Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Locker.7148

Добавлен в вирусную базу Dr.Web: 2020-03-19

Описание добавлено:

Техническая информация

Вредоносные функции:
Перекрывает экран собственным окном, блокируя доступ к GUI.
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) l.mixe####.com:80
  • TCP(HTTP/1.1) sto####.google####.com:80
  • TCP(HTTP/1.1) st####.mixe####.com:80
  • TCP(HTTP/1.1) i.y####.com:80
  • TCP(TLS/1.0) f####.gst####.com:443
  • TCP(TLS/1.0) aax.amazon-####.am####.com:443
  • TCP(TLS/1.0) googl####.g.doublec####.net:443
  • TCP(TLS/1.0) 1####.22.3.48:443
  • TCP(TLS/1.0) m####.amazon-####.com:443
  • TCP(TLS/1.0) securep####.g.doublec####.net:443
  • TCP(TLS/1.0) yt3.g####.com:443
  • TCP(TLS/1.0) www.go####.com:443
  • TCP(TLS/1.0) onesi####.com:443
  • TCP(TLS/1.0) st####.doublec####.net:443
  • TCP(TLS/1.0) www.face####.com:443
  • TCP(TLS/1.0) r1---sn####.googlev####.com:443
  • TCP(TLS/1.0) api.face####.com:443
  • TCP(TLS/1.0) 1####.217.17.78:443
  • TCP(TLS/1.0) i.y####.com:443
  • TCP(TLS/1.0) www.go####.nl:443
  • TCP(TLS/1.0) www.you####.com:443
  • TCP(TLS/1.0) st####.mixe####.com:443
  • TCP(TLS/1.0) aa####.amazon-####.com:443
Запросы DNS:
  • aa####.amazon-####.com
  • aax.amazon-####.com
  • ads.m####.col
  • app-mea####.com
  • f####.gst####.com
  • g####.face####.com
  • googl####.g.doublec####.net
  • i.y####.com
  • iu6xou####.execute####.us-ea####.####.col
  • l.mixe####.com
  • m####.amazon-####.com
  • onesi####.com
  • r1---sn####.googlev####.com
  • s.y####.com
  • s3.amazo####.col
  • securep####.g.doublec####.net
  • sett####.crashly####.col
  • st####.doublec####.net
  • st####.mixe####.com
  • sto####.google####.com
  • www.face####.com
  • www.go####.com
  • www.go####.nl
  • www.you####.com
  • yt3.g####.com
Запросы HTTP GET:
  • i.y####.com/vi/-MsvER1dpjM/mqdefault.jpg
  • i.y####.com/vi/1fqWfcm-yRM/mqdefault.jpg
  • i.y####.com/vi/CbChHPQhXtM/mqdefault.jpg
  • i.y####.com/vi/LxoGNkLpgZk/mqdefault.jpg
  • i.y####.com/vi/UyKgYMQ-AlQ/mqdefault.jpg
  • i.y####.com/vi/e4AuTmUfTkk/mqdefault.jpg
  • i.y####.com/vi/i3Jv9fNPjgk/mqdefault.jpg
  • l.mixe####.com/AndroidClickCarousel?appVer=####&appId=####&locale=####&u...
  • l.mixe####.com/AppLaunch?appVer=####&appId=####&locale=####&uuid=####&lo...
  • l.mixe####.com/ClickCarouselItem?appVer=####&appId=####&locale=####&uuid...
  • l.mixe####.com/ClickLockScreenButton?appVer=####&appId=####&locale=####&...
  • l.mixe####.com/DailyOpen?appVer=####&appId=####&locale=####&uuid=####&lo...
  • l.mixe####.com/EndOnCreate?appVer=####&appId=####&locale=####&uuid=####&...
  • l.mixe####.com/EnlargePlayer?appVer=####&appId=####&locale=####&uuid=###...
  • l.mixe####.com/FirstTab?appVer=####&appId=####&locale=####&uuid=####&loc...
  • l.mixe####.com/Listening?appVer=####&appId=####&locale=####&uuid=####&lo...
  • l.mixe####.com/NewDailyOpen?appVer=####&appId=####&locale=####&uuid=####...
  • l.mixe####.com/NewInstall?appVer=####&appId=####&locale=####&uuid=####&l...
  • l.mixe####.com/OnPageLoaded?appVer=####&appId=####&locale=####&uuid=####...
  • l.mixe####.com/OnPlayerReady?appVer=####&appId=####&locale=####&uuid=###...
  • l.mixe####.com/PageEndScript?appVer=####&appId=####&locale=####&uuid=###...
  • l.mixe####.com/PageImpression?appVer=####&appId=####&locale=####&uuid=##...
  • l.mixe####.com/PageStartScript?appVer=####&appId=####&locale=####&uuid=#...
  • l.mixe####.com/PerformPlaySong?appVer=####&appId=####&locale=####&uuid=#...
  • l.mixe####.com/PlayerButtonClicked?appVer=####&appId=####&locale=####&uu...
  • l.mixe####.com/PlayerInitializeSuccess?appVer=####&appId=####&locale=###...
  • l.mixe####.com/PlayerTrace?appVer=####&appId=####&locale=####&uuid=####&...
  • l.mixe####.com/RequestFailure?appVer=####&appId=####&locale=####&uuid=##...
  • l.mixe####.com/StartOnCreate?appVer=####&appId=####&locale=####&uuid=###...
  • l.mixe####.com/StartSession?appVer=####&appId=####&locale=####&uuid=####...
  • l.mixe####.com/UseStoragePlayer?appVer=####&appId=####&locale=####&uuid=...
  • l.mixe####.com/WebViewRedirectUrl?appVer=####&appId=####&locale=####&uui...
  • l.mixe####.com/WebViewStartLoadUrl?appVer=####&appId=####&locale=####&uu...
  • l.mixe####.com/checkACPSIaa?appVer=####&appId=####&locale=####&uuid=####...
  • l.mixe####.com/clickCarouselItem?appVer=####&appId=####&locale=####&uuid...
  • l.mixe####.com/onResume?appVer=####&appId=####&locale=####&uuid=####&loc...
  • l.mixe####.com/onStart?appVer=####&appId=####&locale=####&uuid=####&loca...
  • l.mixe####.com/onStartSession?appVer=####&appId=####&locale=####&uuid=##...
  • l.mixe####.com/onYouTubeIframeAPIReady?appVer=####&appId=####&locale=###...
  • l.mixe####.com/playlistImpression?appVer=####&appId=####&locale=####&uui...
  • st####.mixe####.com/android/yt_android.min.a.v13.html?qua=####
  • sto####.google####.com/mbremote-178606/mb_appspot_v13_v6.html?qua=####
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/.YFlurrySenderIndex.info.AnalyticsData_Z8QPYZT3...XQ_229
  • /data/data/####/.YFlurrySenderIndex.info.AnalyticsMain
  • /data/data/####/.yflurrydatasenderblock.a8a3a6f7-475c-4b5b-a5f0...446bce
  • /data/data/####/.yflurrydatasenderblock.e507f5cc-b02e-442b-b193...676c7a
  • /data/data/####/.yflurryreport.-2723668cd677e6f9
  • /data/data/####/06928985079d659bc9d9013a58049483.0.tmp
  • /data/data/####/06928985079d659bc9d9013a58049483.1.tmp
  • /data/data/####/08ada6cbde2154cb6436b49d2b8b21be.0.tmp
  • /data/data/####/08ada6cbde2154cb6436b49d2b8b21be.1.tmp
  • /data/data/####/0b11634193b6ff66d1c9df1d5f96debd.0.tmp
  • /data/data/####/0b11634193b6ff66d1c9df1d5f96debd.1.tmp
  • /data/data/####/0e658bdccdb9e1b4a55c5dc9ae72ce22.0.tmp
  • /data/data/####/0e658bdccdb9e1b4a55c5dc9ae72ce22.1.tmp
  • /data/data/####/1315d07e3e36d8e0417cbf77c3f8c67a.0.tmp
  • /data/data/####/1315d07e3e36d8e0417cbf77c3f8c67a.1.tmp
  • /data/data/####/146502f221e4cfe9e58f3c84713d55d2.0.tmp
  • /data/data/####/146502f221e4cfe9e58f3c84713d55d2.1.tmp
  • /data/data/####/17914842b2677224e08cf391940cc781.0.tmp
  • /data/data/####/17914842b2677224e08cf391940cc781.1.tmp
  • /data/data/####/19aa02c0d8744778745ccdc6c7633c14.0.tmp
  • /data/data/####/19aa02c0d8744778745ccdc6c7633c14.1.tmp
  • /data/data/####/248679c553a283d28ca3b1ef10115507.0.tmp
  • /data/data/####/248679c553a283d28ca3b1ef10115507.1.tmp
  • /data/data/####/263b6e78752c90991d7d4d12bb48447d.0.tmp
  • /data/data/####/263b6e78752c90991d7d4d12bb48447d.1.tmp
  • /data/data/####/2b3a0c045c9faac00023e442e85755f9.0.tmp
  • /data/data/####/2b3a0c045c9faac00023e442e85755f9.1.tmp
  • /data/data/####/2fc3780daab59cbff238b6e1a72fd3f7.0.tmp
  • /data/data/####/2fc3780daab59cbff238b6e1a72fd3f7.1.tmp
  • /data/data/####/317547dd0dbcd2988e8bdd16ff25b6cc.0.tmp
  • /data/data/####/317547dd0dbcd2988e8bdd16ff25b6cc.1.tmp
  • /data/data/####/3558727d10adda104ee74d309e2c3ae3.0.tmp
  • /data/data/####/3558727d10adda104ee74d309e2c3ae3.1.tmp
  • /data/data/####/36864f2ad6abc2166c0b4ca42986bcb6.0.tmp
  • /data/data/####/36864f2ad6abc2166c0b4ca42986bcb6.1.tmp
  • /data/data/####/384aa754fd250b13e295ca2e11ebbc79.0.tmp
  • /data/data/####/384aa754fd250b13e295ca2e11ebbc79.1.tmp
  • /data/data/####/43e9cb973b37094af49baf97ec0333c6.0.tmp
  • /data/data/####/43e9cb973b37094af49baf97ec0333c6.1.tmp
  • /data/data/####/482b23d60ad6c2eb7925258cd5fefdc2.0.tmp
  • /data/data/####/482b23d60ad6c2eb7925258cd5fefdc2.1.tmp
  • /data/data/####/4b517999f3d50eebcf1b000fb058b108.0.tmp
  • /data/data/####/4b517999f3d50eebcf1b000fb058b108.1.tmp
  • /data/data/####/4c0ce9d327b644279b63e3ed071c8d96.0.tmp
  • /data/data/####/4c0ce9d327b644279b63e3ed071c8d96.1.tmp
  • /data/data/####/4cfc17d9d9da3c20bcd51cb07ddcac3a.0.tmp
  • /data/data/####/4cfc17d9d9da3c20bcd51cb07ddcac3a.1.tmp
  • /data/data/####/4e5ffc170e19f589037e836a4c0e4fe8.0.tmp
  • /data/data/####/4e5ffc170e19f589037e836a4c0e4fe8.1.tmp
  • /data/data/####/511e276088fea0cebfa63e4067ed333f.0.tmp
  • /data/data/####/511e276088fea0cebfa63e4067ed333f.1.tmp
  • /data/data/####/53fdaa6950cf33ed1ea8e3762e23027c.0.tmp
  • /data/data/####/53fdaa6950cf33ed1ea8e3762e23027c.1.tmp
  • /data/data/####/5592600de59e8b5f08e9b141dedfbd07.0.tmp
  • /data/data/####/5592600de59e8b5f08e9b141dedfbd07.1.tmp
  • /data/data/####/560fc5d8e7d2eeb7ad97e25b909e2f6d.0.tmp
  • /data/data/####/560fc5d8e7d2eeb7ad97e25b909e2f6d.1.tmp
  • /data/data/####/5E738FB103C1-0001-08F1-5520A1BF0A36BeginSession.cls_temp
  • /data/data/####/5E738FB103C1-0001-08F1-5520A1BF0A36SessionApp.cls_temp
  • /data/data/####/5E738FB103C1-0001-08F1-5520A1BF0A36SessionDevice.cls_temp
  • /data/data/####/5E738FB103C1-0001-08F1-5520A1BF0A36SessionOS.cls_temp
  • /data/data/####/5E738FB103C1-0001-08F1-5520A1BF0A36user.meta
  • /data/data/####/5d455732d33254e4ca8426d888908739.0.tmp
  • /data/data/####/5d455732d33254e4ca8426d888908739.1.tmp
  • /data/data/####/6222fdbacc488f6a196e3311d9cb635c.0.tmp
  • /data/data/####/6222fdbacc488f6a196e3311d9cb635c.1.tmp
  • /data/data/####/62ab1faaeeb4988c042726c35f2465e0.0.tmp
  • /data/data/####/62ab1faaeeb4988c042726c35f2465e0.1.tmp
  • /data/data/####/62e11fa9779c2d14942f3b764c1ec6b6.0.tmp
  • /data/data/####/62e11fa9779c2d14942f3b764c1ec6b6.1.tmp
  • /data/data/####/6762271225b5c67266565ea0e21cdd7e.0.tmp
  • /data/data/####/6762271225b5c67266565ea0e21cdd7e.1.tmp
  • /data/data/####/68c7b1fb2ea8cd45947c5b180a12093f.0.tmp
  • /data/data/####/68c7b1fb2ea8cd45947c5b180a12093f.1.tmp
  • /data/data/####/6f4b586c57d0b87e2a3e66eeb61bdf1a.0.tmp
  • /data/data/####/6f4b586c57d0b87e2a3e66eeb61bdf1a.1.tmp
  • /data/data/####/74a8fc202f0275654bbc340c9c5625c3.0.tmp
  • /data/data/####/74a8fc202f0275654bbc340c9c5625c3.1.tmp
  • /data/data/####/784b65a8a50d7fe81ae314a0f8ce75e4.0.tmp
  • /data/data/####/784b65a8a50d7fe81ae314a0f8ce75e4.1.tmp
  • /data/data/####/7a05bbf3f909073feea9d977d4f12825.0.tmp
  • /data/data/####/7a05bbf3f909073feea9d977d4f12825.1.tmp
  • /data/data/####/7b2999b320ac8f8395cf345cf7f818ed.0.tmp
  • /data/data/####/7b2999b320ac8f8395cf345cf7f818ed.1.tmp
  • /data/data/####/7e22aa23777bb12b2345c5d14f9f2563.0.tmp
  • /data/data/####/7e22aa23777bb12b2345c5d14f9f2563.1.tmp
  • /data/data/####/841b83e28b030c5df66c6b2399728085.0.tmp
  • /data/data/####/841b83e28b030c5df66c6b2399728085.1.tmp
  • /data/data/####/844668f253a354d30b1fcdd2fbab2ad7.0.tmp
  • /data/data/####/844668f253a354d30b1fcdd2fbab2ad7.1.tmp
  • /data/data/####/8a1d79bebea33ef62ebb141af0d7fcae.0.tmp
  • /data/data/####/8a1d79bebea33ef62ebb141af0d7fcae.1.tmp
  • /data/data/####/AppEventsLogger.persistedevents
  • /data/data/####/FBAdPrefs.xml
  • /data/data/####/FLURRY_SHARED_PREFERENCES.xml
  • /data/data/####/GTPlayerPurchases.xml
  • /data/data/####/MY_SETTING.xml
  • /data/data/####/MultiDex.lock
  • /data/data/####/OneSignal.db-journal
  • /data/data/####/SDKIDFA.xml
  • /data/data/####/TwitterAdvertisingInfoPreferences.xml
  • /data/data/####/VIRTUAL_CURRENCY_SETTING.xml
  • /data/data/####/a285920debcc56112a183a1c02216fc1.0.tmp
  • /data/data/####/a285920debcc56112a183a1c02216fc1.1.tmp
  • /data/data/####/aop.xml
  • /data/data/####/audience_network.dex
  • /data/data/####/audience_network.dex (deleted)
  • /data/data/####/bae746a693230a96d8e5d5b4349c84af.0.tmp
  • /data/data/####/bae746a693230a96d8e5d5b4349c84af.1.tmp
  • /data/data/####/bbbead510a9b637a78604bfdaa056a1f.0.tmp
  • /data/data/####/bbbead510a9b637a78604bfdaa056a1f.1.tmp
  • /data/data/####/beb7c1e68db00d5bbbbfc6d0fac682e2.0.tmp
  • /data/data/####/beb7c1e68db00d5bbbbfc6d0fac682e2.1.tmp
  • /data/data/####/c398c32eae0e66d2a6d100154ccfaba1.0.tmp
  • /data/data/####/c398c32eae0e66d2a6d100154ccfaba1.1.tmp
  • /data/data/####/c486652e242ac1133441cbc8f38e3354.0.tmp
  • /data/data/####/c486652e242ac1133441cbc8f38e3354.1.tmp
  • /data/data/####/c4daa61b896b6b8b23f6e481da2da52e.0.tmp
  • /data/data/####/c4daa61b896b6b8b23f6e481da2da52e.1.tmp
  • /data/data/####/cc4d3d0cba7254c67e18656c2e737808.0.tmp
  • /data/data/####/cc4d3d0cba7254c67e18656c2e737808.1.tmp
  • /data/data/####/com.amazon.device.ads.dtb.preferences.xml
  • /data/data/####/com.crashlytics.prefs.xml
  • /data/data/####/com.crashlytics.sdk.android;answers;settings.xml
  • /data/data/####/com.facebook.internal.preferences.APP_GATEKEEPERS.xml
  • /data/data/####/com.facebook.internal.preferences.APP_SETTINGS.xml
  • /data/data/####/com.facebook.sdk.USER_SETTINGS.xml
  • /data/data/####/com.facebook.sdk.appEventPreferences.xml
  • /data/data/####/com.facebook.sdk.attributionTracking.xml
  • /data/data/####/com.google.InstanceId.properties
  • /data/data/####/com.google.android.gms.appid-no-backup
  • /data/data/####/com.google.android.gms.appid.xml
  • /data/data/####/com.google.android.gms.measurement.prefs.xml
  • /data/data/####/com.mixerboxlabs.commonlib.xml
  • /data/data/####/com.mopub.settings.identifier.xml
  • /data/data/####/crashlytics-userlog-5E738FB103C1-0001-08F1-5520...mp.tmp
  • /data/data/####/d838678f0b959b18557d3b0dbb234e91.0.tmp
  • /data/data/####/d838678f0b959b18557d3b0dbb234e91.1.tmp
  • /data/data/####/d93d2e0ea960a202aff16933b66ea215.0.tmp
  • /data/data/####/d93d2e0ea960a202aff16933b66ea215.1.tmp
  • /data/data/####/data_0
  • /data/data/####/data_1
  • /data/data/####/data_2
  • /data/data/####/data_3
  • /data/data/####/e374cb950d0caa0dad529cbeec3a0489.0.tmp
  • /data/data/####/e374cb950d0caa0dad529cbeec3a0489.1.tmp
  • /data/data/####/e74fca771e13505df94cd386bc91205e.0.tmp
  • /data/data/####/e74fca771e13505df94cd386bc91205e.1.tmp
  • /data/data/####/f6f9d56a58d68830676d121d6530fd6d.0.tmp
  • /data/data/####/f6f9d56a58d68830676d121d6530fd6d.1.tmp
  • /data/data/####/f87322d8c7548aa4c5ac7b724a7f0a68.0.tmp
  • /data/data/####/f87322d8c7548aa4c5ac7b724a7f0a68.1.tmp
  • /data/data/####/f_000001
  • /data/data/####/f_000002
  • /data/data/####/f_000003
  • /data/data/####/f_000004
  • /data/data/####/f_000005
  • /data/data/####/f_000006
  • /data/data/####/f_000007
  • /data/data/####/f_000008
  • /data/data/####/f_000009
  • /data/data/####/fa142981273c47873657f59fe502573c.0.tmp
  • /data/data/####/fa142981273c47873657f59fe502573c.1.tmp
  • /data/data/####/fdd9a601f4a11a627acf8d780bc44e82.0.tmp
  • /data/data/####/fdd9a601f4a11a627acf8d780bc44e82.1.tmp
  • /data/data/####/google_app_measurement.db-journal
  • /data/data/####/google_app_measurement_local.db
  • /data/data/####/google_app_measurement_local.db-journal
  • /data/data/####/index
  • /data/data/####/initialization_marker
  • /data/data/####/journal.tmp
  • /data/data/####/mbinc12.mb32b_preferences.xml
  • /data/data/####/mixerboxdb.db-journal
  • /data/data/####/multidex.version.xml
  • /data/data/####/sa_17cf3f8e-913e-4c76-b94c-de810076e0c3_1584631731873.tap
  • /data/data/####/sa_498e7987-4479-419b-9bbb-fe5f7a120168_1584631738164.tap
  • /data/data/####/sa_e9f85acc-eb15-472f-9ad2-c46575875623_1584631730074.tap
  • /data/data/####/session_analytics.tap
  • /data/data/####/session_analytics.tap.tmp
  • /data/data/####/tmp-mbinc12.mb32b-1.apk.classes-1679855481.zip
  • /data/data/####/webview.db-journal
  • /data/data/####/webviewCookiesChromium.db-journal
Другие:
Запускает следующие shell-скрипты:
  • <Package Folder>/app_bin/watcher -p <Package> -b 1 -u http://static.mixerbox.com/campaign/MB_Android/android.mb3.uninstall_survey_dispatcher.html?appVer=20016&appId=<Package>&locale=en-nz&uuid=1cc3e7e1-2ac1-4add-9f7b-eb3a346cde15-1584631726853&localGroupId=20180104groupG&groupId=20161122groupH&isSuperLite=false
Получает информацию о местоположении.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке