Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Triada.4230

Добавлен в вирусную базу Dr.Web: 2019-09-27

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Triada.467.origin
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/058cbaff-6c9a-4518-b388-0139ba51851b.jar
  • /data/data/####/058e6218-37d8-47e6-914e-f90cb86398e5.jar
  • /data/data/####/17229ff5-8642-4056-a5d7-70a53e3cfbe1.jar
  • /data/data/####/19222fe3-2a7d-40ce-a3bc-a0ef3f3aa7f2.jar
  • /data/data/####/1e4c1468-d423-4fde-9e17-3625d2299494.jar
  • /data/data/####/26d2f3e4-d81b-4402-ba46-f47b86b2193f.jar
  • /data/data/####/3763d052-2692-4139-8ed5-5246ea0189d5.jar
  • /data/data/####/39682099-05f9-4084-a9d6-6d1687e37214.jar
  • /data/data/####/3cc3766c-2d46-4177-b301-2e49cdd7630c.jar
  • /data/data/####/5068ea6e-9ffd-4f33-9935-90f90d71f1f8.jar
  • /data/data/####/57c3316f-73b8-4d50-95c9-5117557d8653.jar
  • /data/data/####/6368301a-6592-40a1-aa3d-a47780cf13c3.jar
  • /data/data/####/6ecf04d7-4bed-4db4-80f1-287e85f123f4.jar
  • /data/data/####/74ae4ea3-5eb3-467d-930b-607cca851a74.jar
  • /data/data/####/8c7daf42-1d77-4fb0-b9e2-fdfa2874671d.jar
  • /data/data/####/95ff9550-11a1-4f2c-922e-1e8f53740a4b.jar
  • /data/data/####/979265da-b1cf-456b-94fa-5ff0e42e83ed.jar
  • /data/data/####/98c4835c-4ea6-4aa9-9df9-4b1b05d5e455.jar
  • /data/data/####/9963e6fb-80a3-4e99-8daa-461948bceb6e.jar
  • /data/data/####/9f7736ce-872b-4d3d-93d5-3af4f0b015c5.jar
  • /data/data/####/MobikokCommonConfig.xml
  • /data/data/####/MobikokDeviceConfig.xml
  • /data/data/####/ac398a58-cba3-4229-b9bd-0d1f8b72385e.jar
  • /data/data/####/aefa4d25-b3be-4718-a6d3-fb611c410596.jar
  • /data/data/####/af942203-6ebd-4e6e-a10a-0bacf11abba7.jar
  • /data/data/####/b0bd055a-84ae-4eae-8519-715e7caff975.jar
  • /data/data/####/c0dae6c9-8bc8-4e95-8aac-c6f3d9f02038.jar
  • /data/data/####/cead6c51-a157-4faf-96bf-ae441a44dea8.jar
  • /data/data/####/d451e625-b637-4587-b184-75dd9917f6e4.jar
  • /data/data/####/d5f8383b-b34e-4692-b26f-129a91c6191e.jar
  • /data/data/####/d68e32b6-52fc-4e68-9419-1ec0dc01e127.jar
  • /data/data/####/e4b8fb81-97b9-4a09-bafb-f9279defa767.jar
  • /data/data/####/e896aed2-1100-4657-b872-eb866d597b35.jar
  • /data/data/####/ef50c2e2-c6a3-45b4-95d7-afa36bba85fc.jar
  • /data/data/####/ef7497d9-2f9f-4a1b-825d-f4d0c0a590c6.jar
  • /data/data/####/f1afcfe3-28ac-48e2-8948-8e3d5140df51.jar
  • /data/data/####/f53d9e30-b86a-43df-bbd1-095b33533543.jar
  • /data/data/####/f69ca71d-adfb-4fb2-b3d5-c7edf7381a7c.jar
  • /data/media/####/Config.txt
Другие:
Загружает динамические библиотеки:
  • httphttps
Осуществляет доступ к приватному интерфейсу ITelephony.
Получает информацию о местоположении.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке