Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Locker.18012

Добавлен в вирусную базу Dr.Web: 2024-04-19

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Locker.1464.origin
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • UDP(DNS) 8####.8.4.4:53
  • TCP(TLS/1.0) rr9---s####.g####.com:443
  • TCP(TLS/1.0) u####.com:443
  • TCP(TLS/1.0) sto####.google####.com:443
  • TCP(TLS/1.0) cdn1-sm####.ph####.com:443
  • TCP(TLS/1.0) www.go####.ru:443
  • TCP(TLS/1.0) i####.vk.com:443
  • TCP(TLS/1.0) www.googlet####.com:443
  • TCP(TLS/1.0) www.por####.com:443
  • TCP(TLS/1.0) s####.g.doublec####.net:443
  • TCP(TLS/1.0) www.google-####.com:443
  • TCP(TLS/1.0) analy####.go####.com:443
  • TCP(TLS/1.0) p####.google####.com:443
  • TCP(TLS/1.0) o####.vk.com:443
  • TCP(TLS/1.0) 1####.177.14.101:443
  • TCP(TLS/1.0) ss.ph####.com:443
  • TCP(TLS/1.2) p####.google####.com:443
  • TCP(TLS/1.2) 74.1####.131.139:443
  • UDP p####.google####.com:443
Запросы DNS:
  • analy####.go####.com
  • cdn1-sm####.ph####.com
  • cdn1d-s####.ph####.com
  • connect####.gst####.com
  • ei.ph####.com
  • gmscomp####.google####.com
  • i####.vk.com
  • m####.traffic####.net
  • o####.vk.com
  • p####.google####.com
  • rr9---s####.g####.com
  • s####.g.doublec####.net
  • ss.ph####.com
  • sto####.google####.com
  • u####.com
  • www.go####.ru
  • www.google####.com
  • www.google-####.com
  • www.googlet####.com
  • www.por####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/000001.dbtmp
  • /data/data/####/00197dfa464fd73d_0
  • /data/data/####/00f0a826458b6031_0
  • /data/data/####/02dee240283a298b_0
  • /data/data/####/04f5c7b9cdf5d7a7_0
  • /data/data/####/07008198a313dabb_0
  • /data/data/####/07487728143176b3_0
  • /data/data/####/0767b5657cb4e1fe_0 (deleted)
  • /data/data/####/083d62c31f3446a1_0
  • /data/data/####/0b54eac2260d9375_0
  • /data/data/####/0bd1b90f92937b7b_0
  • /data/data/####/0be9dcd2887701be_0
  • /data/data/####/0f7e5aa864093ac8_0
  • /data/data/####/0f807293857b0998_0
  • /data/data/####/0fa0763c093cdc76_0
  • /data/data/####/10c3ab8272d9c269_0
  • /data/data/####/10e48e54357933d0_0
  • /data/data/####/11e6d0c100ef6553_0
  • /data/data/####/11e6d0c100ef6553_1
  • /data/data/####/120d97dcd28e5cbb_0
  • /data/data/####/14813e69f1ffd07a_0
  • /data/data/####/157e3b1759236064_0
  • /data/data/####/15c1267c66e70841_0
  • /data/data/####/15ed81edd2dd763a_0
  • /data/data/####/15ed81edd2dd763a_1
  • /data/data/####/16d71456b34736e1_0
  • /data/data/####/1761732a4fc66a92_0
  • /data/data/####/17651969ac0cb136_0
  • /data/data/####/19450391685447ca_0
  • /data/data/####/196472df217a5e3b_0
  • /data/data/####/1b1a734eea188a1a_0
  • /data/data/####/1cee7b83026de50d_0
  • /data/data/####/1d0b3325b26b4961_0
  • /data/data/####/1e2920df7a0419ae_0
  • /data/data/####/1f1765b0e5d3a8dd_0
  • /data/data/####/1f1765b0e5d3a8dd_1
  • /data/data/####/1f5f3d88458e8528_0
  • /data/data/####/1f5f3d88458e8528_1
  • /data/data/####/1fb86a3650e45edb_0
  • /data/data/####/1fda99d0c2eaf8cb_0
  • /data/data/####/1fda99d0c2eaf8cb_1
  • /data/data/####/215d99fe951624d8_0
  • /data/data/####/215d99fe951624d8_1
  • /data/data/####/2345c25d960fffa1_0
  • /data/data/####/2345c25d960fffa1_1
  • /data/data/####/23b5d86c18cdf400_0
  • /data/data/####/24317ab2650da246_0
  • /data/data/####/25406ea28541447f_0
  • /data/data/####/272577471147083e_0
  • /data/data/####/287fa6cbe687b277_0
  • /data/data/####/2940195bd9870d6e_0
  • /data/data/####/2940195bd9870d6e_1
  • /data/data/####/2945713464b7aeae_0
  • /data/data/####/2a1ac2855cb07f3c_0
  • /data/data/####/2b08c84edddc42f8_0
  • /data/data/####/2b1ce437f02bacf2_0
  • /data/data/####/2cc80dabc69f58b6_0
  • /data/data/####/2cd932b23003f3ef_0
  • /data/data/####/2d333a434caac0fa_0
  • /data/data/####/2d333a434caac0fa_1
  • /data/data/####/2e41c161670aab26_0
  • /data/data/####/2e55bc1b5b4a6d9a_0
  • /data/data/####/2f19c70a2c30eba0_0
  • /data/data/####/343fe14977a5e6b4_0
  • /data/data/####/3556df56ab38e4f6_0
  • /data/data/####/3556df56ab38e4f6_1
  • /data/data/####/3696f68521dc36bb_0
  • /data/data/####/36f8fbc6c8f2f96d_0
  • /data/data/####/38389b2ef010a364_0
  • /data/data/####/384b56f0db6d4f55_0
  • /data/data/####/3893740fc17051dd_0
  • /data/data/####/38d425396040170e_0
  • /data/data/####/3cb1df5297f85ba9_0
  • /data/data/####/3d7597da682c60f5_0
  • /data/data/####/3dfff271a471679e_0
  • /data/data/####/3ea4d78ea985ea67_0
  • /data/data/####/40f2125913278c59_0
  • /data/data/####/44c23e18b3621ad4_0
  • /data/data/####/48cfa7f6c10838bf_0
  • /data/data/####/4907f4e5c02ed92c_0
  • /data/data/####/4a99497960b2f761_0
  • /data/data/####/4baac7b2158954a0_0
  • /data/data/####/4cb013792b196a35_0
  • /data/data/####/4cb013792b196a35_1
  • /data/data/####/4de6ecdf65642311_0
  • /data/data/####/4ed0070704a56e97_0
  • /data/data/####/4f38f8162718514d_0
  • /data/data/####/500a08b42a1b40ed_0 (deleted)
  • /data/data/####/5107d8b8b3e1fd3c_0
  • /data/data/####/51c56238c01b28be_0
  • /data/data/####/520762bf30325493_0
  • /data/data/####/5277e091513b0f7d_0
  • /data/data/####/53c98a78b290b325_0
  • /data/data/####/544d75cba54950e4_0
  • /data/data/####/55e95fdeac3f9208_0
  • /data/data/####/570716c54692ba84_0
  • /data/data/####/58246537f2bb0f4e_0
  • /data/data/####/59a188a9e2c4dc0f_0
  • /data/data/####/5b063ea781b7b777_0 (deleted)
  • /data/data/####/5ba6e674900cd26e_0
  • /data/data/####/5c4c6916e0d71f2b_0
  • /data/data/####/5c4c6916e0d71f2b_1
  • /data/data/####/5d357f8a231b047a_0
  • /data/data/####/619b34a69ec28b36_0
  • /data/data/####/61a537e0025801b5_0
  • /data/data/####/62c2cde5e032df25_0
  • /data/data/####/62c7a4b13f61aac3_0
  • /data/data/####/632c528a5e21d025_0
  • /data/data/####/63e3991bcfabb6d4_0
  • /data/data/####/64c688d47bdf2719_0
  • /data/data/####/64c688d47bdf2719_1
  • /data/data/####/67766287f42e6d2b_0
  • /data/data/####/67c51ba9b465fee5_0
  • /data/data/####/67d32c2039d7a800_0
  • /data/data/####/68594f4b0ccd48f9_0
  • /data/data/####/6903313b67e05ab8_0
  • /data/data/####/691b4b85ca8e3418_0
  • /data/data/####/6f33ef09c0445e86_0
  • /data/data/####/6fa1c75808ae4245_0
  • /data/data/####/716b6d7578b25c12_0
  • /data/data/####/71cd125917a1822d_0
  • /data/data/####/75872b755aa9d849_0
  • /data/data/####/75b5e1028a86bd99_0
  • /data/data/####/75b5e1028a86bd99_1
  • /data/data/####/78cfc7b65cc1a78c_0
  • /data/data/####/78cfc7b65cc1a78c_1
  • /data/data/####/7b2cd35237092f5a_0
  • /data/data/####/7c923d48596663ef_0
  • /data/data/####/7d431d3c74306930_0
  • /data/data/####/7eda3f4b65433339_0
  • /data/data/####/80632914944e2fb1_0
  • /data/data/####/80632914944e2fb1_1
  • /data/data/####/80ab94fbda2a1d6c_0
  • /data/data/####/810ffdd97a4e9900_0
  • /data/data/####/820d7d9d67338e0e_0
  • /data/data/####/82ab38f3fdc03709_0
  • /data/data/####/82f0eace806e271d_0
  • /data/data/####/8354f1a7a8345d3b_0
  • /data/data/####/86bfb8ad52e7e476_0
  • /data/data/####/8888bac454c36fa6_0
  • /data/data/####/8888bac454c36fa6_1
  • /data/data/####/8bf8fee3db91477d_0
  • /data/data/####/8c53dddfbb8298fb_0
  • /data/data/####/8c7af6cc9d01dad8_0
  • /data/data/####/8d440840b2e5549a_0
  • /data/data/####/8d440840b2e5549a_1
  • /data/data/####/8dfa910cd4a48449_0
  • /data/data/####/90e4f0a844722448_0
  • /data/data/####/9201f8fed4e47962_0 (deleted)
  • /data/data/####/93649cdb9d226507_0
  • /data/data/####/93f367a5e129b991_0
  • /data/data/####/9402ef73a016ffbb_0
  • /data/data/####/95c2e0fb62395e8a_0
  • /data/data/####/95cae56d052c205b_0
  • /data/data/####/95fbae43921e43c3_0
  • /data/data/####/96145e55af38c07c_0
  • /data/data/####/966f83c5cbbcb360_0
  • /data/data/####/97ac3652f90775b7_0
  • /data/data/####/97d8928f5a8e8521_0
  • /data/data/####/987dce35b22229c8_0
  • /data/data/####/98a515a686af05bd_0
  • /data/data/####/9bae2c9154ee074c_0
  • /data/data/####/9c595f3dc525022d_0
  • /data/data/####/9ef5170e16433e55_0
  • /data/data/####/9fee0448286141e3_0
  • /data/data/####/CURRENT
  • /data/data/####/Cookies-journal
  • /data/data/####/Databases.db-journal
  • /data/data/####/FnIXYW.dex
  • /data/data/####/FnIXYW.dex.flock (deleted)
  • /data/data/####/LbUbLOfygdF.dex
  • /data/data/####/LbUbLOfygdF.dex.flock (deleted)
  • /data/data/####/MANIFEST-000001
  • /data/data/####/QuotaManager-journal
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a008c0831b7fdc3a_0
  • /data/data/####/a008c0831b7fdc3a_1
  • /data/data/####/a102a0fd197b1aae_0
  • /data/data/####/a1a0eb390b604316_0
  • /data/data/####/a1a0eb390b604316_1
  • /data/data/####/a3c01ef8ac4df335_0
  • /data/data/####/a48fa51655bb3111_0
  • /data/data/####/a48fa51655bb3111_1
  • /data/data/####/a5ccb23e5603a0cf_0
  • /data/data/####/a839a55351729fb8_0
  • /data/data/####/ab768a02cb5a791e_0
  • /data/data/####/ae768600639f6420_0
  • /data/data/####/aeafe34adc808330_0
  • /data/data/####/aeafe34adc808330_1
  • /data/data/####/aefcd87826c82d8d_0
  • /data/data/####/aefcd87826c82d8d_1
  • /data/data/####/b28066672356b8f3_0
  • /data/data/####/b2d424d9c2ad82a1_0
  • /data/data/####/b53ad9be861238a7_0
  • /data/data/####/b5c7fa35517fcb02_0
  • /data/data/####/b61c9e2c442ee3be_0
  • /data/data/####/b7ae5d2d73a11311_0
  • /data/data/####/b7de32fb198e05f8_0
  • /data/data/####/baf9b835f8a8024d_0
  • /data/data/####/bcb5ec5c8a42a07d_0
  • /data/data/####/bd2fd632a91526b9_0
  • /data/data/####/bd341b7fcae8bf97_0
  • /data/data/####/bd341b7fcae8bf97_1
  • /data/data/####/bf4343bf9c2135ec_0
  • /data/data/####/c1e26d7e2ac52de1_0
  • /data/data/####/c4f9b709f912fe12_0 (deleted)
  • /data/data/####/c5e01ffcfdfac858_0
  • /data/data/####/c66b6d38b21ccaf7_0
  • /data/data/####/c782251ba27efaf0_0
  • /data/data/####/ccb6ae163afebfc0_0
  • /data/data/####/cd7ff5e0bb799512_0
  • /data/data/####/cd9e59af8a73fe67_0
  • /data/data/####/cf3df21db368bd79_0
  • /data/data/####/com.cbpjfa_preferences.xml
  • /data/data/####/d29a39020d1cdc92_0
  • /data/data/####/d8182e6677cf9a08_0
  • /data/data/####/db2877f8cf9ed0be_0
  • /data/data/####/ddf9694824fdfc00_0
  • /data/data/####/dfd57a356d013ec6_0
  • /data/data/####/e0bc0485b8baee67_0
  • /data/data/####/e163ea48f51d14f5_0
  • /data/data/####/e163ea48f51d14f5_1
  • /data/data/####/e2042e4d90ae0c2c_0
  • /data/data/####/e213943246e9579e_0
  • /data/data/####/e45048f78a3fb643_0
  • /data/data/####/e6ddd3c3e6817041_0
  • /data/data/####/e82296180cfadf3b_0
  • /data/data/####/e8e8ade53c079e09_0
  • /data/data/####/e94cba899cc322f4_0
  • /data/data/####/e94cba899cc322f4_1
  • /data/data/####/ea3778041020da33_0
  • /data/data/####/ec120dafb1f83ed7_0
  • /data/data/####/edf81de2769e4658_0
  • /data/data/####/ee5e43f510f76192_0
  • /data/data/####/ef46bcf576a04bcf_0
  • /data/data/####/effd37cf07a9b470_0 (deleted)
  • /data/data/####/f07ec52514ba67e6_0
  • /data/data/####/f130b19aa46df863_0
  • /data/data/####/f2e9764d94f30f4e_0
  • /data/data/####/f586e391fed6554e_0
  • /data/data/####/f586e391fed6554e_1
  • /data/data/####/f5fa9c6556e1c73b_0
  • /data/data/####/f5fa9c6556e1c73b_1
  • /data/data/####/f66190232104951a_0
  • /data/data/####/f66190232104951a_1
  • /data/data/####/f6620d61b92ec9d5_0
  • /data/data/####/f79a12cb0c6df7d7_0
  • /data/data/####/f8a7a60562902d1f_0
  • /data/data/####/fbca747a67f559c0_0
  • /data/data/####/fbca747a67f559c0_1
  • /data/data/####/fbec77cafc83de0a_0
  • /data/data/####/fdf06689b24fc41e_0
  • /data/data/####/ff3afebff6213fb9_0
  • /data/data/####/index
  • /data/data/####/metrics_guid
  • /data/data/####/the-real-index
  • /data/data/####/xaAqf.dex
  • /data/data/####/xaAqf.dex.flock (deleted)
  • /data/misc/####/primary.prof
Другие:
Получает информацию о сети.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке