Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.SmsSend.18632

Добавлен в вирусную базу Dr.Web: 2017-05-09

Описание добавлено:

Техническая информация

Вредоносные функции:
Скрывает свою иконку с экрана устройства.
Сетевая активность:
Подключается к:
  • d####.####.com
  • st####.####.com
  • ra####.####.com
  • i####.####.com
  • h####.####.com
Запросы HTTP GET:
  • st####.####.com/upload/102/005453e55ad99fb7e1e4cb051fefd56c.prop
  • st####.####.com/upload/100/6a89eaea1b7ba0ccd2e5705e95f1601d.prop
  • st####.####.com/upload/102/763fdbe1e55c691c6d7af70d79417765.prop
  • st####.####.com/upload/102/819fc4c6610effeac58fc1eed8362bc9.prop
  • st####.####.com/upload/102/490e7e47de2b60bf8eada043105d716e.prop
  • st####.####.com/upload/102/1a036dbc4ea962c51b4b5d480d0c6928.prop
  • st####.####.com/upload/102/bf8aeba16ea5b7ea1b513e1a4c2f271a1.db
  • st####.####.com/upload/100/c8c53dd9b9a1a4cc72eaa18c19fee255.prop
  • st####.####.com/upload/102/5219eb443441fbe679defa365d902af11.dat
  • st####.####.com/upload/102/7110d0d0b3fc4d3af8c126db272440ec.prop
  • st####.####.com/upload/102/1584f8280b684cbf2d5bb7d2487451a22.prop
  • st####.####.com/upload/102/110581fb22960e37a7aecdac3e9f10f93.zip
  • st####.####.com/upload/102/83ba77831a442ec951d7b417d5dfc478.prop
  • st####.####.com/upload/100/05833934e2c0b31e8093f7a1d1e756de.zip
  • st####.####.com/upload/102/6abcfc587bacbbede33be2e1a85f8b55.prop
  • i####.####.com/updatefile/EE148BBF1C27400D9A64EE66972A0D28.prop
  • st####.####.com/upload/100/f134cb6a988b09c071e2f8b5941ac83f.zip
  • st####.####.com/upload/102/ef9f8cb95534903882e11b6ca369912e.prop
  • st####.####.com/upload/102/7f77836e831516e472bc2f177b8e76441.db
  • st####.####.com/upload/102/4f8931c0c8e47d628fcd7dac1a065eeb.prop
  • st####.####.com/upload/102/4cf963c3ae0269f303afd1da9ec4e540.prop
  • st####.####.com/upload/102/39ace58ddb06a8d7d9c2a69c2948410d.zip
  • st####.####.com/upload/102/9286cac191a653c5c59dbdcc76376050.prop
  • st####.####.com/upload/102/4ee773138c464f4d11171bb32c6e2898.prop
Запросы HTTP POST:
  • d####.####.com/g3
  • h####.####.com/api/v1
  • ra####.####.com/v1/discovery/data
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/files/notify_ads_optimize.prop.sig
  • /data/data/####/files/l_ad_global.prop.sig
  • /data/data/####/files/preset.zip.sig
  • /data/data/####/files/ZurichCache/5_2_0
  • /data/data/####/files/APRCVR/recovery.jar
  • /data/data/####/files/b_bw_l_ko.db.sig
  • /data/data/####/shared_prefs/interlaken.xml
  • /data/data/####/databases/b_r.db-journal
  • /data/data/####/files/notify_ads_optimize.prop
  • /data/data/####/files/theme.zip_6666
  • /data/data/####/files/ap_ct_id.db-journal
  • /data/data/####/files/app_exit_interstitial_pr.prop_6664
  • /data/data/####/files/stark_pr.prop.sig
  • /data/data/####/files/stark_news.prop.sig
  • /data/data/####/cache/shownapps/fdaph.r
  • /data/data/####/files/theme/theme_corner.dat
  • /data/data/####/files/t_notify.dat.sig
  • /data/data/####/shared_prefs/multidex.version.xml
  • /data/data/####/files/cg.prop_6665
  • /data/data/####/cache/shownapps/ldaph.r
  • /data/data/####/files/stark_news.prop_6664
  • /data/data/####/files/ZurichCache/5_1_0.tmp
  • /data/data/####/files/a_l_fb.db.sig
  • /data/data/####/files/dglobal.prop_6664
  • /data/data/####/shared_prefs/pref_tsr.xml
  • /data/data/####/databases/auhd.db
  • /data/data/####/files/dglobal.prop.sig
  • /data/data/####/files/APRCVR.sig
  • /data/data/####/files/APRCVR.zip_6665
  • /data/data/####/files/global.prop.sig
  • /data/data/####/files/dscy_pr.prop.sig
  • /sdcard/Android/Data/system/local/_system.dat
  • /data/data/####/shared_prefs/com.facebook.internal.preferences.APP_SETTINGS.xml
  • /data/data/####/files/alpine_notify_scene.prop.sig
  • /data/data/####/databases/b_r.db
  • /data/data/####/files/so_libs/librx.so
  • /data/data/####/files/APRCVR/dialog_bg.jpg
  • /data/data/####/files/dscy_pr.prop_6664
  • /data/data/####/files/slot_machine_pr.prop_6663
  • /data/data/####/shared_prefs/default.xml.bak
  • /data/data/####/files/APRCVR/lr_lang.prop
  • /sdcard/Android/Data/system/local/_android.dat
  • /data/data/####/files/stark_locker.prop.sig
  • /data/data/####/app_libs/libmemcached1.so
  • /data/data/####/databases/push_db-journal
  • /data/data/####/shared_prefs/launcher_pref.xml
  • /data/data/####/files/slot_machine_pr.prop.sig
  • /data/data/####/files/APRCVR/lr_config.prop
  • /data/data/####/files/cloud_v2.db
  • /data/data/####/files/a_l_fb.db_6665
  • /sdcard/Android/Data/system/local/_driver.dat
  • /data/data/####/files/theme/theme_corner_mark.png
  • /data/data/####/files/ap_ct_id.db
  • /data/data/####/code_cache/secondary-dexes/####-1.apk.classes1315356431.zip
  • /data/data/####/files/winch.prop.sig
  • /data/data/####/files/APRCVR/dialog_btn.png
  • /data/data/####/files/RadarCache/R.dat.tmp
  • /data/data/####/shared_prefs/crash.Tracker.xml
  • /data/data/####/files/call_show.prop.sig
  • /data/data/####/databases/s_a_f_b.db-journal
  • /data/data/####/files/APRCVR/install_dialog_bg.jpg
  • /data/data/####/files/t_notify.dat_6665
  • /data/data/####/files/winch.prop_6665
  • /data/data/####/files/alpine_notify_scene.prop_6665
  • /data/data/####/files/club.zip_6664
  • /data/data/####/files/call_show.prop_6664
  • /data/data/####/files/cg.prop.sig
  • /data/data/####/files/fb_gl_pr.prop.sig
  • /data/data/####/databases/launcher.db-journal
  • /data/data/####/files/l_ad_global.prop_6665
  • /sdcard/Android/Data/system/drivers/0dba84181f131217/lut
  • /data/data/####/files/admob_pr.prop.sig
  • /data/data/####/files/preset.zip_6664
  • /data/data/####/shared_prefs/booster_shared_prefs.xml
  • /data/data/####/files/fb_gl_pr.prop_6664
  • /data/data/####/databases/auhd.db-journal
  • /data/data/####/shared_prefs/com.facebook.sdk.appEventPreferences.xml
  • /data/data/####/files/optimizer.dat1493732040089
  • /data/data/####/files/club/club.png
  • /data/data/####/files/notify_ads.prop_6664
  • /data/data/####/files/ZurichCache/5_2_0.ts
  • /data/data/####/files/cloud_v2.db-journal
  • /data/data/####/files/APRCVR/close_btn.png
  • /data/data/####/files/app_exit_interstitial_pr.prop.sig
  • /data/data/####/shared_prefs/syncdefault.xml.bak
  • /data/data/####/files/global.prop_6663
  • /data/data/####/files/club.zip.sig
  • /data/data/####/files/memcache.dat
  • /data/data/####/shared_prefs/syncdefault.xml
  • /data/data/####/files/RadarCache/R.dat.t1
  • /data/data/####/cache/shownapps/aladaph.r
  • /data/data/####/files/ZurichCache/5_1_0.t1
  • /data/data/####/files/theme.zip.sig
  • /data/data/####/files/stark_locker.prop_6666
  • /data/data/####/shared_prefs/stat_pref.xml
  • /data/data/####/files/b_bw_l_ko.db_6663
  • /data/data/####/files/admob_pr.prop_6663
  • /data/data/####/files/notify_ads.prop.sig
  • /data/data/####/shared_prefs/####_prefs.xml
  • /data/data/####/shared_prefs/default.xml
  • /data/data/####/files/stark_pr.prop_6664
  • /data/data/####/files/shuzilm.db
Присваивает атрибут 'исполняемый' для следующих файлов:
  • /data/data/####/files/so_libs/librx.so
Другие:
Запускает следующие shell-скрипты:
  • ls /dev/socket
  • sh -c cat /proc/cpuinfo
  • netstat
  • /system/bin/dexopt --dex 27 40 40 652616 /data/data/####/code_cache/secondary-dexes/####-1.apk.classes2.zip 1252240714 -1439829053 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycas
  • getprop ro.miui.ui.version.name
  • /system/bin/dexopt --dex 27 73 40 28076 /data/data/####/files/APRCVR/recovery.jar 1247249024 -226396635 45 /system/framework/core.jar /system/framework/core-junit.jar /system/framework/bouncycastle.jar /system/framework/ext.jar /system/fr
  • sh -c cat /proc/net/arp
  • getprop ro.build.version.emui
Может автоматически отправлять СМС-сообщения.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке