Поддержка
Круглосуточная поддержка

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Backdoor.159.origin

Добавлен в вирусную базу Dr.Web: 2015-03-18

Описание добавлено:

Троянская программа, предназначенная для работы на мобильных устройствах под управлением ОС Android. Может быть встроена злоумышленниками в модифицированные ими популярные программы, а также распространяться в качестве самостоятельного приложения. Главная функция Android.Backdoor.159.origin – установка и удаление приложений без ведома пользователя.

В своей работе троянец взаимодействует с двумя управляющими серверами:

http://aps.[xxx]oge.net/ 
http://[xxxxx]wan.com

При первом запуске Android.Backdoor.159.origin собирает следующую информацию о зараженном устройстве:

  • IMEI-идентификатор;
  • IMSI-идентификатор;
  • наличие установленной SD-карты;
  • сведения о полном и свободном объеме внутренней и внешней памяти устройства;
  • список установленных приложений

после чего через POST-запрос отправляет ее на сервер http://aps.[xxx]oge.net/. Каждые 24 часа эти данные обновляются и повторно загружаются на сервер.

В ответ на отправленные данные вредоносная программа получает от удаленного центра команды в формате JSON (JavaScript Object Notation) в которых указывается список установленных приложений, подлежащих удалению (используется консольная команда pm uninstall), а также программы, которые необходимо установить (используется консольная команда pm install -r).

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке