpanse.js
  • /data/data/####/jpnsene.js
  • /data/data/####/jqspne.js
  • /data/data/####/jquery-1.12.4.min.js
  • /data/data/####/jquery-3.4.1.min.js
  • /data/data/####/jquery-migrate-1.4.1.min.js
  • /data/data/####/jquery-migrate-3.0.1.min.js
  • /data/data/####/jquery-ui.css
  • /data/data/####/jquery-ui.js
  • /data/data/####/jquery-ui.min.css
  • /data/data/####/jquery-ui.min.js
  • /data/data/####/jquery.banner.js
  • /data/data/####/jquery.carouFredSel-6.2.1-packed.js
  • /data/data/####/jquery.cookie.min.js
  • /data/data/####/jquery.form.js
  • /data/data/####/jquery.fullpage.min.js
  • /data/data/####/jquery.menu.js
  • /data/data/####/jquery.placeholder.min.js
  • /data/data/####/jquery.print-preview.js
  • /data/data/####/jquery.rwdImageMaps.min.js
  • /data/data/####/jquery.slick.min.js
  • /data/data/####/jquery.slides.min.js
  • /data/data/####/k.xml
  • /data/data/####/kca_ap_01.png
  • /data/data/####/kca_ap_02.png
  • /data/data/####/kca_ap_03.png
  • /data/data/####/kca_icon_01.png
  • /data/data/####/kca_icon_02.png
  • /data/data/####/kca_tab1.png
  • /data/data/####/kca_tab2.png
  • /data/data/####/kotlin-stdlib-common.kotlin_module
  • /data/data/####/kotlin-stdlib-jdk7.kotlin_module
  • /data/data/####/kotlin-stdlib-jdk8.kotlin_module
  • /data/data/####/kotlin-stdlib.kotlin_module
  • /data/data/####/kotlin.kotlin_builtins
  • /data/data/####/l.xml
  • /data/data/####/lib.css
  • /data/data/####/libJNIControl.so
  • /data/data/####/login.html
  • /data/data/####/logo.png
  • /data/data/####/m.xml
  • /data/data/####/m=el_main_css
  • /data/data/####/m_close.png
  • /data/data/####/m_menu_close.png
  • /data/data/####/m_open.png
  • /data/data/####/main.css
  • /data/data/####/main_blank.png
  • /data/data/####/main_blank3.png
  • /data/data/####/melcdt.html
  • /data/data/####/melcdtnext.html
  • /data/data/####/menu1th_off.png
  • /data/data/####/metrics_guid
  • /data/data/####/mpnse.js
  • /data/data/####/n.xml
  • /data/data/####/nav_home.png
  • /data/data/####/nav_scroll.png
  • /data/data/####/nselja.png
  • /data/data/####/nt2.png
  • /data/data/####/nte.png
  • /data/data/####/o.xml
  • /data/data/####/office_img1.png
  • /data/data/####/office_img2.png
  • /data/data/####/office_img3.png
  • /data/data/####/office_img4.png
  • /data/data/####/ok.html
  • /data/data/####/okhttp.kotlin_module
  • /data/data/####/okio.kotlin_module
  • /data/data/####/over.html
  • /data/data/####/owl.carousel.min.js
  • /data/data/####/p.xml
  • /data/data/####/pgProcssinfo2.html
  • /data/data/####/price.png
  • /data/data/####/print-preview.css
  • /data/data/####/proc_auxv
  • /data/data/####/publicsuffixes.gz
  • /data/data/####/q.xml
  • /data/data/####/quick_arr.png
  • /data/data/####/r.xml
  • /data/data/####/ranges.kotlin_builtins
  • /data/data/####/reflect.kotlin_builtins
  • /data/data/####/resources.arsc
  • /data/data/####/roll_more.png
  • /data/data/####/s.xml
  • /data/data/####/saved_resource.html
  • /data/data/####/sdnse.css
  • /data/data/####/search.png
  • /data/data/####/search_m_btn.png
  • /data/data/####/sec2_icon.png
  • /data/data/####/sec2_img1.png
  • /data/data/####/sec2_img2.jpg
  • /data/data/####/sec2_img3.jpg
  • /data/data/####/sec3_bottom_icon.png
  • /data/data/####/sec3_icon1.png
  • /data/data/####/sec3_icon2.png
  • /data/data/####/sec3_top_icon.png
  • /data/data/####/sec4_icon1.png
  • /data/data/####/sec4_icon2.png
  • /data/data/####/sec5_con_bg1.png
  • /data/data/####/sec5_con_bg2.png
  • /data/data/####/sec5_icon1.png
  • /data/data/####/sec5_icon2.png
  • /data/data/####/sec6_blog.png
  • /data/data/####/sec6_facebook.png
  • /data/data/####/sec6_insta.png
  • /data/data/####/sec6_tit.png
  • /data/data/####/sec6_youtube.png
  • /data/data/####/secret-classes.dex
  • /data/data/####/secret-classes.dex.flock (deleted)
  • /data/data/####/section1_bg.jpg
  • /data/data/####/section2_bg.png
  • /data/data/####/section3_bg.png
  • /data/data/####/section4_bg.png
  • /data/data/####/section5_bg.png
  • /data/data/####/section6_bg.png
  • /data/data/####/shawel.png
  • /data/data/####/site_btn_on.png
  • /data/data/####/slide_arr1.png
  • /data/data/####/slide_ctrl1.png
  • /data/data/####/slide_more.png
  • /data/data/####/sne.css
  • /data/data/####/style.css
  • /data/data/####/style_custom.css
  • /data/data/####/sume_gray.png
  • /data/data/####/t.xml
  • /data/data/####/thumbnail_1680676260727_VzVTo5QPeGmyzhk3eAjB.jpg
  • /data/data/####/thumbnail_1680676309048_EHqfc7jD38kBcHNiZPwx.jpg
  • /data/data/####/thumbnail_1680676354537_sGFruAkbje0y62BPoQmO.jpg
  • /data/data/####/thumbnail_1681087365617_SQZCZSruQG5PY0HaTTO7.jpg
  • /data/data/####/top.png
  • /data/data/####/translate.google.js
  • /data/data/####/tthse.css
  • /data/data/####/u.xml
  • /data/data/####/url.html
  • /data/data/####/v.xml
  • /data/data/####/vpnse.js
  • /data/data/####/w.xml
  • /data/data/####/wcslog.js
  • /data/data/####/webzine_bg.jpg
  • /data/data/####/webzine_tit.png
  • /data/data/####/wense.png
  • /data/data/####/wrest.js
  • /data/data/####/x.xml
  • /data/data/####/xadwe.png
  • /data/data/####/xeicon.min.css
  • /data/data/####/y.xml
  • /data/data/####/z.xml
  • /data/data/####/zva_comm.js
Miscellaneous:
Loads the following dynamic libraries:
  • libJNIControl
Uses the following algorithms to encrypt data:
  • AES-ECB-PKCS5Padding
Uses the following algorithms to decrypt data:
  • AES-ECB-PKCS5Padding
Uses special library to hide executable bytecode.
Gets information about network.
Displays its own windows over windows of other apps.

Curing recommendations


Android

  1. If the mobile device is operating normally, download and install Dr.Web for Android Light. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web для Android Light onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android