Защити созданное

Другие наши ресурсы

  • free.drweb.uz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.uz — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.uz/web-iq — ВебIQметр

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.SmsSend.19414

Добавлен в вирусную базу Dr.Web: 2017-05-30

Описание добавлено:

Technical information

Malicious functions:
Sends SMS messages:
  • 12114: 阅读#REG:454ecf7e-c028-46f6-b744-6513c495bd60
Network activity:
Connecting to:
  • s####.####.com
  • m####.####.com
  • 2####.####.87:8383
  • a####.####.com
  • 2####.####.155:9999
HTTP GET requests:
  • s####.####.com/zybook/u/p/api.php?Act=####&usr=####&rgt=####&p1=####&pc=...
  • s####.####.com/cps/getInnerBookList?channel=####&version=####&model=####
  • s####.####.com/cocoon/alias/gen?usr=####&rgt=####&p1=####&pc=####&p2=###...
  • a####.####.com/r/drm/getTimeStamp?usr=####&rgt=####&p1=####&pc=####&p2=#...
  • s####.####.com/message/advice/addGidBaseInfo?aid=####&cid=####&pf=####&z...
  • a####.####.com/smart/tag/manu_info?user_name=####
HTTP POST requests:
  • 2####.####.155:9999/
  • 2####.####.87:8383/device/reg/
  • m####.####.com/api/internal.do
Modified file system:
Creates the following files:
  • <Package Folder>/shared_prefs/theme_bg_yejian9.xml
  • <Package Folder>/shared_prefs/theme_layout_pad70_wangwen.xml
  • <Package Folder>/shared_prefs/theme_layout_pad70_qingsuan.xml
  • <Package Folder>/plugins/pluginweb_search/1495005891898.apk
  • <Package Folder>/shared_prefs/theme_layout_pad70.xml
  • <Package Folder>/plugins/installedlist.plugin
  • <Package Folder>/databases/iReader.db-journal
  • <Package Folder>/shared_prefs/theme_bg_yejian7.xml
  • <Package Folder>/shared_prefs/theme_bg_yejian6.xml
  • <Package Folder>/shared_prefs/com.zhangyue.iReader.SharedPreferences.xml
  • <Package Folder>/shared_prefs/theme_user.xml
  • <Package Folder>/shared_prefs/theme_layout_pad70_chuban.xml
  • <Package Folder>/shared_prefs/theme_bg_yejian8.xml
  • <Package Folder>/shared_prefs/mqpush.serverconfig.xml
  • <Package Folder>/shared_prefs/theme_bg_huyan.xml
  • <Package Folder>/databases/task.db-journal
  • <Package Folder>/shared_prefs/theme_layout_manhua.xml
  • <Package Folder>/shared_prefs/theme_bg3.xml
  • <Package Folder>/databases/market.db-journal
  • <Package Folder>/plug.apk
  • <Package Folder>/databases/TBFileDownload-journal
  • <Package Folder>/app_zhangyue_ad/schedule
  • <Package Folder>/shared_prefs/GeneralSetting.xml
  • <Package Folder>/shared_prefs/ContextData.xml
  • <Package Folder>/shared_prefs/theme_bg5.xml
  • <Package Folder>/yunba
  • <Package Folder>/plugins/pluginweb_search/pathinfo
  • <Package Folder>/shared_prefs/Alvin2.xml
  • <Package Folder>/databases/smagazine.db-journal
  • <Package Folder>/shared_prefs/com.zhangyue.iReader.SharedPreferences.temp.xml
  • <Package Folder>/shared_prefs/com.zhangyue.iReader.SharedPreferences.xml.bak
  • <Package Folder>/shared_prefs/theme_bg1.xml
  • <Package Folder>/shared_prefs/theme_bg2.xml
  • <Package Folder>/shared_prefs/theme_pager.xml
  • <Package Folder>/shared_prefs/com.zhangyue.iReader.SharedPreferences.temp.xml.bak
Miscellaneous:
Executes next shell scripts:
  • dd if=<Package Folder>/lib/libyunba.so of=<Package Folder>/yunba
  • chmod 777 <Package Folder>/yunba
  • sh
Contains functionality to send SMS messages automatically.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке