Защити созданное

Другие наши ресурсы

  • free.drweb.uz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.uz — сетевая лечащая утилита Dr.Web CureNet!
  • www.drweb.uz/web-iq — ВебIQметр
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Бесплатно по России:
8-800-333-79-32

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Бесплатно по России:
8-800-333-79-32

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.DownLoader.171.origin

Добавлен в вирусную базу Dr.Web: 2015-07-25

Описание добавлено:

SHA1: 738d8b637d6d6e25f5db7cfe7487dd23a4ebcb37

A downloader Trojan that has adware features and targets Android devices. It is distributed under the name of KKBrowser. The main malicious code is incorporated into com.kk.sdk.

Android.DownLoader.171.origin encompasses features of adware and downloader Trojans. Once installed, the malicious program connects to remote command and control servers (http://120.**.73.213:80 http://s.1329***.cc:88) and downloads applications specified by cybercriminals; at that, if Android.DownLoader.171.origin has root privileges, applications are installed automatically (otherwise, a relevant prompt is displayed).

screen

Moreover, the Trojan can stealthily remove programs. Again, if Android.DownLoader.171.origin has elevated privileges, programs are removed automatically (otherwise, the user is asked to give their consent). In addition to that, the Trojan can display fake email message notifications in the status bar. If the user taps such a notification, a website specified by cybercriminals will be loaded in the browser window.

The malicious program scans the system for the presence of Chinese anti-virus software and sends the server the following device-related information:

  • Presence of anti-virus programs
  • Presence of web browsers (uc, qq, 360, etc.)
  • System language
  • Internet connection type
  • Home page version (internal value of the application)
  • Availability of root access
  • Information on whether the Trojan is installed in the system folder
  • ID
  • IMEI
  • UUID
  • Task_id
  • mProduct (product version)
  • Package version
  • Device model
  • Android version
  • Advertising module version
  • Screen resolution
  • Free memory card space
  • Free internal memory space

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке