Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.Locker.3396
Добавлен в вирусную базу Dr.Web:
2017-03-11
Описание добавлено:
2017-03-11
Техническая информация
Вредоносные функции:
Загружает на исполнение код следующих детектируемых угроз:
Android.DownLoader.511.origin
Устанавливает свой пароль на экран блокировки.
Сетевая активность:
Подключается к:
c####.####.org
1####.####.67
s####.####.cn
w####.####.cn
Запросы HTTP GET:
c####.####.org/strategy/sul18
c####.####.org/strategy/symlink-adbd
c####.####.org/strategy/dev_root
c####.####.org/strategy/dev_root2
c####.####.org/strategy/larger4.3
c####.####.org/strategy/UnknownDev
c####.####.org/strategy/loss_4.3
Запросы HTTP POST:
1####.####.67/log/interface.html
s####.####.cn/ct/xrhc/yg
1####.####.67/strategy/interface.html
s####.####.cn/ct/hxc/nrz
w####.####.cn/ct/ja/ardx/wb
Изменения в файловой системе:
Создает следующие файлы:
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/fileWork
/data/data/####/app_subox/32edd79a240b5f1e461d069caab1ec3e
/data/data/####/app_bf05f92c-d4e8-4475-a346-80c15e825029/wsroot.sh
/data/data/####/app_e5db73c8-0711-42e1-8c7c-04919ab7d4f8/pidof
/data/data/####/app_e5db73c8-0711-42e1-8c7c-04919ab7d4f8/toolbox
/data/data/####/app_subox/8b6f263391259b7a8e5f58ee71852ca8
/data/data/####/files/SUBOXLOG_
/data/data/####/app_9e8d5cf4-03dc-4702-a2b3-ce70cba50c24/pidof
/sdcard/vlocker/flags/theme.flag
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/device.db
/data/data/####/app_bf05f92c-d4e8-4475-a346-80c15e825029/supolicy
/data/data/####/app_e5db73c8-0711-42e1-8c7c-04919ab7d4f8/wsroot.sh
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/supolicy
/data/data/####/app_bf05f92c-d4e8-4475-a346-80c15e825029/toolbox
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/toolbox
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/pidof
/data/data/####/app_subox/b0141e478b25af7c40a8cca8de6c4708
/data/data/####/cache/vlocker_default_theme.mx
/data/data/####/app_e5db73c8-0711-42e1-8c7c-04919ab7d4f8/debuggerd
/data/data/####/files/tl.jar
/data/data/####/app_subox_download/d886e1f4-0037-42de-a802-5b24674f9289
/data/data/####/app_e5db73c8-0711-42e1-8c7c-04919ab7d4f8/fileWork
/data/data/####/app_9e8d5cf4-03dc-4702-a2b3-ce70cba50c24/debuggerd
/data/data/####/app_9e8d5cf4-03dc-4702-a2b3-ce70cba50c24/toolbox
/sdcard/vlocker/themes/vlocker_default_theme.mx
/data/data/####/app_9e8d5cf4-03dc-4702-a2b3-ce70cba50c24/su
/data/data/####/app_subox_download/29e0cb37-d64f-4e95-bbe1-ba10febc6c50
/data/data/####/shared_prefs/kr.xml
/data/data/####/app_e5db73c8-0711-42e1-8c7c-04919ab7d4f8/install-recovery.sh
/data/data/####/app_e5db73c8-0711-42e1-8c7c-04919ab7d4f8/supolicy
/data/data/####/app_subox/b18a021d11a3004d25017230b681476b
/data/data/####/shared_prefs/kr.xml.bak
/data/data/####/app_9e8d5cf4-03dc-4702-a2b3-ce70cba50c24/wsroot.sh
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/root3
/data/data/####/app_bf05f92c-d4e8-4475-a346-80c15e825029/su
/data/data/####/app_3841fd4b-a85f-45f1-8577-54bbb96c2b33/Matrix
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/wsroot.sh
/data/data/####/app_3841fd4b-a85f-45f1-8577-54bbb96c2b33/debuggerd
/data/data/####/app_3841fd4b-a85f-45f1-8577-54bbb96c2b33/install-recovery.sh
/data/data/####/files/mxstat/cache_1485415902606
/data/data/####/shared_prefs/onekeysetting_status.xml
/data/data/####/app_subox/1740c449fc10be62df60ba0f18696c9f
/data/data/####/app_e5db73c8-0711-42e1-8c7c-04919ab7d4f8/Matrix
/data/data/####/shared_prefs/dsi.xml
/data/data/####/app_e5db73c8-0711-42e1-8c7c-04919ab7d4f8/su
/data/data/####/databases/t_u.db-journal
/data/data/####/files/theme/aimoxiu.theme.mx3520b2fa59d91e2f3b63f9d43418f988/xhdpi/l_widget_bg
/data/data/####/app_subox_download/4370675c-4496-49ff-8207-2d851c1ae33e
/data/data/####/app_9e8d5cf4-03dc-4702-a2b3-ce70cba50c24/ddexe
/data/data/####/app_3841fd4b-a85f-45f1-8577-54bbb96c2b33/ddexe
/data/data/####/app_subox_download/c6956326-b573-4a5f-b609-e3cea25a8d5c
/data/data/####/app_3841fd4b-a85f-45f1-8577-54bbb96c2b33/toolbox
/data/data/####/files/theme/aimoxiu.theme.mx3520b2fa59d91e2f3b63f9d43418f988/fonts/axisL.ttf
/data/data/####/files/theme/aimoxiu.theme.mx3520b2fa59d91e2f3b63f9d43418f988/fonts/unlocker.ttf
/data/data/####/files/theme/aimoxiu.theme.mx3520b2fa59d91e2f3b63f9d43418f988/widgetcontrol.xml
/data/data/####/app_3841fd4b-a85f-45f1-8577-54bbb96c2b33/supolicy
/data/data/####/app_e5db73c8-0711-42e1-8c7c-04919ab7d4f8/ddexe
/data/data/####/app_9e8d5cf4-03dc-4702-a2b3-ce70cba50c24/install-recovery.sh
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/Matrix
/data/data/####/app_3841fd4b-a85f-45f1-8577-54bbb96c2b33/pidof
/data/data/####/app_bf05f92c-d4e8-4475-a346-80c15e825029/install-recovery.sh
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/debuggerd
/data/data/####/app_subox_download/de346b0c-e62b-4dc4-870d-3a4d535b3a2a
/data/data/####/app_bf05f92c-d4e8-4475-a346-80c15e825029/fileWork
/data/data/####/app_subox_download/b52db12b-b252-47fd-9d2f-a6c2f9af763f
/data/data/####/app_bf05f92c-d4e8-4475-a346-80c15e825029/ddexe
/data/data/####/app_3841fd4b-a85f-45f1-8577-54bbb96c2b33/fileWork
/data/data/####/app_9e8d5cf4-03dc-4702-a2b3-ce70cba50c24/Matrix
/data/data/####/app_9e8d5cf4-03dc-4702-a2b3-ce70cba50c24/fileWork
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/install-recovery.sh
/data/data/####/app_9e8d5cf4-03dc-4702-a2b3-ce70cba50c24/supolicy
/data/data/####/app_3841fd4b-a85f-45f1-8577-54bbb96c2b33/su
/data/data/####/app_anonymous_files/anonymous_core.so
/data/data/####/app_bf05f92c-d4e8-4475-a346-80c15e825029/Matrix
/data/data/####/app_3841fd4b-a85f-45f1-8577-54bbb96c2b33/wsroot.sh
/data/data/####/app_6574349f-03ce-4a84-98ec-01c628490805/eh.jar
/data/data/####/files/.postlock
/data/data/####/shared_prefs/launcher.preferences.newvlockerlock.xml.bak
/data/data/####/app_bf05f92c-d4e8-4475-a346-80c15e825029/debuggerd
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/su
/data/data/####/app_bf05f92c-d4e8-4475-a346-80c15e825029/pidof
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/ddexe
/data/data/####/shared_prefs/launcher.preferences.newvlockerlock.xml
Присваивает атрибут 'исполняемый' для следующих файлов:
/data/data/####/app_3841fd4b-a85f-45f1-8577-54bbb96c2b33/Matrix
/data/data/####/app_bf05f92c-d4e8-4475-a346-80c15e825029/Matrix
/data/data/####/app_03f1ef59-4e4c-449f-9338-b3cc0dc96731/Matrix
/data/data/####/app_9e8d5cf4-03dc-4702-a2b3-ce70cba50c24/Matrix
/data/data/####/app_e5db73c8-0711-42e1-8c7c-04919ab7d4f8/Matrix
Другие:
Запускает следующие shell-скрипты:
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK