Для корректной работы нашего сайта необходимо включить поддержку JavaScript в вашем браузере.
Android.Banker.7575
Добавлен в вирусную базу Dr.Web:
2026-07-01
Описание добавлено:
2026-07-01
Техническая информация
Вредоносные функции:
Выполняет код следующих детектируемых угроз:
Android.Banker.1093.origin
Детект на основе машинного обучения.
Изменения в файловой системе:
Создает следующие файлы:
/app_coral/LLwH.html
/data/data/####/LLwH.html
/data/data/####/clicker.json
/data/data/####/error_01KWE5PET1SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PFSZSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PGP6SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PHK7SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PJF5SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PKFMSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PMJ4SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PNNRSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PPJ9SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PQFVSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PRKYSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PSSXSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PTWKSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PW1XSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PX3FSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PY5DSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5PZ7TSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5Q0BPSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5Q1BQSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5Q2MMSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5Q3VGSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5Q4SNSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5Q5QBSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5Q6NGSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5Q7HGSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5Q8GJSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5Q9FXSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QADBSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QBBXSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QCD5SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QDHHSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QESKSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QFRSSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QGSGSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QHPZSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QJW9SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QKV6SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QMX5SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QNWYSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QPZPSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QQZJSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QRXHSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QSR9SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QTN4SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QVN6SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QWSJSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QXP6SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QYT7SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5QZQ8SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5R0NCSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5R1MPSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5R2M8SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5R3QYSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5R4WKSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5R5TZSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5R6T5SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5R7W5SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5R8W7SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5R9VSSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RB0ESMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RC0HSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RD32SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RE2VSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RF0BSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RG0XSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RH07SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RJAKSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RKAJSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RMC6SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RNB3SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RP88SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RQ55SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RR1GSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RS23SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RT1HSMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RV83SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RW94SMZERE7ZZMM0S3YM.txt
/data/data/####/error_01KWE5RXAHSMZERE7ZZMM0S3YM.txt
/data/data/####/libjniproxy.so
/data/data/####/libmmkv.so
/data/data/####/libpine.so
/data/data/####/libproxy.so
/events.dat
/files/mmkv/mmkv.default
/files/mmkv/mmkv.default.crc
Другие:
Использует права администратора.
Получает информацию о телефоне (номер, IMEI и т. д.).
Отрисовывает собственные окна поверх других приложений.
Перехватывает уведомления.
Имеет подозрительные повреждения, типичные для вредоносных файлов.
Рекомендации по лечению
Android
Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light . Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
выключите устройство и включите его в обычном режиме.
Подробнее о Dr.Web для Android
Демо бесплатно на 14 дней
Выдаётся при установке
Поздравляем!
Обменяйте их на скидку до 50% на покупку Dr.Web.
Получить скидку
Скачайте Dr.Web для Android
Бесплатно на 3 месяца
Все компоненты защиты
Продление демо через AppGallery/Google Pay
Если Вы продолжите использование данного сайта, это означает, что Вы даете согласие на использование нами Cookie-файлов и иных технологий по сбору статистических сведений о посетителях. Подробнее
OK