15528822153: <SMS Address>向我发送了一条信息:VISA8764 Баланс: 1057.43р.
Подробности в мобильном приложении
http://sberbank.ru/sms/h1
Перекрывает экран собственным окном, блокируя доступ к графическому интерфейсу.
Перехватывает входящие смс и прекращает процесс их передачи обработчикам других приложений.
Изменения в файловой системе:
Создает следующие файлы:
/data/anr/traces.txt
<SD-Card>/1.sb
<SD-Card>/10.sb
<SD-Card>/100.sb
<SD-Card>/101.sb
<SD-Card>/102.sb
<SD-Card>/103.sb
<SD-Card>/104.sb
<SD-Card>/105.sb
<SD-Card>/106.sb
<SD-Card>/107.sb
<SD-Card>/108.sb
<SD-Card>/109.sb
<SD-Card>/11.sb
<SD-Card>/110.sb
<SD-Card>/111.sb
<SD-Card>/112.sb
<SD-Card>/113.sb
<SD-Card>/114.sb
<SD-Card>/115.sb
<SD-Card>/116.sb
<SD-Card>/117.sb
<SD-Card>/118.sb
<SD-Card>/119.sb
<SD-Card>/12.sb
<SD-Card>/120.sb
<SD-Card>/121.sb
<SD-Card>/122.sb
<SD-Card>/123.sb
<SD-Card>/124.sb
<SD-Card>/125.sb
<SD-Card>/126.sb
<SD-Card>/127.sb
<SD-Card>/128.sb
<SD-Card>/129.sb
<SD-Card>/13.sb
<SD-Card>/130.sb
<SD-Card>/131.sb
<SD-Card>/132.sb
<SD-Card>/133.sb
<SD-Card>/134.sb
<SD-Card>/135.sb
<SD-Card>/136.sb
<SD-Card>/137.sb
<SD-Card>/138.sb
<SD-Card>/139.sb
<SD-Card>/14.sb
<SD-Card>/140.sb
<SD-Card>/141.sb
<SD-Card>/142.sb
<SD-Card>/143.sb
<SD-Card>/144.sb
<SD-Card>/145.sb
<SD-Card>/146.sb
<SD-Card>/147.sb
<SD-Card>/148.sb
<SD-Card>/149.sb
<SD-Card>/15.sb
<SD-Card>/150.sb
<SD-Card>/151.sb
<SD-Card>/152.sb
<SD-Card>/153.sb
<SD-Card>/154.sb
<SD-Card>/155.sb
<SD-Card>/156.sb
<SD-Card>/157.sb
<SD-Card>/158.sb
<SD-Card>/159.sb
<SD-Card>/16.sb
<SD-Card>/160.sb
<SD-Card>/161.sb
<SD-Card>/162.sb
<SD-Card>/163.sb
<SD-Card>/164.sb
<SD-Card>/165.sb
<SD-Card>/166.sb
<SD-Card>/167.sb
<SD-Card>/168.sb
<SD-Card>/169.sb
<SD-Card>/17.sb
<SD-Card>/170.sb
<SD-Card>/171.sb
<SD-Card>/172.sb
<SD-Card>/173.sb
<SD-Card>/174.sb
<SD-Card>/175.sb
<SD-Card>/176.sb
<SD-Card>/177.sb
<SD-Card>/178.sb
<SD-Card>/179.sb
<SD-Card>/18.sb
<SD-Card>/180.sb
<SD-Card>/181.sb
<SD-Card>/182.sb
<SD-Card>/183.sb
<SD-Card>/184.sb
<SD-Card>/185.sb
<SD-Card>/186.sb
<SD-Card>/187.sb
<SD-Card>/188.sb
<SD-Card>/189.sb
<SD-Card>/19.sb
<SD-Card>/190.sb
<SD-Card>/191.sb
<SD-Card>/192.sb
<SD-Card>/193.sb
<SD-Card>/194.sb
<SD-Card>/195.sb
<SD-Card>/196.sb
<SD-Card>/197.sb
<SD-Card>/2.sb
<SD-Card>/20.sb
<SD-Card>/21.sb
<SD-Card>/22.sb
<SD-Card>/23.sb
<SD-Card>/24.sb
<SD-Card>/25.sb
<SD-Card>/26.sb
<SD-Card>/27.sb
<SD-Card>/28.sb
<SD-Card>/29.sb
<SD-Card>/3.sb
<SD-Card>/30.sb
<SD-Card>/31.sb
<SD-Card>/32.sb
<SD-Card>/33.sb
<SD-Card>/34.sb
<SD-Card>/35.sb
<SD-Card>/36.sb
<SD-Card>/37.sb
<SD-Card>/38.sb
<SD-Card>/39.sb
<SD-Card>/4.sb
<SD-Card>/40.sb
<SD-Card>/41.sb
<SD-Card>/42.sb
<SD-Card>/43.sb
<SD-Card>/44.sb
<SD-Card>/45.sb
<SD-Card>/46.sb
<SD-Card>/47.sb
<SD-Card>/48.sb
<SD-Card>/49.sb
<SD-Card>/5.sb
<SD-Card>/50.sb
<SD-Card>/51.sb
<SD-Card>/52.sb
<SD-Card>/53.sb
<SD-Card>/54.sb
<SD-Card>/55.sb
<SD-Card>/56.sb
<SD-Card>/57.sb
<SD-Card>/58.sb
<SD-Card>/59.sb
<SD-Card>/6.sb
<SD-Card>/60.sb
<SD-Card>/61.sb
<SD-Card>/62.sb
<SD-Card>/63.sb
<SD-Card>/64.sb
<SD-Card>/65.sb
<SD-Card>/66.sb
<SD-Card>/67.sb
<SD-Card>/68.sb
<SD-Card>/69.sb
<SD-Card>/7.sb
<SD-Card>/70.sb
<SD-Card>/71.sb
<SD-Card>/72.sb
<SD-Card>/73.sb
<SD-Card>/74.sb
<SD-Card>/75.sb
<SD-Card>/76.sb
<SD-Card>/77.sb
<SD-Card>/78.sb
<SD-Card>/79.sb
<SD-Card>/8.sb
<SD-Card>/80.sb
<SD-Card>/81.sb
<SD-Card>/82.sb
<SD-Card>/83.sb
<SD-Card>/84.sb
<SD-Card>/85.sb
<SD-Card>/86.sb
<SD-Card>/87.sb
<SD-Card>/88.sb
<SD-Card>/89.sb
<SD-Card>/9.sb
<SD-Card>/90.sb
<SD-Card>/91.sb
<SD-Card>/92.sb
<SD-Card>/93.sb
<SD-Card>/94.sb
<SD-Card>/95.sb
<SD-Card>/96.sb
<SD-Card>/97.sb
<SD-Card>/98.sb
<SD-Card>/99.sb
Другие:
Может автоматически отправлять СМС-сообщения.
Осуществляет доступ к информации о телефоне (номер, imei и тд.).
Отрисовывает собственные окна поверх других приложений.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее