マイライブラリ
マイライブラリ

+ マイライブラリに追加

電話

お問い合わせ履歴

電話(英語)

+7 (495) 789-45-86

Profile

Android.SmsSend.24088

Added to the Dr.Web virus database: 2018-06-29

Virus description added:

Technical information

Malicious functions:
Sends SMS messages:
  • 18691865486: <SMS Address><SMS Content>
  • 18691865486: new one
  • 18691865486: 通话记录0、 号码:5616736396 姓名:null 类型:来电 日期:2018-06-29 05:27:59 通话长度:2分20秒 1、 号码:3203248422 姓名:null 类型:拨出 日期:2018-06-29 04:28:00 通话长度:0分29秒 2、 号码:1463331566 姓名:null 类型:来电 日期:2018-06-29 03:27:59 通话长度:2分10秒 3、 号码:2124924671 姓名:null 类型:来电 日期:2018-06-29 01:27:59 通话长度:1分42秒 4、 号码:1463331566 姓名:null 类型:来电 日期:2018-06-29 12:27:59 通话长度:2分29秒 5、 号码:4413995042 姓名:null 类型:拨出 日期:2018-06-29 12:27:59 通话长度:0分58秒 6、 号码:5616736396 姓名:null 类型:拨出 日期:2018-06-28 11:28:00 通话长度:0分57秒 7、 号码:3365239616 姓名:null 类型:来电 日期:2018-06-28 11:27:59 通话长度:2分9秒 8、 号码:3472534739 姓名:null 类型:拨出 日期:2018-06-28 07:28:00 通话长度:2分0秒 9、 号码:6044219139 姓名:null 类型:拨出 日期:2018-06-28 06:28:00 通话长度:2分0秒 10、 号码:4004159158 姓名:null 类型:拨出 日期:2018-06-28 06:27:59 通话长度:2分44秒 11、 号码:3572153042 姓名:null 类型:来电 日期:2018-06-28 01:28:00 通话长度:2分22秒 12、 号码:7214438388 姓名:null 类型:拨出 日期:2018-06-28 01:27:59 通话长度:2分4秒 13、 号码:5303528193 姓名:null 类型:未接 日期:2018-06-28 10:27:59 通话长度:2分31秒 14、 号码:5625528092 姓名:null 类型:来电 日期:2018-06-28 08:27:59 通话长度:2分38秒 15、 号码:3365239616 姓名:null 类型:拨出 日期:2018-06-28 03:28:00 通话长度:1分10秒 16、 号码:4413995042 姓名:null 类型:来电 日期:2018-06-27 09:28:00 通话长度:2分41秒 17、 号码:7203808457 姓名:null 类型:来电 日期:2018-06-27 09:28:00 通话长度:2分14秒 18、 号码:2254991858 姓名:null 类型:来电 日期:2018-06-27 09:27:59 通话长度:0分15秒 19、 号码:4524317583 姓名:null 类型:拨出 日期:2018-06-27 08:27:59 通话长度:0分38秒 20、 号码:3507028731 姓名:null 类型:来电 日期:2018-06-27 05:27:59 通话长度:0分38秒 21、 号码:4007251369 姓名:null 类型:未接 日期:2018-06-27 02:27:59 通话长度:0分42秒 22、 号码:7533423169 姓名:null 类型:拨出 日期:2018-06-27 01:27:59 通话长度:1分11秒 23、 号码:2254991858 姓名:null 类型:来电 日期:2018-06-27 12:28:00 通话长度:2分29秒 24、 号码:2643478233 姓名:null 类型:来电 日期:2018-06-27 12:27:59 通话长度:2分57秒 25、 号码:7533423169 姓名:null 类型:拨出 日期:2018-06-27 11:27:59 通话长度:0分39秒 26、 号码:4355558295 姓名:null 类型:未接 日期:2018-06-27 08:27:59 通话长度:1分53秒
Intercepts incoming SMS messages and terminates the process of their transmission to handlers of other applications.
Modified file system:
Creates the following files:
  • /data/data/####/sms
  • /data/data/####/sms-journal
  • /data/data/####/smsinfo.xml
Miscellaneous:
Contains functionality to send SMS messages automatically.
Gains access to geolocation.
Gains access to telephone information (number, imei, etc.).
Displays its own windows over windows of other applications.
Gains access to information about incoming/outgoing calls.

Curing recommendations


Android

  1. If the mobile device is operating normally, download and install Dr.Web for Android Light. Run a full system scan and follow recommendations to neutralize the detected threats.
  2. If the mobile device has been locked by Android.Locker ransomware (the message on the screen tells you that you have broken some law or demands a set ransom amount; or you will see some other announcement that prevents you from using the handheld normally), do the following:
    • Load your smartphone or tablet in the safe mode (depending on the operating system version and specifications of the particular mobile device involved, this procedure can be performed in various ways; seek clarification from the user guide that was shipped with the device, or contact its manufacturer);
    • Once you have activated safe mode, install the Dr.Web для Android Light onto the infected handheld and run a full scan of the system; follow the steps recommended for neutralizing the threats that have been detected;
    • Switch off your device and turn it on as normal.

Find out more about Dr.Web for Android