Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Banker.7190

Добавлен в вирусную базу Dr.Web: 2026-02-13

Описание добавлено:

Техническая информация

Вредоносные функции:
Отправляет SMS:
  • +79529657283: Привет!) Набери мне: 203717362
  • 900: баланс
Детект на основе машинного обучения.
Сетевая активность:
Подключается к:
  • UDP(DNS) <Google DNS>
  • TCP(HTTP/1.1) 1####.177.239.246:302
  • TCP(TLS/1.0) ed####.me.g####.com:443
  • TCP(TLS/1.0) privac####.m####.ru:443
  • TCP(TLS/1.0) up####.google####.com:443
  • TCP(TLS/1.0) top-####.m####.ru:443
  • TCP(TLS/1.0) clients####.google####.com:443
  • TCP(TLS/1.0) m.v####.com:443
Запросы DNS:
  • clients####.google####.com
  • ed####.me.g####.com
  • m.v####.com
  • privac####.m####.ru
  • s####.vk.com
  • top-####.m####.ru
  • up####.google####.com
  • v####.com
Запросы HTTP POST:
  • 1####.177.239.246:302/event
  • 1####.177.239.246:302/gettingData
Изменения в файловой системе:
Создает следующие файлы:
  • /app_webview/Default/####/000003.log
  • /app_webview/Default/####/Databases.db
  • /app_webview/Default/####/Databases.db-journal
  • /app_webview/Default/####/LOCK
  • /app_webview/Default/####/LOG
  • /app_webview/Default/####/MANIFEST-000001
  • /app_webview/Default/Cookies
  • /app_webview/Default/QuotaManager
  • /app_webview/Default/QuotaManager-journal
  • /app_webview/Default/Web Data
  • /app_webview/Default/Web Data-journal
  • /app_webview/webview_data.lock
  • /data/data/####/.org.chromium.Chromium.hrz0Kc
  • /data/data/####/.org.chromium.Chromium.wJYFVA (deleted)
  • /data/data/####/000001.dbtmp
  • /data/data/####/00a9a5928b137e78_0
  • /data/data/####/05a3ed74a1113485_0
  • /data/data/####/08fe2a3753c2e705_0
  • /data/data/####/0915823d649896e0_0
  • /data/data/####/0c773cefad1c9b15_0
  • /data/data/####/0d2bc9dfc93936d1_0
  • /data/data/####/16c1398ebda6b242_0
  • /data/data/####/16d6456c7341f105_0
  • /data/data/####/1896880d9840cd8e_0
  • /data/data/####/1ad85c0ea65c3230_0
  • /data/data/####/2043ffdedf9d358f_0
  • /data/data/####/26f3e37b7a176955_0
  • /data/data/####/2922cd05045b29ae_0
  • /data/data/####/2be53abc40eef593_0
  • /data/data/####/2d5df9bd48f0b31b_0
  • /data/data/####/3259ba34ad64333a_0
  • /data/data/####/3468bb7f3e625a23_0
  • /data/data/####/34b48fe1cca15c4a_0
  • /data/data/####/3bc148566238128a_0
  • /data/data/####/3d03f0e967d74ff4_0
  • /data/data/####/3f09895068f2c7e1_0
  • /data/data/####/405281909ada25a9_0
  • /data/data/####/45445fecd2bbc54f_0
  • /data/data/####/476717e7fca5e508_0
  • /data/data/####/4d876013caa8b115_0
  • /data/data/####/4f9c08192a520324_0
  • /data/data/####/549b1cdba750387c_0
  • /data/data/####/5556cc7fbfebe8e0_0
  • /data/data/####/5666b8176d9c05b0_0
  • /data/data/####/5ea93c1b94cb90d9_0
  • /data/data/####/5f3ad0833f222e4d_0
  • /data/data/####/609dda0ed61b95e8_0
  • /data/data/####/611c061c99f64480_0
  • /data/data/####/62954e90acbc5478_0
  • /data/data/####/6452530d05b0c82c_0
  • /data/data/####/705a1f40f69947d8_0
  • /data/data/####/73b16418ae23e597_0
  • /data/data/####/74bfb5d49e014047_0
  • /data/data/####/7c95e865673fcc22_0
  • /data/data/####/7eff04f67e36457f_0
  • /data/data/####/802f9387acdd1def_0
  • /data/data/####/8991e1d3605f0437_0
  • /data/data/####/927ba2121e23686e_0
  • /data/data/####/9446b146395be1ad_0
  • /data/data/####/960ad1465a8d6261_0
  • /data/data/####/9b426aa930e4e03d_0
  • /data/data/####/BrowserMetrics-spare.pma.tmp
  • /data/data/####/Cookies-journal
  • /data/data/####/MANIFEST-000001
  • /data/data/####/Prefs.xml
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a0cbe69cbbae851b_0
  • /data/data/####/a15be986f1af4590_0
  • /data/data/####/a51c5ede5aafb441_0
  • /data/data/####/a5529865618e7292_0
  • /data/data/####/a7f812f7eacd3be6_0
  • /data/data/####/a8e17ad384f2042f_0
  • /data/data/####/bc22a358f7128034_0
  • /data/data/####/c6e778b2cf66d31a_0
  • /data/data/####/c9b63960b0d3d10b_0
  • /data/data/####/cdb709c9a5e99394_0
  • /data/data/####/cfbd5441ba8251d7_0
  • /data/data/####/d5183f4b7789e245_0
  • /data/data/####/d669fea5a1f1a751_0
  • /data/data/####/d68a922c6c07dceb_0
  • /data/data/####/d863cea9ddb6b43c_0
  • /data/data/####/e1dcde71bf33a72e_0
  • /data/data/####/e2e6a2183135b3f8_0
  • /data/data/####/e5f3646e01849143_0
  • /data/data/####/e67eacfdb83c8e25_0
  • /data/data/####/e97dff4eb269aa19_0
  • /data/data/####/ecc07d38f4d00418_0
  • /data/data/####/ee8022e85a53611f_0
  • /data/data/####/eef2b43de34528ca_0
  • /data/data/####/f09d8f65412e18b3_0
  • /data/data/####/f15a43a1c7054275_0
  • /data/data/####/f313bd38e62ef22a_0
  • /data/data/####/f80b2a869dfd51c4_0
  • /data/data/####/f81dbebb7dba1024_0
  • /data/data/####/f96149c6bb57e3ec_0
  • /data/data/####/fad289a9615fcada_0
  • /data/data/####/fe2b9e1d3b5e0e3c_0
  • /data/data/####/font_unique_name_table.pb
  • /data/data/####/index
  • /data/data/####/profileInstalled
  • /data/data/####/profileinstaller_profileWrittenFor_lastUpdateTime.dat
  • /data/data/####/settings.dat
  • /data/data/####/the-real-index
  • /data/data/####/todelete_488616eaa7c17c0e_0_1 (deleted)
  • /data/data/####/todelete_a8e17ad384f2042f_0_1 (deleted)
  • /data/data/####/variations_seed_new
  • /data/data/####/variations_stamp
  • /data/misc/####/primary.prof
Другие:
Получает информацию об установленных приложениях.
Добавляет задания в системный планировщик.
Отрисовывает собственные окна поверх других приложений.
Перехватывает уведомления.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке