Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Phantom.5.origin

Добавлен в вирусную базу Dr.Web: 2026-01-30

Описание добавлено:

SHA1 hash:

  • 68572b9f2f588396d89ea85dc69bc5242de98a1c

Description

A trojan spy. The module loaded and executed by Android.Phantom.1.origin. It sends the hxxps[:]//iboot[.]site server device information, including the phone number, geolocation, and the list of apps. Below is the list of parameters collected by this SDK; whether the information in a parameter will be received depends on the permissions granted to the application containing the embedded trojan.

The list of parameters sent:

Parameter Description
sdk_version_nameSDK version
timetime of creation
appsflyerdebuginfoAppsflyer data
idsdevice identifier
buildAndroid build data
inputinput information
librarylibrary data
mediamedia opportunities
storagestorage information
memThresholdthreshold of available memory
usbUSB and ADB data
sensorsensors
hardwarehardware data
batteryInfobattery status
netnetwork
locationlocation
packageInfoinstaller information
deviceInfodetailed device data
procVersionkernel version
fileStatfile system statistics
fontsuser fonts
systemFontssystem fonts
ringTitlecurrent ringtone
InputLanguageListinput languages
inputMethodsactive input methods
installedAppsinstalled applications
gpuInfoGPU information
inputDevicesinput devices
unameuname data
service_listserver list
advertisingInfoadvertising information
upTimedevice uptime
getTotalSpace_INTERNALsize of internal storage
getTotalSpace_EXTERNALsize of external storage
screenOffTimeoutscreen timeout
isEmulatoremulator's flag
EmuCheckercauses of emulator detection
deviceInfo.cpuFreqCPU frequency per each core
deviceInfo.dfdrive information
deviceInfo.memInfoListmemory data
deviceInfo.uptimesystem uptime
deviceInfo.versionkernel version
deviceInfo.wlan0_addressWi-Fi MAC address
deviceInfo.cpuFreq.cpuX.cpuinfo_max_freqmaximum CPU frequency
deviceInfo.cpuFreq.cpuX.cpuinfo_min_freqminimum CPU frequency
deviceInfo.cpuFreq.cpuX.time_in_stateCPU frequency statistics
deviceInfo.memInfoList.memInfoX.meminfo0meminfo data
deviceInfo.memInfoList.memInfoX.meminfo1meminfo data
deviceInfo.memInfoList.memInfoX.meminfo2meminfo data
ids.imeiIMEI
ids.imeisIMEI list
ids.deviceIdsdevice identifier
ids.meidsMEID
ids.imsiIMSI
ids.serialNodevice serial number
ids.androidIdAndroid ID
ids.iccidSIM serial number
ids.phoneNophone number
ids.userAgentUser-Agent
ids.googleADIDGoogle Advertising ID
ids.drmIdDRM identifier
ids.descriptionbuild description
ids.bootloaderinstaller version
ids.bootimage_utcdate of the "boot image" build
ids.getpropgetprop system properties
net.networkCountryIsonetwork country code
net.networkOperatornetwork operator code
net.networkSpecifiernetwork specifier
net.networkTypenetwork type
net.networkSubTypenetwork subtype
net.networkTypeNamenetwork type name
net.networkSubTypeNamenetwork subtype name
net.apnAPN
net.ip4IPv4 address
net.ip6IPv6 address
net.mac1MAC address
net.mac2MAC address
net.linkedWificurrent Wi-Fi network
net.wifiListlist of Wi-Fi networks
net.isWifiWi-Fi connection flag
net.wifiProxyWi-Fi proxy
net.baseStationIdbase station ID
net.baseStationId1base station ID
net.bluetoothAddressBluetooth address
net.bluetoothMACBluetooth MAC
net.allCellInfocell information
net.IP_addressthe ip address command output
net.ip_neighborthe ip neighbor command output
net.ip_route_list_match_0the ip route list output
net.ip_routerouting list
net.ip_addr_showthe ip addr show output

News posts about this trojan
Indicators of compromise

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке