Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Locker.18068

Добавлен в вирусную базу Dr.Web: 2024-06-07

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Locker.18064
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(TLS/1.0) ssl.gst####.com:443
  • TCP(TLS/1.0) f####.gst####.com:443
  • TCP(TLS/1.0) 1####.194.163.20:443
  • TCP(TLS/1.0) acco####.you####.com:443
  • TCP(TLS/1.0) 64.2####.165.94:443
  • TCP(TLS/1.0) 74.1####.205.95:443
  • TCP(TLS/1.0) 1####.194.222.95:443
  • TCP(TLS/1.0) acco####.go####.com:443
  • TCP(TLS/1.0) clie####.go####.com:443
  • TCP(TLS/1.0) www.gst####.com:443
  • TCP(TLS/1.0) www.go####.com:443
  • TCP(TLS/1.2) 1####.177.14.104:443
  • TCP(TLS/1.2) 64.2####.162.95:443
  • TCP(TLS/1.2) 1####.177.14.95:443
  • UDP 1####.194.163.20:443
  • UDP 74.1####.205.95:443
  • UDP 74.1####.131.101:443
Запросы DNS:
  • acco####.go####.com
  • acco####.you####.com
  • clie####.go####.com
  • f####.gst####.com
  • p####.go####.com
  • ssl.gst####.com
  • www.go####.com
  • www.gst####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /data/data/####/0438dc8034130bf8_0
  • /data/data/####/0669872c8ef0069b_0 (deleted)
  • /data/data/####/1488a9ede8184199_0 (deleted)
  • /data/data/####/1551f6ce48ddf59d_0
  • /data/data/####/1666407406388548_0
  • /data/data/####/17aa8973dd93eaee_0
  • /data/data/####/17aa8973dd93eaee_1
  • /data/data/####/1f9c269b9c5a531e_0
  • /data/data/####/1f9c269b9c5a531e_1
  • /data/data/####/251721d7b63a8a47_0
  • /data/data/####/25cd347c3bfd8016_0
  • /data/data/####/25cd347c3bfd8016_1
  • /data/data/####/2ffe81fa1c30032b_0
  • /data/data/####/2ffe81fa1c30032b_1
  • /data/data/####/328fb38edac8770b_0
  • /data/data/####/37f852dfa598f436_0
  • /data/data/####/37f852dfa598f436_1
  • /data/data/####/3ef7bf476a22fc13_0
  • /data/data/####/3f4f2e3b8274261a_0
  • /data/data/####/40e7c1dad6cfc039_0
  • /data/data/####/40e7c1dad6cfc039_1
  • /data/data/####/44b0989f6709865e_0
  • /data/data/####/49030b2a9b352c8c_0
  • /data/data/####/4d8740d0c2e529f7_0
  • /data/data/####/4ef4400da416d4ab_0
  • /data/data/####/4ef4400da416d4ab_1
  • /data/data/####/4f57a1fd8543a7b7_0
  • /data/data/####/518dc95c76ee976c_0
  • /data/data/####/594f618aa669612a_0
  • /data/data/####/5a58b4e7cac3348f_0
  • /data/data/####/5b909953ef668aa0_0 (deleted)
  • /data/data/####/5ca50924ce3c5c59_0
  • /data/data/####/5ca50924ce3c5c59_0 (deleted)
  • /data/data/####/61c26ba727375fee_0
  • /data/data/####/61c26ba727375fee_1
  • /data/data/####/6841ad0edab48aa4_0 (deleted)
  • /data/data/####/693ac2ccc5e145f2_0
  • /data/data/####/6c0c0950ecc0ebe2_0
  • /data/data/####/6c0c0950ecc0ebe2_1
  • /data/data/####/777a24c421cf3440_0 (deleted)
  • /data/data/####/7ee4fbe4f0b943b5_0
  • /data/data/####/80765c0f8305a344_0 (deleted)
  • /data/data/####/86091827e06e4a7e_0 (deleted)
  • /data/data/####/8729c649f296d5fe_0
  • /data/data/####/89d001276eda302a_0
  • /data/data/####/8dbd0effb8464203_0 (deleted)
  • /data/data/####/8f230b2672bd3972_0
  • /data/data/####/93754b2cd16b0cec_0
  • /data/data/####/95830286d3fea6ab_0
  • /data/data/####/95830286d3fea6ab_1
  • /data/data/####/979c80f532c9bb14_0 (deleted)
  • /data/data/####/9fab00173f76d24b_0
  • /data/data/####/9fab00173f76d24b_1
  • /data/data/####/Cookies-journal
  • /data/data/####/NsXPQWLsADd.dex
  • /data/data/####/NsXPQWLsADd.dex.flock (deleted)
  • /data/data/####/VWJMLHUD.dex
  • /data/data/####/VWJMLHUD.dex.flock (deleted)
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a2f5d2910cc20074_0
  • /data/data/####/a2f5d2910cc20074_1
  • /data/data/####/a860e8610df27291_0
  • /data/data/####/a9eefe0f678e7231_0
  • /data/data/####/aa74225e9c31802e_0
  • /data/data/####/ac952f81ac50ea31_0
  • /data/data/####/b39533d1a89c4467_0
  • /data/data/####/b39533d1a89c4467_1
  • /data/data/####/b56915c2a36523df_0
  • /data/data/####/b56915c2a36523df_1
  • /data/data/####/b6313351cd3740c3_0
  • /data/data/####/b6313351cd3740c3_1
  • /data/data/####/b748a43399040329_0
  • /data/data/####/bbca13d7197ff06c_0
  • /data/data/####/bbca13d7197ff06c_1
  • /data/data/####/c0ae945624a586f3_0
  • /data/data/####/c0ae945624a586f3_1
  • /data/data/####/c3fa7d0120251484_0
  • /data/data/####/cf6fa94de4522e15_0
  • /data/data/####/com.qdweks_preferences.xml
  • /data/data/####/d040a1949a64478c_0
  • /data/data/####/d040a1949a64478c_1
  • /data/data/####/da97af5aef4bf25d_0
  • /data/data/####/da97af5aef4bf25d_1
  • /data/data/####/dd97558d84001923_0
  • /data/data/####/dedba37c323de217_0 (deleted)
  • /data/data/####/df5399bdaf5fc451_0
  • /data/data/####/df5399bdaf5fc451_1
  • /data/data/####/dfb04b550f94b669_0
  • /data/data/####/e0c7d5dffce34ada_0 (deleted)
  • /data/data/####/e3538071db9b31bb_0
  • /data/data/####/e3538071db9b31bb_1
  • /data/data/####/e3acfe733b3abbd7_0
  • /data/data/####/e425395f4f14ecc6_0
  • /data/data/####/e425395f4f14ecc6_1
  • /data/data/####/e4794b3c73180101_0
  • /data/data/####/e4794b3c73180101_1
  • /data/data/####/e4be4dfd921799c0_0
  • /data/data/####/e50e9b1f391c8d0a_0
  • /data/data/####/e50e9b1f391c8d0a_1
  • /data/data/####/e7e8829499da333f_0
  • /data/data/####/e80f7044d4f41c80_0
  • /data/data/####/e81bc20cbf76effe_0
  • /data/data/####/e85571ec9e02e3fe_0
  • /data/data/####/e85571ec9e02e3fe_1
  • /data/data/####/ec2f9a892e1a0caa_0
  • /data/data/####/ec2f9a892e1a0caa_1
  • /data/data/####/edcf8b38a3a597b4_0
  • /data/data/####/edcf8b38a3a597b4_1
  • /data/data/####/eddadac7c0dc2b6c_0
  • /data/data/####/f1a1a4212ae5618d_0
  • /data/data/####/f63753fdba30fdbd_0
  • /data/data/####/f63753fdba30fdbd_1
  • /data/data/####/fc2637a26c51678f_0 (deleted)
  • /data/data/####/index
  • /data/data/####/metrics_guid
  • /data/data/####/phvoW.dex
  • /data/data/####/phvoW.dex.flock (deleted)
  • /data/data/####/the-real-index
  • /data/misc/####/primary.prof
Другие:
Осуществляет доступ к интерфейсу камеры.
Получает информацию о сети.
Отрисовывает собственные окна поверх других приложений.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке