Bibliothèque
Ma bibliothèque

+ Ajouter à la bibliothèque

Contacter-nous !
Support 24/24 | Rules regarding submitting

Nous téléphoner

0 825 300 230

Forum

Vos requêtes

  • Toutes : -
  • Non clôturées : -
  • Dernière : le -

Nous téléphoner

0 825 300 230

Profil

Android.SmsSend.15877

Added to the Dr.Web virus database: 2017-02-13

Virus description added:

Technical information

Malicious functions:
Sends SMS messages:
  • 18218912983: 如果你的丑陋可以发电的话全世界的核电厂都可以停摆
  • 18218912983: 滚回家把你女马叫出来给大家草草。
  • 18218912983: 长得跟前列线似的,尿尿都分叉了,赶快去治治吧!! 人贱一辈子 猪贱一刀子 活着浪费空气 死了浪费土地 在家浪费RMB
  • 18218912983: 天生就是属黄瓜的,欠拍!后天属核桃的,欠捶!终生属破摩托的,欠踹!找个媳妇属螺丝钉的,欠拧!
  • 18218912983: 一巴掌把你打到墙上扣都扣不下来!!! 你长得挺有创意,活得挺有勇气,丑不是你的本意,是上帝在发脾气.
  • 18218912983: 想必一定是人渣中的极品,禽兽中的禽兽.看看啊,你这小脸瘦得,都没个猪样啦!
Blocks access to graphical screen interface
Modified file system:
Creates the following files:
  • /data/data/####/app_libs/legudzbait.zip
  • /data/data/####/files/xdbinfo
  • /data/data/####/shared_prefs/legu_900015015.xml
  • /data/data/####/tx_shell/libshella-2.2.13.so
  • /data/data/####/databases/bugly_db_lejiagu.mirror
  • /data/data/####/mix.dex
  • /data/data/####/legudb/liblegudb.so
  • /data/data/####/databases/bugly_db_lejiagu-journal
  • /data/data/####/databases/bugly_db_lejiagu-journal.mirror
Miscellaneous:
Executes next shell scripts:
  • chmod 700 /data/data/####/tx_shell/libshella-2.2.13.so
  • /system/bin/sh -c getprop ro.board.platform
Uses special library to hide executable bytecode.
Contains functionality to send SMS messages automatically.

Recommandations pour le traitement


Android

  1. Si votre appareil mobile fonctionne correctement, veuillez télécharger et installer sur votre appareil mobile le produit antivirus gratuit Dr.Web для Android Light. Lancez un scan complet et suivez les recommandations sur la neutralisation des menaces détectées.
  2. Si l'appareil mobile est bloqué par le Trojan de la famille Android.Locker (un message sur une violation grave de la loi ou une demande de rançon s’affichent sur l'écran de l'appareil mobile), procédez comme suit :
    • démarrez votre Smartphone ou votre tablette en mode sans échec (si vous ne savez pas comment faire, consultez la documentation de l'appareil mobile ou contactez le fabricant) ;
    • puis téléchargez et installez sur votre appareil contaminé le produit antivirus gratuit Dr.Web для Android Light et lancez un scan complet puis suivez les recommandations sur la neutralisation des menaces détectées ;
    • Débranchez votre appareil et rebranchez-le.

En savoir plus sur Dr.Web pour Android