Защити созданное

Другие наши ресурсы

  • free.drweb.kz — бесплатные утилиты, плагины, информеры
  • av-desk.com — интернет-сервис для поставщиков услуг Dr.Web AV-Desk
  • curenet.drweb.kz — сетевая лечащая утилита Dr.Web CureNet!
Закрыть

Библиотека
Моя библиотека

Чтобы добавить ресурс в библиотеку, войдите в аккаунт.

+ Добавить в библиотеку

Ресурсов: -

Последний: -

Моя библиотека

Поддержка
Круглосуточная поддержка | Правила обращения

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

ЧаВо | Форум

Ваши запросы

  • Все: -
  • Незакрытые: -
  • Последний: -

Позвоните

Глобальная поддержка:
+7 (495) 789-45-86

Свяжитесь с нами Незакрытые запросы: 

Профиль

Профиль

Android.Locker.16749

Добавлен в вирусную базу Dr.Web: 2023-05-27

Описание добавлено:

Technical information

Malicious functions:
Executes code of the following detected threats:
  • Android.Locker.14669
Threat detection based on machine learning.
Network activity:
Connects to:
  • UDP(DNS) 8####.8.4.4:53
  • TCP(TLS/1.0) www.go####.ru:443
  • TCP(TLS/1.0) m####.traffic####.net:443
  • TCP(TLS/1.0) www.google-####.com:443
  • TCP(TLS/1.0) www.go####.com:443
  • TCP(TLS/1.0) hw-####.a####.com:443
  • TCP(TLS/1.0) ads.traffic####.net:443
  • TCP(TLS/1.0) h####.por####.com:443
  • TCP(TLS/1.0) 1####.177.14.94:443
  • TCP(TLS/1.0) cdn1-sm####.ph####.com:443
  • TCP(TLS/1.0) i.dy####.com:443
  • TCP(TLS/1.0) st####.traffic####.com:443
  • TCP(TLS/1.0) rr6---s####.g####.com:443
  • TCP(TLS/1.0) gmscomp####.google####.com:443
  • TCP(TLS/1.0) di.ph####.com:443
  • TCP(TLS/1.0) sto####.google####.com:443
  • TCP(TLS/1.0) www.googlet####.com:443
  • TCP(TLS/1.0) ht-####.a####.com:443
  • TCP(TLS/1.0) s####.g.doublec####.net:443
  • TCP(TLS/1.0) www.por####.com:443
  • TCP(TLS/1.0) pla####.google####.com:443
  • TCP(TLS/1.0) and####.a####.go####.com:443
  • TCP(TLS/1.0) dy####.com:443
  • TCP(TLS/1.0) i.bimbo####.com:443
  • TCP(TLS/1.2) gmscomp####.google####.com:443
  • TCP(TLS/1.2) 1####.177.14.94:443
DNS requests:
  • ads.traffic####.net
  • and####.a####.go####.com
  • and####.google####.com
  • cdn1-sm####.ph####.com
  • di.ph####.com
  • dy####.com
  • ei.ph####.com
  • gmscomp####.google####.com
  • h####.por####.com
  • ht-####.a####.com
  • hw-####.a####.com
  • i.bimbo####.com
  • i.dy####.com
  • i.dy####.com.####.8
  • m####.go####.com
  • m####.traffic####.net
  • p####.google####.com
  • pla####.google####.com
  • rr6---s####.g####.com
  • s####.g.doublec####.net
  • st####.traffic####.com
  • sto####.google####.com
  • www.go####.com
  • www.go####.ru
  • www.google-####.com
  • www.googlet####.com
  • www.por####.com
File system changes:
Creates the following files:
  • /data/data/####/014513153ddb2e19_0
  • /data/data/####/0149e2485409c75f_0
  • /data/data/####/0149e2485409c75f_1
  • /data/data/####/02edca73cfaa891e_0
  • /data/data/####/064d9f54ab786827_0
  • /data/data/####/066abf4d90460f93_0
  • /data/data/####/06b286de663a075d_0
  • /data/data/####/06b286de663a075d_1
  • /data/data/####/06e2cee4a3a05915_0
  • /data/data/####/086f26772c01bdcc_0
  • /data/data/####/087118d8a04f8ee9_0
  • /data/data/####/08f58059e293687c_0
  • /data/data/####/0a364fb28e1eff70_0
  • /data/data/####/0a364fb28e1eff70_1
  • /data/data/####/0b5dc39ff9bcb3d3_0
  • /data/data/####/0bc511c32651becb_0
  • /data/data/####/0c3b20dc82dd5ad3_0
  • /data/data/####/0ce05511738fcd6d_0
  • /data/data/####/0d633a62b797fe1d_0
  • /data/data/####/0fff023d3df0e0cc_0
  • /data/data/####/108e9001c48d8e49_0
  • /data/data/####/11d1e429ccc1e487_0
  • /data/data/####/11e6d0c100ef6553_0
  • /data/data/####/11e6d0c100ef6553_1
  • /data/data/####/12693b7645672da4_0
  • /data/data/####/12a6ab2820351259_0
  • /data/data/####/1327588364a3b019_0
  • /data/data/####/13d2472b524bec67_0 (deleted)
  • /data/data/####/13e77088e80af0e8_0
  • /data/data/####/13e77088e80af0e8_1
  • /data/data/####/14a17878aa2d2b6f_0
  • /data/data/####/14a17878aa2d2b6f_1
  • /data/data/####/150d9162c48f5c2b_0
  • /data/data/####/150d9162c48f5c2b_1
  • /data/data/####/1621a659d0794ef9_0
  • /data/data/####/16fb6713d74aa947_0
  • /data/data/####/19d2a7f7c72cd5ec_0
  • /data/data/####/1aca84454a7b8418_0
  • /data/data/####/1c173c20d3ea25ab_0
  • /data/data/####/1c173c20d3ea25ab_1
  • /data/data/####/1c312bc0a8b1498f_0
  • /data/data/####/1c35528d1ba8e966_0
  • /data/data/####/1ce738c7c461e190_0
  • /data/data/####/1f3b11e29e0e2db2_0
  • /data/data/####/1f3b11e29e0e2db2_1
  • /data/data/####/1f811b9a0c092d81_0
  • /data/data/####/212a08c541e5f1fb_0
  • /data/data/####/22560ac717f52d25_0
  • /data/data/####/22560ac717f52d25_1
  • /data/data/####/23bd6e7d4c479823_0
  • /data/data/####/23bd6e7d4c479823_1
  • /data/data/####/23ed19829be7e7dc_0
  • /data/data/####/24ee3fa436823d11_0
  • /data/data/####/252944ee1ffe3e5e_0
  • /data/data/####/2822c45fe895ea42_0
  • /data/data/####/2940195bd9870d6e_0
  • /data/data/####/2940195bd9870d6e_1
  • /data/data/####/29a7ea45be837220_0
  • /data/data/####/2b00e1fec7690351_0
  • /data/data/####/2cc80dabc69f58b6_0
  • /data/data/####/2dae205149747ba6_0
  • /data/data/####/2e7a1def758b0f9b_0
  • /data/data/####/3109e4a6e401b5fd_0
  • /data/data/####/3109e4a6e401b5fd_1
  • /data/data/####/33474d826c1f993c_0
  • /data/data/####/3354cb64eb94f7a5_0 (deleted)
  • /data/data/####/35ff905280906f91_0
  • /data/data/####/35ff905280906f91_1
  • /data/data/####/3b2cd0f85392d15c_0
  • /data/data/####/3b396958ef9d2dbd_0
  • /data/data/####/3c24d3e58f4b20b4_0
  • /data/data/####/3c966f1ea7b30445_0
  • /data/data/####/3ce8ab1b4442720c_0
  • /data/data/####/3ea4d78ea985ea67_0
  • /data/data/####/3ee5ae3071deda02_0
  • /data/data/####/407f7ba7056c3f68_0
  • /data/data/####/407f7ba7056c3f68_1
  • /data/data/####/40a7f4a2951f6e36_0 (deleted)
  • /data/data/####/41bf9ce91dcebcbb_0
  • /data/data/####/454eb3154cad5739_0
  • /data/data/####/454eb3154cad5739_1
  • /data/data/####/471ed88e4effab76_0
  • /data/data/####/4867748e5ab26002_0
  • /data/data/####/4c10d6dc9c5c3392_0
  • /data/data/####/4c54432125694238_0
  • /data/data/####/4cb013792b196a35_0
  • /data/data/####/4cb013792b196a35_1
  • /data/data/####/4d0d3da00a288b4c_0 (deleted)
  • /data/data/####/4d486c2c358e23fc_0
  • /data/data/####/4ed92342b9895a0f_0
  • /data/data/####/4ed92342b9895a0f_1
  • /data/data/####/4f1917d132d8ba26_0 (deleted)
  • /data/data/####/4f37abe332f0a2a4_0
  • /data/data/####/4f37abe332f0a2a4_1
  • /data/data/####/4f72166a58d4015d_0 (deleted)
  • /data/data/####/4fffb28765d4b69c_0
  • /data/data/####/508ef845dc7a5eea_0
  • /data/data/####/51e1ddeeca65893f_0
  • /data/data/####/51e1ddeeca65893f_1
  • /data/data/####/5687786d1ab59bc2_0
  • /data/data/####/5687786d1ab59bc2_1
  • /data/data/####/575b1068a5975037_0 (deleted)
  • /data/data/####/598a2b7fe46301d3_0
  • /data/data/####/5a3ebfb203298532_0
  • /data/data/####/5b6b8ea0865e7185_0
  • /data/data/####/5dd7d0ec1bb9fe34_0
  • /data/data/####/62a04b82a48cd729_0
  • /data/data/####/62a04b82a48cd729_1
  • /data/data/####/62b62fc001c9aaba_0 (deleted)
  • /data/data/####/62c7a4b13f61aac3_0
  • /data/data/####/64508fa1cd46b0ab_0
  • /data/data/####/64508fa1cd46b0ab_1
  • /data/data/####/65f0c1a7a162fda3_0
  • /data/data/####/65f0c1a7a162fda3_1
  • /data/data/####/66e7834481663201_0
  • /data/data/####/66e7834481663201_1
  • /data/data/####/6887c2426388e671_0
  • /data/data/####/6887c2426388e671_1
  • /data/data/####/6ace4e56fefe15de_0
  • /data/data/####/6d444989c36fe1b7_0
  • /data/data/####/6d444989c36fe1b7_1
  • /data/data/####/6e08ed380777f3a8_0 (deleted)
  • /data/data/####/6e180f3e53b300cf_0
  • /data/data/####/6e9fa5dc2faef67e_0
  • /data/data/####/6ec7abfd0021f1a5_0
  • /data/data/####/707f65da52c22764_0
  • /data/data/####/7154951a719d8d4b_0
  • /data/data/####/71c2183068bec3ee_0
  • /data/data/####/7210303127e4821a_0
  • /data/data/####/740d54dffff52643_0
  • /data/data/####/74b37c637783d7e0_0
  • /data/data/####/75281fc7b2ea3441_0
  • /data/data/####/7686eb83ace3b3e9_0 (deleted)
  • /data/data/####/76de3ba3d5f2f644_0
  • /data/data/####/76de3ba3d5f2f644_1
  • /data/data/####/787b37940cceec6a_0
  • /data/data/####/78c193d0dd4e23ba_0 (deleted)
  • /data/data/####/792e9ef0b9e1e50a_0
  • /data/data/####/7c36fcfeed892bef_0 (deleted)
  • /data/data/####/7c8d1c4e74746a38_0
  • /data/data/####/7c8d1c4e74746a38_1
  • /data/data/####/7eb1ba78cfac9f0a_0
  • /data/data/####/7eb1ba78cfac9f0a_1
  • /data/data/####/81556035af41eb26_0
  • /data/data/####/81d20f10e2177a5e_0
  • /data/data/####/81dd0528ec61f8c1_0
  • /data/data/####/8333fc791e7f8561_0
  • /data/data/####/8333fc791e7f8561_1
  • /data/data/####/83dbef19f725d0df_0
  • /data/data/####/87d7822330471352_0
  • /data/data/####/8888bac454c36fa6_0
  • /data/data/####/8888bac454c36fa6_1
  • /data/data/####/891807cd26ba8414_0
  • /data/data/####/898f4048f09cc6bd_0
  • /data/data/####/8f7d0401b4941417_0 (deleted)
  • /data/data/####/8f9cd1468707810a_0 (deleted)
  • /data/data/####/913751aad9f29f78_0
  • /data/data/####/913f519559d44805_0
  • /data/data/####/935ea5cf80b4f290_0
  • /data/data/####/9402ef73a016ffbb_0
  • /data/data/####/94bf555c6c6dcd29_0
  • /data/data/####/94bf555c6c6dcd29_1
  • /data/data/####/95cae56d052c205b_0
  • /data/data/####/97dca036ec334463_0 (deleted)
  • /data/data/####/990afffd393f0b58_0
  • /data/data/####/99a379952338a328_0
  • /data/data/####/9c6835cac3195d08_0 (deleted)
  • /data/data/####/9c8d7f8f7e21e4ad_0
  • /data/data/####/9d36ab75fdf53a64_0
  • /data/data/####/9e7f9642d466fbcc_0
  • /data/data/####/9ef6af65c92b4e10_0
  • /data/data/####/CURRENT
  • /data/data/####/Cookies-journal
  • /data/data/####/Databases.db-journal
  • /data/data/####/DlayZHine.dex
  • /data/data/####/DlayZHine.dex.flock (deleted)
  • /data/data/####/HgIBrvgq.dex
  • /data/data/####/HgIBrvgq.dex.flock (deleted)
  • /data/data/####/MANIFEST-000001
  • /data/data/####/QuotaManager-journal
  • /data/data/####/WebViewChromiumPrefs.xml
  • /data/data/####/a01297cbe3b4cc43_0
  • /data/data/####/a1a0eb390b604316_0
  • /data/data/####/a1a0eb390b604316_1
  • /data/data/####/a326619a5f9702fb_0
  • /data/data/####/a49ecd20dc961816_0
  • /data/data/####/a6daccff822cabd7_0
  • /data/data/####/a75fdb11d5785716_0
  • /data/data/####/a8923bece1bc3ac1_0 (deleted)
  • /data/data/####/a9beb2a4ce4cef7c_0
  • /data/data/####/a9d56e07f351f496_0
  • /data/data/####/aZHxdu.dex
  • /data/data/####/aZHxdu.dex.flock (deleted)
  • /data/data/####/aba6eb6bb4e85c15_0 (deleted)
  • /data/data/####/ac250ec7ea192dae_0
  • /data/data/####/ac250ec7ea192dae_1
  • /data/data/####/ad2de95d04ec2201_0 (deleted)
  • /data/data/####/aeafe34adc808330_0
  • /data/data/####/aeafe34adc808330_1
  • /data/data/####/aec5b5f07b0f77ad_0
  • /data/data/####/af1a20785fceb7d5_0
  • /data/data/####/af1a20785fceb7d5_1
  • /data/data/####/af9b4ff340c57e03_0
  • /data/data/####/b005f0e09bcda986_0
  • /data/data/####/b3ef8bb1645fc7c4_0
  • /data/data/####/b534cdab968733b1_0
  • /data/data/####/b65efbbd4b359604_0
  • /data/data/####/b6d4f4442f9c523d_0
  • /data/data/####/bc0628be50af0fe4_0
  • /data/data/####/bd49ffa69488246a_0
  • /data/data/####/be08a3cdd135a8f9_0
  • /data/data/####/c092d366388b6ba6_0
  • /data/data/####/c14ca00c05ad58f4_0
  • /data/data/####/c15e0f60bb18a110_0
  • /data/data/####/c1c04583f42f46ec_0
  • /data/data/####/c424b6a6bfa16c9e_0
  • /data/data/####/c424b6a6bfa16c9e_1
  • /data/data/####/c5d80edc1634ac9c_0
  • /data/data/####/c5ef5252ff2af6bc_0 (deleted)
  • /data/data/####/c6054b391d599971_0
  • /data/data/####/c898fc957236dab1_0
  • /data/data/####/c8e0f0c1789ce061_0
  • /data/data/####/c982dcf4b02dbd8c_0
  • /data/data/####/ca58de0edd185247_0
  • /data/data/####/cb85a05460978c01_0
  • /data/data/####/cbdbca0830988ca4_0
  • /data/data/####/ccb6ae163afebfc0_0
  • /data/data/####/com.qczb_preferences.xml
  • /data/data/####/d03bc585fdb7aa6a_0 (deleted)
  • /data/data/####/d268c57d6d7fab3a_0
  • /data/data/####/d26e7ea5458a253b_0
  • /data/data/####/d271cd65669dbbaf_0
  • /data/data/####/d2f0b41a238b9d13_0
  • /data/data/####/d2fede76df72a882_0
  • /data/data/####/d2fede76df72a882_1
  • /data/data/####/d449092aa1d97b2a_0
  • /data/data/####/d49281a647c57da6_0
  • /data/data/####/d4a0b6b5e78988e3_0
  • /data/data/####/d59a47613460acd8_0
  • /data/data/####/d5c75480b58f6e9b_0
  • /data/data/####/d711f67442e0b908_0
  • /data/data/####/d757f9f32b5eaab1_0
  • /data/data/####/d76dac1de757bc6a_0
  • /data/data/####/d81f4a55c717935a_0
  • /data/data/####/d84ba53efb03f9b9_0
  • /data/data/####/da33389237644d71_0
  • /data/data/####/da6d4a8043a5955a_0
  • /data/data/####/da6d4a8043a5955a_1
  • /data/data/####/dd62b1b7aee249c5_0
  • /data/data/####/deac8ca3421bdaa6_0 (deleted)
  • /data/data/####/df800f657243a596_0
  • /data/data/####/e19c0a87b2388b76_0
  • /data/data/####/e19c0a87b2388b76_1
  • /data/data/####/e29789bfe242c98e_0
  • /data/data/####/e649f129b0ec9805_0
  • /data/data/####/ea8bed89e322eac8_0
  • /data/data/####/ed216541187eee60_0
  • /data/data/####/effd37cf07a9b470_0 (deleted)
  • /data/data/####/f2021ff34f881b15_0
  • /data/data/####/f242e90453eb54eb_0
  • /data/data/####/f242e90453eb54eb_1
  • /data/data/####/f3404db1251ae4e9_0
  • /data/data/####/f362012a033b8a5f_0
  • /data/data/####/f362012a033b8a5f_1
  • /data/data/####/f48a6782ad63cc8a_0
  • /data/data/####/f5e8fdf50d5296ab_0
  • /data/data/####/f5e8fdf50d5296ab_1
  • /data/data/####/f5fa9c6556e1c73b_0
  • /data/data/####/f5fa9c6556e1c73b_1
  • /data/data/####/fab12ee1bc16ef19_0 (deleted)
  • /data/data/####/fb0a062839608aed_0
  • /data/data/####/fb4daf629a4e64be_0
  • /data/data/####/fb723bf24652f761_0 (deleted)
  • /data/data/####/fc27565fd182a1ec_0
  • /data/data/####/fc6d314c49c2f708_0
  • /data/data/####/fdc323ec8c565ca0_0
  • /data/data/####/fee6ef73fdd6723e_0
  • /data/data/####/ff3a3637e59947ea_0
  • /data/data/####/ff889b32b3df0497_0
  • /data/data/####/ffde5e38a7ef08ae_0
  • /data/data/####/index
  • /data/data/####/metrics_guid
  • /data/data/####/temp-index
  • /data/data/####/the-real-index
  • /data/data/####/vQsdSQ.dex
  • /data/data/####/vQsdSQ.dex.flock (deleted)
  • /data/misc/####/primary.prof
Miscellaneous:
Gets information about network.
Gets information about phone status (number, IMEI, etc.).
Displays its own windows over windows of other apps.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке