Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.BankBot.9564

Добавлен в вирусную базу Dr.Web: 2021-07-04

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.BankBot.830.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(TLS/1.0) 2####.58.208.106:443
  • TCP(TLS/1.0) 1####.217.17.106:443
  • TCP(TLS/1.0) md####.google####.com:443
  • TCP(TLS/1.2) 1####.217.19.206:443
  • TCP(TLS/1.2) 1####.250.179.163:443
  • TCP(TLS/1.2) 2####.58.208.106:443
  • TCP(TLS/1.2) 1####.250.179.170:443
  • UDP 2####.58.208.106:443
Запросы DNS:
  • m####.go####.com
  • md####.google####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/classes-v1.bin
  • /data/data/####/classes-v1.dex
  • /data/data/####/classes-v1.dex.flock (deleted)
  • /data/data/####/dp.kotlin-v1.lua.dex
  • /data/data/####/dp.kotlin-v1.lua.dex.flock (deleted)
  • /data/data/####/dp.kotlin-v1.lua.mph
  • /data/data/####/src1008962624
  • /data/data/####/src1030767429 (deleted)
  • /data/data/####/src1045383608 (deleted)
  • /data/data/####/src106409113 (deleted)
  • /data/data/####/src1070907197 (deleted)
  • /data/data/####/src1082819089
  • /data/data/####/src1093123120
  • /data/data/####/src1113296984 (deleted)
  • /data/data/####/src1113853588
  • /data/data/####/src1115038483
  • /data/data/####/src1136797316
  • /data/data/####/src1150393689
  • /data/data/####/src1172548315
  • /data/data/####/src1173920389 (deleted)
  • /data/data/####/src1201195868
  • /data/data/####/src1204815139
  • /data/data/####/src1230562667
  • /data/data/####/src1262210133
  • /data/data/####/src1279653995
  • /data/data/####/src128454638 (deleted)
  • /data/data/####/src1285482246 (deleted)
  • /data/data/####/src1293292062 (deleted)
  • /data/data/####/src130980959
  • /data/data/####/src1346584980
  • /data/data/####/src1351997833 (deleted)
  • /data/data/####/src1361620835
  • /data/data/####/src1366877158 (deleted)
  • /data/data/####/src1377795613 (deleted)
  • /data/data/####/src1387840778
  • /data/data/####/src138884551
  • /data/data/####/src1420341931 (deleted)
  • /data/data/####/src146168411 (deleted)
  • /data/data/####/src1467011385
  • /data/data/####/src1475875934 (deleted)
  • /data/data/####/src1498591443
  • /data/data/####/src1517459464 (deleted)
  • /data/data/####/src1584192878
  • /data/data/####/src1595578815
  • /data/data/####/src1597883029
  • /data/data/####/src1598111247
  • /data/data/####/src16023770
  • /data/data/####/src163112687 (deleted)
  • /data/data/####/src1665614159 (deleted)
  • /data/data/####/src1676954123 (deleted)
  • /data/data/####/src1683240267
  • /data/data/####/src1684825235 (deleted)
  • /data/data/####/src1699684956
  • /data/data/####/src1707110023
  • /data/data/####/src1739231361
  • /data/data/####/src1743291744
  • /data/data/####/src1748704598
  • /data/data/####/src1757881554 (deleted)
  • /data/data/####/src175835770 (deleted)
  • /data/data/####/src1802958472
  • /data/data/####/src1827178049
  • /data/data/####/src1840690233
  • /data/data/####/src1849467116 (deleted)
  • /data/data/####/src1862818490
  • /data/data/####/src1873176062
  • /data/data/####/src1876841305 (deleted)
  • /data/data/####/src1898969563
  • /data/data/####/src1912996657
  • /data/data/####/src1921971764 (deleted)
  • /data/data/####/src192510134
  • /data/data/####/src1935277166 (deleted)
  • /data/data/####/src1944354609
  • /data/data/####/src1966857224 (deleted)
  • /data/data/####/src1979538613
  • /data/data/####/src1996810621
  • /data/data/####/src200848728 (deleted)
  • /data/data/####/src203553015 (deleted)
  • /data/data/####/src2049921293 (deleted)
  • /data/data/####/src2066891938
  • /data/data/####/src2082270849 (deleted)
  • /data/data/####/src2107888215
  • /data/data/####/src2133229559 (deleted)
  • /data/data/####/src224557673
  • /data/data/####/src2318295 (deleted)
  • /data/data/####/src236454241 (deleted)
  • /data/data/####/src243312313 (deleted)
  • /data/data/####/src267249477 (deleted)
  • /data/data/####/src285878235
  • /data/data/####/src289767417 (deleted)
  • /data/data/####/src294868666
  • /data/data/####/src298128903
  • /data/data/####/src313149434
  • /data/data/####/src329350581
  • /data/data/####/src376263578
  • /data/data/####/src377433149
  • /data/data/####/src380168084 (deleted)
  • /data/data/####/src387462989
  • /data/data/####/src433663505
  • /data/data/####/src450874216 (deleted)
  • /data/data/####/src472050730
  • /data/data/####/src481741794
  • /data/data/####/src493466506
  • /data/data/####/src493623037 (deleted)
  • /data/data/####/src496559822 (deleted)
  • /data/data/####/src501718088 (deleted)
  • /data/data/####/src553019854 (deleted)
  • /data/data/####/src567529754 (deleted)
  • /data/data/####/src572131416
  • /data/data/####/src57348433 (deleted)
  • /data/data/####/src592377622 (deleted)
  • /data/data/####/src593646706
  • /data/data/####/src594073148
  • /data/data/####/src597094122
  • /data/data/####/src605261515
  • /data/data/####/src661758306 (deleted)
  • /data/data/####/src669214021
  • /data/data/####/src699322492
  • /data/data/####/src729717655 (deleted)
  • /data/data/####/src73492562 (deleted)
  • /data/data/####/src73512166
  • /data/data/####/src736034448
  • /data/data/####/src741390284 (deleted)
  • /data/data/####/src745507684
  • /data/data/####/src759519455
  • /data/data/####/src765640509
  • /data/data/####/src778352547
  • /data/data/####/src782345522
  • /data/data/####/src784908603
  • /data/data/####/src839131829 (deleted)
  • /data/data/####/src886466988
  • /data/data/####/src897483500
  • /data/data/####/src923807235 (deleted)
  • /data/data/####/src9285469
  • /data/data/####/src935345423
  • /data/data/####/src968833901 (deleted)
  • /data/data/####/src986490657
Другие:
Перехватывает уведомления.
Запрашивает разрешение на отображение системных уведомлений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке