Підтримка
Цілодобова підтримка | Правила звернення

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Поширені запитання |  Форум |  Бот самопідтримки Telegram

Ваші запити

  • Всі: -
  • Незакриті: -
  • Останій: -

Зателефонуйте

Глобальна підтримка:
+7 (495) 789-45-86

Зв'яжіться з нами Незакриті запити: 

Профіль

Профіль

Android.SmsSend.16475

Добавлен в вирусную базу Dr.Web: 2017-03-05

Описание добавлено:

Technical information

Malicious functions:
Sends SMS messages:
  • 10690700511: ZC
Network activity:
Connecting to:
  • b####.####.com:10188
  • oheet####.####.com
  • a####.####.com
  • b####.####.com
HTTP GET requests:
  • oheet####.####.com/video/a2017f27a9cd51aaced2ca90a2beb34e.mp4?vframe/####
  • oheet####.####.com/pic/%E7%BE%8E%E5%A5%B3%E7%A7%81%E6%88%BF%E7%AC%AC%E5%8D%81%E5%85%AB%E6%9C%9F--%E6%9D%8E%E6%80%9D%E5%AE%81_3.jpg?imageVi####
  • oheet####.####.com/article/neo/upload/6515736688.jpg
  • oheet####.####.com/article/neo/upload/ad5e4e1f4585_5.jpg
  • oheet####.####.com/pic/%E7%BE%8E%E5%A5%B3%E5%A4%A7%E5%B0%BA%E5%BA%A6%E6%8D%86%E7%BB%91%E8%AF%B1%E6%83%91%E7%BE%8E%E7%85%A7_1.jpg?imageVi####
  • oheet####.####.com/pic/%E5%B7%A8%E4%B9%B3%E8%8B%8F%E7%B3%AF%E7%B1%B3%E6%BC%94%E7%BB%8E%E7%BF%98%E8%87%80%E5%A5%B3%E8%AD%A6%E8%AF%B1%E6%83%91_3.jpg?ima...
  • oheet####.####.com/pic/%E6%A5%9A%E6%A5%9A%E6%B2%99%E6%BB%A9%E6%AF%94%E5%9F%BA%E5%B0%BC%E5%86%99%E7%9C%9F_2.jpg?imageVi####
  • oheet####.####.com/pic/%E7%99%BD%E8%A1%A3%E6%B8%85%E7%BA%AF%E5%A6%B9%E5%AD%90Nic%E5%A6%AE%E5%8F%AF%E5%8F%AF%E7%A7%81%E6%88%BF%E7%BE%8E%E7%85%A7_3.jpg?...
  • oheet####.####.com/pic/%E6%80%A7%E6%84%9F%E5%BE%A1%E5%A7%90Vetiver%E5%98%89%E5%AE%9D%E8%B4%9D%E5%84%BF%E7%9C%9F%E7%A9%BA%E5%87%B8%E7%82%B9%E5%86%99%E7...
  • oheet####.####.com/pic/%E7%81%AB%E8%BE%A3%E7%BE%8E%E5%A5%B3%E6%88%98%E5%A7%9D%E7%BE%BDZina%E7%BA%A2%E8%89%B2%E6%83%85%E8%B6%A3%E5%86%85%E8%A1%A3%E7%A7...
  • oheet####.####.com/pic/%E7%BE%8E%E5%A5%B3%E7%A7%81%E6%88%BF%E7%AC%AC%E5%8D%81%E5%85%AB%E6%9C%9F--%E6%9D%8E%E6%80%9D%E5%AE%81_2.jpg?imageVi####
  • oheet####.####.com/pic/%E7%BE%8E%E5%A5%B3%E5%A4%A7%E5%B0%BA%E5%BA%A6%E6%8D%86%E7%BB%91%E8%AF%B1%E6%83%91%E7%BE%8E%E7%85%A7_3.jpg?imageVi####
  • oheet####.####.com/video/8771a7fa3aee5b4ef67e3add1ab02253.mp4?vframe/####
  • b####.####.com/api/pagetitle?meid=####&channel=####&appversion=####
  • oheet####.####.com/pic/%E5%8F%8C%E9%A9%AC%E5%B0%BE%E5%B0%91%E5%A5%B3%E6%80%9D%E6%B7%87Sukiii%E7%A7%81%E6%88%BF%E5%86%99%E7%9C%9F_3.jpg?imageVi####
  • oheet####.####.com/pic/%E7%99%BD%E8%A1%A3%E6%B8%85%E7%BA%AF%E5%A6%B9%E5%AD%90Nic%E5%A6%AE%E5%8F%AF%E5%8F%AF%E7%A7%81%E6%88%BF%E7%BE%8E%E7%85%A7_1.jpg?...
  • oheet####.####.com/pic/%E6%8E%A8%E5%A5%B3%E7%A5%9E%E5%AB%A9%E6%A8%A1Cheryl%E9%9D%92%E6%A0%91%E6%99%AE%E5%90%89%E5%B2%9B%E6%97%85%E6%8B%8D_2.jpg?imageV...
  • oheet####.####.com/pic/%E5%B7%A8%E4%B9%B3%E8%8B%8F%E7%B3%AF%E7%B1%B3%E6%BC%94%E7%BB%8E%E7%BF%98%E8%87%80%E5%A5%B3%E8%AD%A6%E8%AF%B1%E6%83%91_1.jpg?ima...
  • oheet####.####.com/video/02c698a5c60390f2be7fcc690660ce41.mp4?vframe/####
  • oheet####.####.com/pic/Barbie%E5%8F%AF%E5%84%BF%E7%AB%A5%E9%A2%9C%E5%B7%A8%E4%B9%B3%E4%B8%8A%E5%9B%B4%E5%82%B2%E4%BA%BA_3.jpg?imageVi####
  • oheet####.####.com/pic/%E9%AB%98%E5%86%B7%E5%BE%A1%E5%A7%90BB%E5%8A%B2%E7%88%86%E6%83%85%E8%B6%A3%E4%B8%9D%E8%A2%9C%E8%89%BA%E6%9C%AF%E5%86%99%E7%9C%9...
  • oheet####.####.com/pic/%E5%8F%8C%E9%A9%AC%E5%B0%BE%E5%B0%91%E5%A5%B3%E6%80%9D%E6%B7%87Sukiii%E7%A7%81%E6%88%BF%E5%86%99%E7%9C%9F_2.jpg?imageVi####
  • oheet####.####.com/video/33b2678ef060bef7d868232a66bc3dc7.mp4?vframe/####
  • oheet####.####.com/pic/%E7%BE%8E%E5%A5%B3%E5%A4%A7%E5%B0%BA%E5%BA%A6%E6%8D%86%E7%BB%91%E8%AF%B1%E6%83%91%E7%BE%8E%E7%85%A7_2.jpg?imageVi####
  • oheet####.####.com/pic/%E7%99%BD%E8%A1%A3%E6%B8%85%E7%BA%AF%E5%A6%B9%E5%AD%90Nic%E5%A6%AE%E5%8F%AF%E5%8F%AF%E7%A7%81%E6%88%BF%E7%BE%8E%E7%85%A7_2.jpg?...
  • oheet####.####.com/video/f970896069ed4284ca241b9fddd73488.mp4?vframe/####
  • oheet####.####.com/video/e92bf683e7ecbfd3ff264e4ffd800972.mp4?vframe/####
  • oheet####.####.com/pic/%E6%8E%A8%E5%A5%B3%E9%83%8E%E7%8E%8B%E9%A6%A8%E7%91%B6%E9%A3%8E%E6%83%85%E4%B8%87%E7%A7%8D%E7%BE%8E%E7%85%A7_1.jpg?imageVi####
  • oheet####.####.com/pic/Barbie%E5%8F%AF%E5%84%BF%E7%AB%A5%E9%A2%9C%E5%B7%A8%E4%B9%B3%E4%B8%8A%E5%9B%B4%E5%82%B2%E4%BA%BA_2.jpg?imageVi####
  • oheet####.####.com/pic/%E5%B7%A8%E4%B9%B3%E8%8B%8F%E7%B3%AF%E7%B1%B3%E6%BC%94%E7%BB%8E%E7%BF%98%E8%87%80%E5%A5%B3%E8%AD%A6%E8%AF%B1%E6%83%91_2.jpg?ima...
  • oheet####.####.com/pic/%E7%BE%8E%E5%A5%B3%E7%A7%81%E6%88%BF%E7%AC%AC%E5%8D%81%E5%85%AB%E6%9C%9F--%E6%9D%8E%E6%80%9D%E5%AE%81_1.jpg?imageVi####
  • oheet####.####.com/pic/%E6%8E%A8%E5%A5%B3%E9%83%8E%E7%8E%8B%E9%A6%A8%E7%91%B6%E9%A3%8E%E6%83%85%E4%B8%87%E7%A7%8D%E7%BE%8E%E7%85%A7_2.jpg?imageVi####
  • oheet####.####.com/pic/%E5%8F%8C%E9%A9%AC%E5%B0%BE%E5%B0%91%E5%A5%B3%E6%80%9D%E6%B7%87Sukiii%E7%A7%81%E6%88%BF%E5%86%99%E7%9C%9F_1.jpg?imageVi####
  • oheet####.####.com/pic/Barbie%E5%8F%AF%E5%84%BF%E7%AB%A5%E9%A2%9C%E5%B7%A8%E4%B9%B3%E4%B8%8A%E5%9B%B4%E5%82%B2%E4%BA%BA_1.jpg?imageVi####
  • oheet####.####.com/pic/%E6%8E%A8%E5%A5%B3%E7%A5%9E%E5%AB%A9%E6%A8%A1Cheryl%E9%9D%92%E6%A0%91%E6%99%AE%E5%90%89%E5%B2%9B%E6%97%85%E6%8B%8D_1.jpg?imageV...
  • oheet####.####.com/video/3a858e85b99bd3010c9443dc87f267eb.mp4?vframe/####
  • oheet####.####.com/pic/%E6%8E%A8%E5%A5%B3%E9%83%8E%E7%8E%8B%E9%A6%A8%E7%91%B6%E9%A3%8E%E6%83%85%E4%B8%87%E7%A7%8D%E7%BE%8E%E7%85%A7_3.jpg?imageVi####
  • oheet####.####.com/pic/%E6%8E%A8%E5%A5%B3%E7%A5%9E%E5%AB%A9%E6%A8%A1Cheryl%E9%9D%92%E6%A0%91%E6%99%AE%E5%90%89%E5%B2%9B%E6%97%85%E6%8B%8D_3.jpg?imageV...
  • oheet####.####.com/pic/%E6%A5%9A%E6%A5%9A%E6%B2%99%E6%BB%A9%E6%AF%94%E5%9F%BA%E5%B0%BC%E5%86%99%E7%9C%9F_1.jpg?imageVi####
  • oheet####.####.com/video/8df126893402ffb1897ec4d88fbc37f4.mp4?vframe/####
HTTP POST requests:
  • b####.####.com/api/refined
  • b####.####.com/api/video
  • b####.####.com:10188/api/store
  • b####.####.com/api/pic
  • a####.####.com/app_logs
  • b####.####.com/device_info/store?time=####&channel=####
Modified file system:
Creates the following files:
  • /data/data/####/cache/image_manager_disk_cache/5f169506d6dd2dc4c8362d6fbdc7c88f8e9dfa5e2650196a5edec81941990ac8.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/e0ad173e435fd7baf738752982e376f6bf737106971d68c43d6a4798d1ce9eca.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/29e909f0d2d2942f44295f5874085d3070a5ebcb4d809ac8186c3b48c124e147.0.tmp
  • /data/data/####/databases/cc.db-journal
  • /data/data/####/cache/image_manager_disk_cache/72b2697f042402866d7bb7b33c2ac65713830c83cf999c5e914cd8fed4cec107.0.tmp
  • /data/data/####/databases/ua.db
  • /data/data/####/cache/image_manager_disk_cache/b3080313364fd7005648fbd899c389d7f23266728134829c4aca6f24bd7ba99c.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/f887150bdadce6dc86bf9f054f37d085dcabae8d672984e2eb45ca17c0948970.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/ead12075277bd76e96f6069a1ca03083cc4b4d23db6b851dd2107fbe52e5719e.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/514660b890126af66d848398a9758143b3a3da62898d368c9b9d1b13dc986887.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/aac9427e24840a762a3f5e36a125f4381ec5f663622f7ec8bb53d7a4dbdd4737.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/0d365ef69c6dd3cd9084c00e3e7a3017c2811cadaab028d9cba4abca10bbb63a.0.tmp
  • /data/data/####/databases/ua.db-journal
  • /data/data/####/cache/image_manager_disk_cache/842bbb8bffd01c97502969c379516051afe486e8efb001a464993f3d45140f18.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/1785a2d9d7e4c54192b00ac32d9e5cb18d720009ab60b2d5d2a15bac097bcaf4.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/c8f61523bd2a3cc1539d576c01f1ab3041a26d3ebc9c10183f16787231ca7e3d.0.tmp
  • /data/data/####/shared_prefs/mt_status.xml
  • /data/data/####/cache/image_manager_disk_cache/4cdfce073857de7a48bc2e7cfb11b6f76a2850dd36c4b53681d6f8a636f0706c.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/7a516a10b48f5248957779b2f345daf79c624b78289053fcdea6638bc18c6831.0.tmp
  • /data/data/####/shared_prefs/umeng_general_config.xml
  • /data/data/####/app_outdex/c.jar
  • /data/data/####/files/.umeng/exchangeIdentity.json
  • /data/data/####/cache/image_manager_disk_cache/383be1c47ec294e7dd8983fb388e968216d9fb07bbb351a88aeed9a3f82a9491.0.tmp
  • /data/data/####/files/.imprint
  • /data/data/####/cache/image_manager_disk_cache/5b601b9e828847638ff6d84a72843f26f53af737e6c807b3d1409299f4c1c78c.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/2de203ea23dde77c7e4d8a535b809622d9f15a2fa45707dd200c9bc042e2050d.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/7827ba126f19beb25cc2b8412df39b27b34a78078154291dc5fad887ebe301e9.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/ed9388fb233f6486dc219aa5cc5f3ac1f88fbb3f676e51936562ffa98d99c5e7.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/a042895622dd1ebb56cd67a58dc42b6308382a094dbbed9b9d99fc0f85fa3117.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/e9a359cb529c85724a2f5f80197d43f21213b170e4fb396048b730bcd8e8ca57.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/666d100f351fdda54b3362cdab68d7472e897816e875f055e7aea6861a840c71.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/bf19a9a88cd86ade775cba9696e76c5f7ae5208cf007d92a405728f01b997844.0.tmp
  • /data/data/####/files/exid.dat
  • /data/data/####/cache/image_manager_disk_cache/journal.tmp
  • /data/data/####/cache/image_manager_disk_cache/fce534b057baf3efc99d82f139abd390d96930fc866668e71a3664fef73f30e1.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/92b39d354eef9294a9df052af4df8c264a47fbae9bd2c5b71cf0a454c9911637.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/8dbe1a47d6e6b5185b1100f17eb5170b6a7a1fb605fc1e5359aef591ffe81fb7.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/64b17706531e35ad2fb68695b38508c80e13c4d743e1f3793357bfcd92c49bc0.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/3bcb40cedf7ba52c6cfe73374e5a0f1d08ee91ee4620b8af5a6fa419d6e675e4.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/535837c531409cf1c1c8de47e97d50de8211a1983577d0dc1d740fa30f9f6a78.0.tmp
  • /data/data/####/files/umeng_it.cache
  • /data/data/####/cache/image_manager_disk_cache/d2c96e8fa599ada2cdab55a772714b4087884cf80f8c03ddbcac54b764771ab1.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/c862b41f75efdf9116e494c724ed9649d00bc81402fcc956c10b6b46190bb2ad.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/081f8ef265f21c5f2f406d38c1ab3a861ca0534c622fb604a6b8725b733005ed.0.tmp
  • /data/data/####/shared_prefs/umeng_general_config.xml.bak
  • /data/data/####/cache/image_manager_disk_cache/5c3e45b27d906dc8d309c42716d40399bf11b02018a1a32a494ea24fc914c839.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/165960edf70dbeb86600f57b160f80855b084a1b4d049fa2234db4d51e0ce39e.0.tmp
  • /data/data/####/app_outdex/ru.jar
  • /data/data/####/cache/image_manager_disk_cache/cd9e30c7c2aed7c3bc01cc2d6d3151629298766dd9199c7170a145e58c666669.0.tmp
  • /data/data/####/databases/cc.db
  • /data/data/####/cache/image_manager_disk_cache/e42cbdeedca1e4be4a8593cc0c62d5dd7afcb6fbaa718ff08009407740637171.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/dbd8295f1c4864668632c71ae51b048a3ff5bff50bdd1e0ce75f28a27dbf843c.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/cbf197a007cbbfcedf9a21930725dde95b7ea373b7ad17f7515e39c385f2eb2a.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/5f937b011df7b6f6631e0c14bc02fd0fb358d62c90038aab118ace1b88084180.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/949589c1f7c4a5b959ba332b621a012ab8994f5b9c73aa434a58ebf4d70d6a5e.0.tmp
  • /data/data/####/cache/image_manager_disk_cache/e4554a81f4ebb31e3cd789ba531f8f54bd7c4c21519c8ca42ced506ff149846f.0.tmp
Miscellaneous:
Contains functionality to send SMS messages automatically.

Рекомендации по лечению


Android

  1. Если мобильное устройство функционирует в штатном режиме, загрузите и установите на него бесплатный антивирусный продукт Dr.Web для Android Light. Выполните полную проверку системы и используйте рекомендации по нейтрализации обнаруженных угроз.
  2. Если мобильное устройство заблокировано троянцем-вымогателем семейства Android.Locker (на экране отображается обвинение в нарушении закона, требование выплаты определенной денежной суммы или иное сообщение, мешающее нормальной работе с устройством), выполните следующие действия:
    • загрузите свой смартфон или планшет в безопасном режиме (в зависимости от версии операционной системы и особенностей конкретного мобильного устройства эта процедура может быть выполнена различными способами; обратитесь за уточнением к инструкции, поставляемой вместе с приобретенным аппаратом, или напрямую к его производителю);
    • после активации безопасного режима установите на зараженное устройство бесплатный антивирусный продукт Dr.Web для Android Light и произведите полную проверку системы, выполнив рекомендации по нейтрализации обнаруженных угроз;
    • выключите устройство и включите его в обычном режиме.

Подробнее о Dr.Web для Android

Демо бесплатно на 14 дней

Выдаётся при установке