Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.Hidden.3575
Добавлен в вирусную базу Dr.Web:
2017-08-25
Описание добавлено:
2017-08-25
Техническая информация
Вредоносные функции:
Скрывает свою иконку с экрана устройства.
Сетевая активность:
Подключается к:
UDP(DNS) <Google Host>
TCP(Google Services) <Google Host>
TCP(Google Services) <Google Host>
TCP(HTTP/1.1) syndica####.ex####.com:80
TCP(HTTP/1.1) tub####.org:80
TCP(HTTP/1.1) 1.grav####.com:80
TCP(HTTP/1.1) b.axc####.store:80
TCP(HTTP/1.1) w####.d.ybos####.us:80
TCP(HTTP/1.1) www.google-####.com:80
TCP(HTTP/1.1) jan####.nl:80
TCP(TLS/1.1) api.ero-adv####.com:443
TCP(TLS/1.1) syndica####.ex####.com:443
Запросы DNS:
0.grav####.com
1.grav####.com
api.ero-adv####.com
b.axc####.store
jan####.nl
syndica####.ex####.com
tub####.org
w####.c.ybos####.us
w####.d.ybos####.us
www.google-####.com
Запросы HTTP GET:
1.grav####.com/avatar/2ae633a6d08c2914d6229764ab808b19?s=####&d=####&r=#...
1.grav####.com/avatar/470d3b1934a2b069ddb31092be1038f7?s=####&d=####&r=#...
1.grav####.com/avatar/519ba18e92320fe43fca01ada29c9a12?s=####&d=####&r=#...
1.grav####.com/avatar/521ae9079b447d116a42cf164072a12c?s=####&d=####&r=#...
1.grav####.com/avatar/6aa364e572983c9ce5710b6be4a30265?s=####&d=####&r=#...
1.grav####.com/avatar/6cc82aa08db5a220a429e9bd6b0ef9b8?s=####&d=####&r=#...
1.grav####.com/avatar/85d45e98564600d96b68d3d2c8ea547d?s=####&d=####&r=#...
1.grav####.com/avatar/8f45acb8a42332cbf20c4f43ed996e8f?s=####&d=####&r=#...
1.grav####.com/avatar/ac07f5c4279fd404e25e0e1bee79db46?s=####&d=####&r=#...
1.grav####.com/avatar/c4c7fea65b1947eb42f3fc993a1ad4d4?s=####&d=####&r=#...
1.grav####.com/avatar/ce83513724d3f8d9f9fe55d7751bbe94?s=####&d=####&r=#...
1.grav####.com/avatar/de9e45a838909e2dceea2669479ecfd6?s=####&d=####&r=#...
1.grav####.com/avatar/e4ecdfa5ed4ad43a90b239fc6d149e2b?s=####&d=####&r=#...
1.grav####.com/avatar/ed235a7e217067758b744cc16882b470?s=####&d=####&r=#...
b.axc####.store/?yibif=####
jan####.nl/?cmpgn=####
jan####.nl/?replytocom=####
jan####.nl/wp-content/themes/twentytwelve/js/navigation.js?ver=####
jan####.nl/wp-content/themes/twentytwelve/style.css?ver=####
jan####.nl/wp-content/uploads/2013/08/1.jpg
jan####.nl/wp-content/uploads/2013/08/2.jpg
jan####.nl/wp-content/uploads/2013/08/bootcamper.jpg
jan####.nl/wp-content/uploads/2013/08/c1.jpg
jan####.nl/wp-content/uploads/2013/08/c2.jpg
jan####.nl/wp-content/uploads/2013/08/c3.jpg
jan####.nl/wp-content/uploads/2013/08/c4.jpg
jan####.nl/wp-content/uploads/2013/08/c5.jpg
jan####.nl/wp-content/uploads/2013/08/c6.jpg
jan####.nl/wp-content/uploads/2013/08/c7.jpg
jan####.nl/wp-content/uploads/2013/08/hetistijd.jpg
jan####.nl/wp-content/uploads/2013/08/lovehunter.jpg
jan####.nl/wp-content/uploads/2013/08/mikamikam.jpg
jan####.nl/wp-includes/images/smilies/icon_biggrin.gif
jan####.nl/wp-includes/images/smilies/icon_wink.gif
jan####.nl/wp-includes/js/comment-reply.min.js?ver=####
jan####.nl/wp-includes/js/jquery/jquery-migrate.min.js?ver=####
jan####.nl/wp-includes/js/jquery/jquery.js?ver=####
syndica####.ex####.com/ads-priv.php?i=####
syndica####.ex####.com/splash.php?cat=####&idzone=####&type=####&p=####&...
w####.d.ybos####.us/?yibif=####
www.google-####.com/__utm.gif?utmwv=5.6.7&utms=2&utmn=1088760008&utmhn=j...
www.google-####.com/__utm.gif?utmwv=5.6.7&utms=3&utmn=242337240&utmhn=ja...
www.google-####.com/ga.js
www.google-####.com/r/__utm.gif?utmwv=5.6.7&utms=1&utmn=173889111&utmhn=...
Изменения в файловой системе:
Создает следующие файлы:
<Package Folder>/cache/####/data_0
<Package Folder>/cache/####/data_1
<Package Folder>/cache/####/data_2
<Package Folder>/cache/####/data_3
<Package Folder>/cache/####/f_000001
<Package Folder>/cache/####/f_000002
<Package Folder>/cache/####/f_000003
<Package Folder>/cache/####/f_000004
<Package Folder>/cache/####/f_000005
<Package Folder>/cache/####/f_000006
<Package Folder>/cache/####/f_000007
<Package Folder>/cache/####/f_000008
<Package Folder>/cache/####/f_000009
<Package Folder>/cache/####/f_00000a
<Package Folder>/cache/####/f_00000b
<Package Folder>/cache/####/f_00000c
<Package Folder>/cache/####/f_00000d
<Package Folder>/cache/####/index
<Package Folder>/databases/music_db
<Package Folder>/databases/music_db-journal
<Package Folder>/databases/webview.db-journal
<Package Folder>/databases/webviewCookiesChromium.db-journal
<Package Folder>/databases/webviewCookiesChromium.db-journal (deleted)
<Package Folder>/databases/webviewCookiesChromiumPrivate.db-journal
Другие:
Использует следующие алгоритмы для расшифровки данных:
Использует права администратора.
Отрисовывает собственные окна поверх других приложений.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK