Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.SmsSend.19101
Добавлен в вирусную базу Dr.Web:
2017-05-24
Описание добавлено:
2017-05-24
Техническая информация
Вредоносные функции:
Отправляет СМС-сообщения:
Сетевая активность:
Подключается к:
im####.####.com
g####.####.com
google-####.com
u####.####.me
f####.####.com
googlet####.com
s####.####.net
a####.####.com
pag####.####.com
Запросы HTTP GET:
a####.####.com/html5game/3d29f086-1059-4efb-9b1a-4b6460d35607/A1000-1
g####.####.com/html5games/j/jetpack-master/v380/assets/atlas_speedboost....
google-####.com/r/collect?v=####&_v=####&aip=####&a=####&t=####&_s=####&...
g####.####.com/html5games/j/jetpack-master/v380/dummy.js
g####.####.com/html5games/j/jetpack-master/v380/assets/bgtile.png
pag####.####.com/pagead/gen_204?rt=####&lid=####&sdkv=####&id=####&c=###...
g####.####.com/flags/flag_fr.png
g####.####.com/html5games/j/jetpack-master/v380/assets/loading_bar.png
google-####.com/collect?v=####&_v=####&aip=####&a=####&t=####&_s=####&dl...
a####.####.com/assets/0.2-116c4903/js/helper.js
g####.####.com/html5games/gameapi/v1/images/RotateArrow.png
g####.####.com/html5games/j/jetpack-master/v380/assets/loading_shell.png
g####.####.com/html5games/j/jetpack-master/v380/assets/missions.png
g####.####.com/flags/flag_it.png
g####.####.com/html5games/j/jetpack-master/v380/assets/atlas_boom.png
g####.####.com/portal/4638e320-4444-4514-81c4-d80a8c662371/564f2b86a3bf7...
g####.####.com/flags/flag_ru.png
pag####.####.com/pagead/gen_204?request_type=####&lid=####&sdkv=####&id=...
google-####.com/plugins/ua/linkid.js
g####.####.com/flags/flag_en.png
im####.####.com/css?family=####
g####.####.com/flags/flag_nl.png
g####.####.com/html5games/j/jetpack-master/v380/assets/pause_screen.png
g####.####.com/html5games/j/jetpack-master/v380/assets/shopscreen.png
g####.####.com/html5games/j/jetpack-master/v380/assets/fon_tile.png
g####.####.com/html5games/gameapi/v1/images/RotateToPortrait.png
google-####.com/r/collect?v=####&_v=####&a=####&t=####&_s=####&dl=####&u...
g####.####.com/html5games/j/jetpack-master/v380/assets/atlas_gui.json
g####.####.com/html5games/gameapi/v1/images/RotateToLandscape.png
g####.####.com/html5games/j/jetpack-master/v380/assets/atlas_play.json
g####.####.com/flags/flag_es.png
pag####.####.com/pagead/gen_204?id=####&v=####&r=####&efm=####&if=####&s...
g####.####.com/html5games/j/jetpack-master/v380/assets/atlas_play.png
g####.####.com/flags/flag_pt.png
g####.####.com/html5games/j/jetpack-master/v380/assets/atlas_gui.png
g####.####.com/html5games/j/jetpack-master/v380/project.json
g####.####.com/flags/flag_pl.png
g####.####.com/flags/flag_de.png
g####.####.com/html5games/j/jetpack-master/v380/assets/spin_screen.png
g####.####.com/html5games/gameapi/v1.js?e=####
f####.####.com/s/fjallaone/v4/rxxXUYj4oZ6Q5oDJFtEd6sDdSZkkecOE1hvV7ZHvhy...
google-####.com/analytics.js
a####.####.com/play/hit/3d29f086-1059-4efb-9b1a-4b6460d35607/A1000-1
a####.####.com/gameapi/script/3d29f086-1059-4efb-9b1a-4b6460d35607/4638e...
a####.####.com/assets/0.2-116c4903/css/pay.css
g####.####.com/html5games/j/jetpack-master/v380/assets/atlas_boom.json
a####.####.com/assets/0.2-116c4903/js/gameapi.js
g####.####.com/html5games/j/jetpack-master/v380/css/Payment.css
g####.####.com/html5games/j/jetpack-master/v380/styles.css
g####.####.com/html5games/j/jetpack-master/v380/text/strings.json
g####.####.com/html5games/j/jetpack-master/v380/assets/atlas_gui2.json
g####.####.com/html5games/j/jetpack-master/v380/assets/bg_mainmenu.png
g####.####.com/html5games/j/jetpack-master/v380/?fg_domain=####&fg_aid=#...
g####.####.com/html5games/j/jetpack-master/v380/assets/bg_coins.png
googlet####.com/gtm.js?id=####&l=####
a####.####.com/assets/0.2-116c4903/css/play.css
google-####.com/collect?v=####&_v=####&aip=####&a=####&t=####&ni=####&_s...
g####.####.com/flags/flag_tr.png
g####.####.com/html5games/j/jetpack-master/v380/assets/poloska.png
s####.####.net/instream/video/client.js
g####.####.com/html5games/j/jetpack-master/v380/assets/atlas_gui2.png
g####.####.com/html5games/j/jetpack-master/v380/assets/logo.png
im####.####.com/js/core/bridge3.169.1_en.html
pag####.####.com/pagead/gen_204?id=####&v=####&r=####&efm=####&sdk=####&...
g####.####.com/html5games/j/jetpack-master/v380/js/all.js
Запросы HTTP POST:
u####.####.me/api/message
Изменения в файловой системе:
Создает следующие файлы:
<Package Folder>/cache/webviewCacheChromium/f_000018
<Package Folder>/cache/webviewCacheChromium/f_000016
<Package Folder>/cache/webviewCacheChromium/f_000017
<Package Folder>/cache/webviewCacheChromium/f_000014
<Package Folder>/cache/webviewCacheChromium/f_000015
<Package Folder>/cache/webviewCacheChromium/f_000012
<Package Folder>/cache/webviewCacheChromium/f_000013
<Package Folder>/cache/webviewCacheChromium/f_000010
<Package Folder>/cache/webviewCacheChromium/f_000011
<Package Folder>/cache/webviewCacheChromium/f_00000a
<Package Folder>/cache/webviewCacheChromium/f_00000c
<Package Folder>/cache/webviewCacheChromium/f_00000b
<Package Folder>/cache/webviewCacheChromium/f_00000e
<Package Folder>/cache/webviewCacheChromium/f_00000d
<Package Folder>/cache/webviewCacheChromium/f_00000f
<Package Folder>/cache/webviewCacheChromium/index
<Package Folder>/cache/webviewCacheChromium/f_000009
<Package Folder>/cache/webviewCacheChromium/f_000008
<Package Folder>/files/.YFlurrySenderIndex.info.AnalyticsMain
<Package Folder>/files/.yflurrydatasenderblock.545d4429-da2a-4232-8ed8-9391dde89edf
<Package Folder>/cache/webviewCacheChromium/f_000001
<Package Folder>/cache/webviewCacheChromium/f_000003
<Package Folder>/cache/webviewCacheChromium/f_000002
<Package Folder>/cache/webviewCacheChromium/f_000005
<Package Folder>/cache/webviewCacheChromium/f_000004
<Package Folder>/cache/webviewCacheChromium/f_000007
<Package Folder>/cache/webviewCacheChromium/f_000006
<Package Folder>/files/.yflurrydatasenderblock.91920813-6a06-4a93-be58-d2834a1ab421
<Package Folder>/databases/webview.db-journal
<Package Folder>/databases/webviewCookiesChromium.db-journal
<Package Folder>/files/.YFlurrySenderIndex.info.AnalyticsData_DTJSPQCNSWTF8ZBRBG5P_226
<Package Folder>/cache/webviewCacheChromium/data_3
<Package Folder>/cache/webviewCacheChromium/data_2
<Package Folder>/cache/webviewCacheChromium/data_1
<Package Folder>/cache/webviewCacheChromium/data_0
Другие:
Может автоматически отправлять СМС-сообщения.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK