Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.SmsSpy.10597

Добавлен в вирусную базу Dr.Web: 2020-04-10

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.SmsSpy.6515
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/06mF3ZVJen4n3e1tAcxkQZEsd2NqLYtI.dex
  • /data/data/####/0LRZtRQnBIt8Ojbd0Jca4r5jb1hxfQdz.dex
  • /data/data/####/21sFsOhtpXvZ4NB4HcrziYZGNoPv58Tp.dex
  • /data/data/####/2yWBGJcG0a0jRyICpgGg3vX41klKwlE5.dex
  • /data/data/####/32qySEujUZAbFAg5DI2JS0q4TeczbEqT.dex
  • /data/data/####/3McniEDBvEVkks3p0u03wfFrh59wIK7x.dex
  • /data/data/####/4dVxC97Do9OAjNq2F4kYVJe6kxWg7Wv4.dex
  • /data/data/####/5GSuxp1KM5mIK4hfldYt2mntjBQsilcY.dex
  • /data/data/####/6VqQm2TMBhdS64xYqbrJGel3RsFmKgbh.dex
  • /data/data/####/6p6C74UcE52rJDP0tStPUNHgASkK0Kvp.dex
  • /data/data/####/7LiJ0zjHqR8lcps5s445piI1NLGQsSiu.dex
  • /data/data/####/8F9rZ6izYxSbtFvVqWyCbupI9LE2Z2fU.dex
  • /data/data/####/8cdOBkds73OogO8RL03GLTtTgMwFr3xK.dex
  • /data/data/####/9HGCZBVpzNFfCsKmMkO7FBc7uLu6HWzn.dex
  • /data/data/####/AvoQnkaaM26eRgBXp02nUv0Ay43AYGCO.dex
  • /data/data/####/BOtoR4Z7ncY7bUu9qO8I619bxSadH7xi.dex
  • /data/data/####/C3Ie64Slf4YPlQQDfue6hxQoPILQZxcC.dex
  • /data/data/####/CFBlQGRlfzJbuJF9r0cosFaK25RnwBLg.dex
  • /data/data/####/Cz6EcMr1smDQTynZJzhtDZk7XjwoHRQ9.dex
  • /data/data/####/EgEJYikNRLqzpOiydI93Le8hENtXz9u0.dex
  • /data/data/####/Eved0arkvjjiP1TZyBMIwREk9PID5A4H.dex
  • /data/data/####/Fe3SXFpUPO5wvXiK1rKcGJtGWHDt5ZHQ.dex
  • /data/data/####/GYF1yidtAEvcBrnpwf7qBhPc1uDAEnI2.dex
  • /data/data/####/HduEY6rc7UrjC2KXQ1Tqwp4xJEZhyD8M.dex
  • /data/data/####/IZNilF0cBwd0GveXN7YGRoiybdFVuCea.dex
  • /data/data/####/JLO7qDurV5GakLXyCO9IAKVFxKweb0Dv.dex
  • /data/data/####/L3VJZezZHbVQSHLQTsNy0GMFE0KxGnof.dex
  • /data/data/####/LBr2o033cnuXSRJl7fFNjlWZt6PC8sUK.dex
  • /data/data/####/LD0gcRzkjTDHu3z36DooS8cAqkLsTIvh.dex
  • /data/data/####/LPpFqffJRY1AoejThSUC0sKqe3bNaGHf.dex
  • /data/data/####/LofPxfZYfk1drSEtWC4Uchmqsm8PyCDl.dex
  • /data/data/####/MOt1EIPOYsiTFT5TddmJdZiXK6kTDVFZ.dex
  • /data/data/####/Mcjq11sNoZFWz80k7xY7sIt1LwWabQfc.dex
  • /data/data/####/MikOshWSXZgkVuHDvDl1bAqHDhdFs0qN.dex
  • /data/data/####/NRrOYWf2ArsZTB6KUKHrmKlzCY5QaRrj.dex
  • /data/data/####/O1T9oXXXa5I6iYCQKSnsTg9B0wagnXId.dex
  • /data/data/####/OF70MXUfli2hypYh3OsLAWv0nOGUGsQ2.dex
  • /data/data/####/OJJPGRWnps5PTc0StiyCFS88AutyFaUc.dex
  • /data/data/####/OXFkEdxxOznys5h3w3DGsnDmlYVV71AS.dex
  • /data/data/####/OolyLSIvGpTSEgylcF3omoWklF5ofFom.dex
  • /data/data/####/POS5KWUP3wPYs84SWBSCd0mLyNaH37ok.dex
  • /data/data/####/QArXmm7PtrQiS4b8UnkUIDAJImxiSDCZ.dex
  • /data/data/####/QTLqpVIGGGg9mPQfMMn5ksYNuTAybL6p.dex
  • /data/data/####/QzdnbIopze44foQidbXr6o2nGwtbzgZj.dex
  • /data/data/####/R3qSCI0BJRMortlAoWrPUE6VyN6fakc4.dex
  • /data/data/####/RHYhcrr1eM4KAYAVbCFBOsIweaDZKkOL.dex
  • /data/data/####/RyUHoyrONJQIYaiE7PkaGbY1rCXvZgBR.dex
  • /data/data/####/S2T6us8rizQqO9UUAz9GAm0IbdzeXoPN.dex
  • /data/data/####/SYeJOEsNCIHXorY1jErW0StjNezdK6YH.dex
  • /data/data/####/Su6Jyr5OFl1RBfrhNUNTYqjd5clGgBoX.dex
  • /data/data/####/TBdBmjq2qa8tyFlS4FhQqieJe4FuraSc.dex
  • /data/data/####/TT4Mg4ijy8q93SocRwhu8KreU2HTXArj.dex
  • /data/data/####/Tpq1x1kUvlAAql7bOPfmVa31cB5yI568.dex
  • /data/data/####/UQSt0N0CP04BZBxQX3k0xK6zWfIK9CBr.dex
  • /data/data/####/VG6ctqVBFBsiiCjZcaKnBDR66Z8HZFeW.dex
  • /data/data/####/Woqv1ViW92XVEV6zfz8cuAzdL8v00lyV.dex
  • /data/data/####/X1McyfYbQ2NAgQuTk63OzaHrMeTf2zjM.dex
  • /data/data/####/YTLz521libycqaYS0l2eQNXaZfHbyzMI.dex
  • /data/data/####/aH82S8TWXxKaH81ZkiUHF3KfRpUT7dqK.dex
  • /data/data/####/ax6r88dsH6jpvz0O3a6gmtmUtFKO6YZX.dex
  • /data/data/####/bXc8nmWKviXPpgzc7DResCuNd9RTDuSo.dex
  • /data/data/####/bdhqhfVFPGdCXNeUm9emxGvAIcCa9TvF.dex
  • /data/data/####/bv5a4BG3Iz4NrfE5cSAa4qTUrdZxKkOO.dex
  • /data/data/####/eryBg3Gx5hT56fea490XL6p60mWZKZfN.dex
  • /data/data/####/f9auXsY8N1Xjeuskp90zEI3vGn0oD1Cw.dex
  • /data/data/####/fDx1ui1PvE3j4h99QpqkYaCx77qUXBEV.dex
  • /data/data/####/gKBkvhgxIeBvoPE4wbVmXrakPa56qogR.dex
  • /data/data/####/h3vMhBYvfaKxgztN7EzYsfVarAF3EyJR.dex
  • /data/data/####/hKyEcvEUUTfP91FuJNd8z4WKJMCcjb0v.dex
  • /data/data/####/hNPkOtgfxkTKSXsLo1aYXsU3WcLTsa4b.dex
  • /data/data/####/hNz7lg6BN8X89taoJISbzRsU5sNio7Ir.dex
  • /data/data/####/hamE6f6YEiiq5GMqNU5HqAiuMZCxrgmo.dex
  • /data/data/####/hq0jGpjw10bbziFIGhnDQ045KetW7CuQ.dex
  • /data/data/####/hwNk7B7RxM4LCfxMcGFvhvFL9ISCYjTD.dex
  • /data/data/####/i8KIYFY3IrO1dGXa2aEUurOiKmdPzMru.dex
  • /data/data/####/jEPF3H0PzKRGwyJy9LCwr3RosU4nEgHs.dex
  • /data/data/####/kncYbshtFrULn6PLnt4TQWQ00zG70iis.dex
  • /data/data/####/kxFxkvOKDcxuRKD8QabEk1AW4a1LZSjc.dex
  • /data/data/####/lZqJHQxnHANx3nYPMB22XVR3e2Va8YxZ.dex
  • /data/data/####/libexec.so
  • /data/data/####/loXI58FvuUVsYzwIxJXxJAp18KVFOeMO.dex
  • /data/data/####/nNueXVSoWz1nGox1CdEjm87zId9qVqh6.dex
  • /data/data/####/nrPUOPOf3gCHL29vEd7MeLBcqC05hARA.dex
  • /data/data/####/o1PO4tzzpKQb1zOcnmdiaGGBhorDOsK7.dex
  • /data/data/####/r5fieh3ifD0Yo2EdLOKdxHGP0h3ueIXc.dex
  • /data/data/####/s5yMsqqLyCnwH656jW0erhhE99iSktGp.dex
  • /data/data/####/sWhJMx2fatSAMVdwF9hTfyV1XYr4oGMo.dex
  • /data/data/####/se89wS2CiCd8CfOeZW93LOFMAyqNEzj4.dex
  • /data/data/####/u718qNob1nkArTkyKxZAxgzb1yoXG84j.dex
  • /data/data/####/uAFFZglWfc7JJa8XYKJgtTI1dqQ01Lzy.dex
  • /data/data/####/vFD5NAMScxeAQnFAL6bEPZ33O1FGPUIE.dex
  • /data/data/####/vPBDQ0AxTijLoEUS9sM3nwqZEBKMPxkN.dex
  • /data/data/####/vc6htYPbpVRQ2p685Y9RbNuB1n8mvFty.dex
  • /data/data/####/vgqgGf3tM2whw1l4LdnaLP9RTzi70mrj.dex
  • /data/data/####/w2WzfQZySI95VYnXiirmapiYCNo2c5UX.dex
  • /data/data/####/wSYPv6QgVQxwKwYNwRUqemT1pU6go4v5.dex
  • /data/data/####/wXGIamDuWItLM4IBwBSMiIj45VDt1AP9.dex
  • /data/data/####/xGBJNjj18ko8CUbQngMJi7q5Z4YosxBw.dex
  • /data/data/####/xXXnfBVScZBIe5PBGedwxtuLsBMOe62Z.dex
  • /data/data/####/yeN2VGaouJ2INHxASKyarskuwi5UmiKp.dex
  • /data/data/####/zMVKv1bJYRxivwhqtvxDYqr1XBP235Ow.dex
  • /data/data/####/zTQF9TNQKSSdLP4OWjU8Y6gqrw7fyoGa.dex
  • /data/data/####/zXyPl6cX5KNeTzOUkSD0MaUuKTcaHFFo.dex
Другие:
Запускает следующие shell-скрипты:
  • getprop ro.product.cpu.abi
  • sh -c cat /proc/4109/wchan
Загружает динамические библиотеки:
  • libexec
Использует следующие алгоритмы для расшифровки данных:
  • AES-ECB-PKCS5Padding
Использует специальную библиотеку для скрытия исполняемого байт-кода.
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке