Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.SmsSend.19773

Добавлен в вирусную базу Dr.Web: 2017-06-04

Описание добавлено:

Техническая информация

Вредоносные функции:
Отправляет СМС-сообщения:
  • 738150: 2088747201
  • 737459: 178522068
Сетевая активность:
Подключается к:
  • a####.####.ir
  • v####.####.ir
  • 1b28323####.####.ir
Запросы HTTP GET:
  • 1b28323####.####.ir/static/fonts/clients/adad-ad-icons.ttf?-wg####
  • a####.####.ir/v3/get_banner.php?k=####&t=####
  • v####.####.ir/490640b43519c77281cb2f8471e61a71
Изменения в файловой системе:
Создает следующие файлы:
  • <Package Folder>/cache/F807ABA8796F3A6767FC18CAB114F88703EC9087.
  • <Package Folder>/cache/ion/4e1991938d488bfa94bdac97e30838a9
  • <Package Folder>/cache/ion/a69164f7049c1601a9e0665f841c9eeb
  • <Package Folder>/databases/webview.db-journal
  • <Package Folder>/cache/ion/8e5d100f292446ef354f59aff292b85
  • <Package Folder>/cache/ion/2f7696e6c79064ce0a7e83af772c1b88
  • <Package Folder>/cache/.v/8b75720e095124168bd507bc2ad479e0
  • <Package Folder>/cache/ion/860f8e988d520f79299a4685a3ca34cd
  • <Package Folder>/cache/ion/d06e48b96ddafa285cfd6fbd38103915
  • <Package Folder>/shared_prefs/Dgad.xml
  • <Package Folder>/cache/ion/ebcae3b58a04bd68ca56808f68a9d370
  • <Package Folder>/cache/.img/fuclbn
  • <Package Folder>/cache/ion/13fd6f5b86f67e816093c581ff789d9c
  • <Package Folder>/cache/.img/rlbn
  • <Package Folder>/cache/ion/94309fe332fe5f4b988c08091ccd004c
  • <Package Folder>/cache/ion/e64f0a054ce0b57b25d572b312185ed2
  • <Package Folder>/cache/webviewCacheChromium/data_0
  • <Package Folder>/cache/webviewCacheChromium/data_1
  • <Package Folder>/cache/ion/590d9b7809e91bad6351647cb05f2781
  • <Package Folder>/cache/.img/.ad0b43519c77281cb
  • <Package Folder>/cache/ion/8cd45ad167edd239cf4cc014b6756cac
  • <Package Folder>/cache/.img/mubn
  • <Package Folder>/shared_prefs/ADAD_PREF.xml
  • <Package Folder>/cache/webviewCacheChromium/f_000001
  • <Package Folder>/cache/.img/subn
  • <Package Folder>/cache/ion/d0c493a98c4e545818cce6fcc7060ba6.1
  • <Package Folder>/cache/ion/41e81d3537af981be0d6ea6b7e855939
  • <Package Folder>/cache/ion/8f7d3aa522768264f1a43a9c37c72526
  • <Package Folder>/shared_prefs/Dgad.xml.bak
  • <Package Folder>/cache/ion/95326c09402342ef22eae24f878b8871
  • <Package Folder>/cache/ion/59f183996eff776821416b34510cad31
  • <Package Folder>/cache/ion/c20261dbc4c8d951d694b2bc945ed7f
  • <Package Folder>/cache/ion/56f9976f1da0d8795dce8d92a705ff31
  • <Package Folder>/cache/.img/.ad50373f2f19492aa
  • <Package Folder>/files/database.db
  • <Package Folder>/cache/.img/c9d73b99ec3758da90c2c978ecbe5ece
  • <Package Folder>/cache/1
  • <Package Folder>/cache/2
  • <Package Folder>/cache/webviewCacheChromium/index
  • <Package Folder>/databases/webviewCookiesChromium.db-journal
  • <Package Folder>/cache/.img/.ad6929fe1545bf0b9
  • <Package Folder>/cache/ion/aaf71e1472b9073584ad064eb4b7f633.1
  • <Package Folder>/cache/ion/f34766a57bf39db55463eea9cf2874f1
  • <Package Folder>/cache/ion/441b9a1c98849d27924a5e269d62cd83
  • <Package Folder>/cache/.img/clbn
  • <Package Folder>/cache/webviewCacheChromium/data_3
  • <Package Folder>/cache/webviewCacheChromium/data_2
  • <Package Folder>/cache/ion/8869402166ad06c39497e0d52fa25699
  • <Package Folder>/cache/.img/.ad14eead934bbdbac
Другие:
Может автоматически отправлять СМС-сообщения.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке