Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.SmsSend.18157

Добавлен в вирусную базу Dr.Web: 2017-04-28

Описание добавлено:

Техническая информация

Вредоносные функции:
Отправляет СМС-сообщения:
  • 83678: HTUB58 ms148596 GSM:IMEI=#### 17 600 t:
  • 83678: HTUB58 ms148593 GSM:IMEI=#### 17 600 t:
Сетевая активность:
Подключается к:
  • dix####.com
  • 8####.####.52
  • go####.fr
Запросы HTTP GET:
  • 8####.####.52/wap/appli_android/_pub/4/pub_4_348.jpg
  • 8####.####.52/wap/charme_nature_exhib_v/v_nes1_0091.jpg
  • 8####.####.52/wap/adulte_video_week/hot/hot_11.jpg
  • 8####.####.52/wap/streaming_cargo_v/video_black_0033.jpg
  • 8####.####.52/wap/appli_android/list_video_appli_android.pyl?apid=####&g...
  • 8####.####.52/wap/appli_android/_pub/4/pub_4_289.png
  • 8####.####.52/wap/appli_android/_pub/4/pub_4_285.png
  • 8####.####.52/wap/streaming_slaves_v/v_slave_0082.jpg
  • 8####.####.52/
  • 8####.####.52/wap/charme_video_webcam_v/v_webcamhot_0027.jpg
  • 8####.####.52/wap/appli_android/list_video_appli_android.pyl?type=####&t...
  • 8####.####.52/wap/streaming_exotic_v/video_exotic_0171.jpg
  • 8####.####.52/wap/charme_la_villa_cochonnes_v/v_lavilla_0008.jpg
  • 8####.####.52/wap/streaming_manga_v/video_manga_0468.jpg
  • 8####.####.52/wap/appli_android/_pub/4/pub_4_292.jpg
  • 8####.####.52/wap/appli_android/android_pub.pyl?apid=####&h=####&w=####&...
  • 8####.####.52/wap/adulte_video_week/planshot/planshot_05.jpg
  • 8####.####.52/wap/adulte_video_week/planshot/planshot_02.jpg
  • go####.fr/
  • 8####.####.52/wap/adulte_video_week/claudia/claudia_03.jpg
  • 8####.####.52/wap/adulte_video_week/planshot/planshot_04.jpg
  • 8####.####.52/wap/adulte_video_week/coquinesaubresil/coquinesaubresil_02...
  • 8####.####.52/wap/appli_android/android_data.pyl?apid=####&track=####
  • 8####.####.52/wap/streaming_lingerie_v/v_bikini_0078.jpg
  • 8####.####.52/wap/charme_girl_next_door_v/v_gnd_0025.jpg
  • 8####.####.52/wap/adulte_video_week/maisonclose/maisonclose_08.jpg
  • 8####.####.52/wap/adulte_video_week/Voleurdeculottes/Voleurdeculottes_04...
  • 8####.####.52/wap/adulte_video_week/cam/cam_08.jpg
  • 8####.####.52/wap/adulte_video_week/planshot/planshot_01.jpg
  • 8####.####.52/wap/adulte_video_week/poitrinesxxl/poitrinesxxl_04.jpg
  • 8####.####.52/wap/cargo_etudiante_v/v_etudiante_0045.jpg
  • 8####.####.52/wap/cargo_v/club02_02.jpg
  • 8####.####.52/wap/gallery_video_black/video_black_0009.jpg
  • 8####.####.52/wap/appli_android/_pub/4/pub_4_347.jpg
  • 8####.####.52/wap/appli_android/_pub/4/pub_4_287.png
  • 8####.####.52/wap/streaming_mature_v/video_mature_0095.jpg
  • 8####.####.52/wap/cargo_lesb_v/v_lesbiennes_0050.jpg
  • 8####.####.52/wap/appli_android/android_etat.pyl?apid=####
  • 8####.####.52/wap/cargo_beurette_v/v_beurettes_0009.jpg
  • 8####.####.52/wap/appli_android/_pub/4/pub_4_303.png
  • 8####.####.52/wap/charme_nature_exhib_s2_v/v_nes2_0008.jpg
  • 8####.####.52/wap/adulte_video_week/planshot/planshot_03.jpg
  • 8####.####.52/wap/appli_android/android_get_track.pyl?apid=####&idTel=G#...
  • 8####.####.52/wap/cargo_grosseins_v/v_grosseins_etudiantes_0012.jpg
  • 8####.####.52/wap/adulte_video_week/coursdusoir2/coursdusoir2_00.jpg
  • 8####.####.52/wap/streaming_euro_v/video_euro_0259.jpg
  • 8####.####.52/wap/streaming_asiat_v/video_asia_0396.jpg
  • 8####.####.52/wap/streaming_voyeur_v/v_voyeur_0017.jpg
  • 8####.####.52/wap/appli_android/_pub/4/pub_4_293.png
  • 8####.####.52/wap/adulte_video_week/entretienembauche/entretienembauche_...
Запросы HTTP POST:
  • dix####.com/androidpush/index.php
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/databases/webviewCookiesChromium.db-journal
  • /data/data/####/databases/webview.db-journal
  • /data/data/####/cache/webviewCacheChromium/data_1
  • /data/data/####/cache/webviewCacheChromium/f_000002
  • /data/data/####/cache/webviewCacheChromium/f_000001
  • /data/data/####/shared_prefs/####.preferences.xml
  • /data/data/####/cache/webviewCacheChromium/f_00000a
  • /data/data/####/cache/webviewCacheChromium/f_00000b
  • /data/data/####/databases/favoris-journal
  • /data/data/####/cache/webviewCacheChromium/index
  • /data/data/####/cache/webviewCacheChromium/f_000009
  • /data/data/####/cache/webviewCacheChromium/f_000008
  • /data/data/####/databases/favoris
  • /data/data/####/cache/webviewCacheChromium/data_3
  • /data/data/####/cache/webviewCacheChromium/data_2
  • /data/data/####/cache/webviewCacheChromium/f_000003
  • /data/data/####/cache/webviewCacheChromium/data_0
  • /data/data/####/cache/webviewCacheChromium/f_000005
  • /data/data/####/cache/webviewCacheChromium/f_000004
  • /data/data/####/cache/webviewCacheChromium/f_000007
  • /data/data/####/cache/webviewCacheChromium/f_000006
Другие:
Может автоматически отправлять СМС-сообщения.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке