Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Banker.6281

Добавлен в вирусную базу Dr.Web: 2025-07-07

Описание добавлено:

Техническая информация

Вредоносные функции:
Выполняет код следующих детектируемых угроз:
  • Android.Banker.6208
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) connect####.gst####.com:80
  • UDP(NTP) t####.and####.com:123
  • TCP(TLS/1.0) f.cla####.ms:443
  • TCP(TLS/1.0) externa####.r####.it:443
  • TCP(TLS/1.0) www.go####.com:443
  • TCP(TLS/1.0) st####.cloudfl####.com:443
  • TCP(TLS/1.0) sdads####.b####.net:443
  • TCP(TLS/1.0) th####.only####.com:443
  • TCP(TLS/1.0) r-u####.barta####.wor####.dev:443
  • TCP(TLS/1.0) sexydix####.b####.net:443
  • TCP(TLS/1.0) fire####.google####.com:443
  • TCP(TLS/1.0) sexy####.com:443
  • TCP(TLS/1.0) sexydix####.com:443
  • TCP(TLS/1.0) f####.gst####.com:443
  • TCP(TLS/1.0) rgreso####.b####.net:443
  • TCP(TLS/1.0) s####.dual####.s-part-####.####.net:443
  • UDP sexydix####.b####.net:443
  • UDP fire####.google####.com:443
  • UDP sexy####.com:443
  • UDP 2####.255.255.255:67
Запросы DNS:
  • connect####.gst####.com
  • externa####.r####.it
  • f####.gst####.com
  • f.cla####.ms
  • fire####.google####.com
  • pre####.r####.it
  • r-u####.barta####.wor####.dev
  • rgreso####.b####.net
  • sdads####.b####.net
  • sexy####.com
  • sexydix####.b####.net
  • sexydix####.b####.net
  • sexydix####.com
  • st####.cloudfl####.com
  • t####.and####.com
  • th####.only####.com
  • www.cla####.ms
  • www.go####.com
Изменения в файловой системе:
Создает следующие файлы:
  • /app_webview/Default/####/000003.log
  • /app_webview/Default/####/LOCK
  • /app_webview/Default/####/LOG
  • /app_webview/Default/####/MANIFEST-000001
  • /app_webview/Default/Cookies
  • /app_webview/Default/QuotaManager
  • /app_webview/Default/QuotaManager-journal
  • /app_webview/Default/Web Data
  • /app_webview/Default/Web Data-journal
  • /app_webview/variations_seed_new
  • /app_webview/webview_data.lock
  • /cache/WebView/####/1e1abc2b2020fa99_0
  • /cache/WebView/####/23aaead37637728d_0
  • /cache/WebView/####/5aac50f37feb8ba8_0
  • /cache/WebView/####/6ced7d0208645bf1_0
  • /cache/WebView/####/72f49eac014c463d_0
  • /cache/WebView/####/8b3034f94c77ef05_0
  • /cache/WebView/####/933470cbdb985067_0
  • /cache/WebView/####/a47f403d65432706_0
  • /cache/WebView/####/b31defcaff193316_0
  • /cache/WebView/####/b54ed040cd0bebcd_0
  • /cache/WebView/####/cd60f3a1952baa66_0
  • /cache/WebView/####/e6a4d79d93bd295a_0
  • /cache/WebView/####/e9342bfcb7e9a4e3_0
  • /cache/WebView/####/ede20ff99b4aa640_0
  • /cache/WebView/####/f588daf4e001b32e_0
  • /cache/WebView/####/f77bfe616082ed52_0
  • /cache/WebView/####/f8fbeb0b8cf13144_0
  • /data/data/####/.org.chromium.Chromium.2Gkk3R (deleted)
  • /data/data/####/000001.dbtmp
  • /data/data/####/0039341ca4589c64_0
  • /data/data/####/01dcc8bc83eb097b_0
  • /data/data/####/0f1646b828baec6a_0
  • /data/data/####/12090c3d0d0439ee_0
  • /data/data/####/12d6efc559879aac_0
  • /data/data/####/13c96a05ed149485_0
  • /data/data/####/14dd3de3e271bd69_0
  • /data/data/####/15aed986206f1e92_0
  • /data/data/####/17dd086454f39b91_0
  • /data/data/####/1c2812de0d3c2440_0
  • /data/data/####/1cf9a94a70f9acf9_0
  • /data/data/####/23e11bd67c045d9b_0
  • /data/data/####/24928072dbf05137_0
  • /data/data/####/266e65417409c200_0
  • /data/data/####/2c3f33262b095870_0
  • /data/data/####/2cb8a1c6ebc719cd_0
  • /data/data/####/30eed4b56c09a600_0
  • /data/data/####/3441d671268bf2ae_0
  • /data/data/####/3829cf1cd319389a_0
  • /data/data/####/3a548e0098c71057_0
  • /data/data/####/3bb264a08ab3de16_0
  • /data/data/####/3deced2c3d4c8e47_0
  • /data/data/####/43a3b9ac7ef43221_0
  • /data/data/####/45117d21d1538fdc_0
  • /data/data/####/48a559cd9f780175_0
  • /data/data/####/4aab33b6bcbd9802_0
  • /data/data/####/4e3f3f798d83d0ff_0
  • /data/data/####/5d5027922292328c_0
  • /data/data/####/5ec6ee04a1eddcb6_0
  • /data/data/####/66ee4456e9f89865_0
  • /data/data/####/67304a7fd58f1fe2_0
  • /data/data/####/698ca400203bdb20_0
  • /data/data/####/715da10b35aa72ab_0
  • /data/data/####/7855814d0cb611c2_0
  • /data/data/####/7a73f58f436d23af_0
  • /data/data/####/7e0803871020c5f7_0
  • /data/data/####/7e2e2c6b38acc49d_0
  • /data/data/####/7ee23e6ed8d54563_0
  • /data/data/####/867204b6119c9952_0
  • /data/data/####/87046aef918dc7e7_0
  • /data/data/####/900f154f1073f123_0
  • /data/data/####/92b7faf06565a76b_0
  • /data/data/####/971b809cb24e0ab1_0
  • /data/data/####/992203ed539e3f74_0
  • /data/data/####/9ac61abc6bdf6ac9_0
  • /data/data/####/9d7d6e2ff48a2ac9_0
  • /data/data/####/9db3f8f35b078aac_0
  • /data/data/####/9f923053facc0dc1_0
  • /data/data/####/BrowserMetrics-spare.pma.tmp
  • /data/data/####/Cookies-journal
  • /data/data/####/MANIFEST-000001
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a353cfb77ce7ae03_0
  • /data/data/####/a4e897e9db2a056c_0
  • /data/data/####/a812872ecf8382f3_0
  • /data/data/####/a8c55d5e73bb2430_0
  • /data/data/####/aaa0ae5df6213155_0
  • /data/data/####/ab3a99af906651c2_0
  • /data/data/####/ac5775f959057c27_0
  • /data/data/####/ac602733c4e7fe02_0
  • /data/data/####/ad6f5cca810cc4e4_0
  • /data/data/####/af96f0c2074fd089_0
  • /data/data/####/androidx.work.workdb-journal (deleted)
  • /data/data/####/androidx.work.workdb-wal
  • /data/data/####/androidx.work.workdb.lck
  • /data/data/####/b02745a2e99a646d_0
  • /data/data/####/b23a07b6f9eed09a_0
  • /data/data/####/b5e2fa9010d17180_0
  • /data/data/####/b72d4faf23f162ac_0
  • /data/data/####/b793506467ccc384_0
  • /data/data/####/b8eaf5dce934b937_0
  • /data/data/####/bb1d702f866ce8a5_0
  • /data/data/####/c48b6b631c55660a_0
  • /data/data/####/c67b0e7794dff11e_0
  • /data/data/####/c7251b54b6cc10a5_0
  • /data/data/####/c8a9382c41286915_0
  • /data/data/####/d64d016d2ac6362d_0
  • /data/data/####/db7a9ae842b9a5f0_0
  • /data/data/####/dba3af2000976017_0
  • /data/data/####/dc722431d0bd4730_0
  • /data/data/####/dd619e46842a8885_0
  • /data/data/####/de79781f5836893d_0
  • /data/data/####/e0c7716abde88b2a_0
  • /data/data/####/e197ce029b9f8a13_0
  • /data/data/####/e1f16e166c6edd7c_0
  • /data/data/####/ece8072e12b9c26e_0
  • /data/data/####/ee6b6464163ad51b_0
  • /data/data/####/ee891e29ea269913_0
  • /data/data/####/fdae55a675df03e3_0
  • /data/data/####/font_unique_name_table.pb
  • /data/data/####/index
  • /data/data/####/profileInstalled
  • /data/data/####/profileinstaller_profileWrittenFor_lastUpdateTime.dat
  • /data/data/####/se.json
  • /data/data/####/se.json.cur.prof
  • /data/data/####/se.vdex
  • /data/data/####/settings.dat
  • /data/data/####/temp-index
  • /data/data/####/todelete_2d8b6bab6b3a50c9_0_1 (deleted)
  • /data/data/####/todelete_308de4766555bb60_0_1 (deleted)
  • /data/data/####/todelete_400c6e7e1543ee64_0_1 (deleted)
  • /data/data/####/todelete_4ffb30d8b0528cbc_0_1 (deleted)
  • /data/data/####/todelete_59b561582fbf30cc_0_1 (deleted)
  • /data/data/####/todelete_71c54076868ecb6f_0_1 (deleted)
  • /data/data/####/todelete_8fc70c7c02529d8d_0_1 (deleted)
  • /data/data/####/todelete_b54ed040cd0bebcd_0_1 (deleted)
  • /data/data/####/todelete_ba870da38cd4a943_0_1 (deleted)
  • /data/data/####/todelete_cdd470756dffd9a8_0_1 (deleted)
  • /data/data/####/todelete_d1b26c3f822795fe_0_1 (deleted)
  • /data/data/####/todelete_d256d4225b890d79_0_1 (deleted)
  • /data/data/####/todelete_d416bc0f115d5889_0_1 (deleted)
  • /data/data/####/todelete_d455c2f14ab7edba_0_1 (deleted)
  • /data/data/####/todelete_dbc874f7e501a0d1_0_1 (deleted)
  • /data/data/####/variations_seed_new
  • /data/data/####/variations_stamp
  • /data/data/####/zahzYSHk.xml
  • /data/misc/####/primary.prof
  • /no_backup/androidx.work.workdb
  • /no_backup/androidx.work.workdb-shm
  • /no_backup/androidx.work.workdb-wal
Другие:
Запускает следующие shell-скрипты:
  • /system/bin/su
Использует повышенные привилегии.
Отрисовывает собственные окна поверх других приложений.
Имеет подозрительные повреждения, типичные для вредоносных файлов.
Пытается определить окружение песочницы.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке